Les derniers coups de coeur de la redaction |  Gotham Central 5. Extinction
|  Il était une fois en France 2. Le vol noir des corbeaux
|  Mes hommes de lettres
|  Champ de l'arc-en-ciel (Le) - Nijigahara Holograph Nijigahara Holograph
|  Dog et moi
|  Roi des mouches (Le) 2. L'origine du monde
|
|
Il y a 69 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez iciMerlin BDépravé
 Messages : 249 Où : Bruxelles Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
| Reprise du message précédent :
Citation :
J'ai déjà changer les droits des users et donc je suis maintenant le seul a pouvoir faire des deletes dans la table (donc si ça continue c'est que le monsieur a les accès admin, mais dans ce cas pourquoi ne toucher qu'aux avis ???)
|
C'est sur. Soit il avait un user/pwd avec les droits pour le faire mais alors, il aurait delete autre chose que des avis. Soit il y arrive sans mais ne peut bousiller que des avis.
Citation :
Pour l'IP j'ai tracé une activité suspecte hier soir (un mec essayait d'appeler les anciennes pages php de delete des avis, il chechait aussi à afficher les modules javascript). mais je pense que c'est un proxy vu qu c'est en croatie : 194.152.194.182
http://www.ripe.net/perl/whois?for [...] rch=Search
|
Effectivement, c'est un routeur Edimax en config par defaut, password par defaut et tout. Facile a utiliser comme relais...
Citation :
Bref, j'attends qu'il se montre à nouveau sachant que j'ai laissé volontairement quelques "portes" ouvertes en espérant qu'il tombera dans un des pièges :?
|
Un honeypot qu'on appelle ca. Petit-petit-petiiiiit. Un piege Troll, ca doit faire mal.... |
BDGest Chef

Messages : 10916 Où : Jura Age : 37 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Pour l'IP j'ai tracé une activité suspecte hier soir (un mec essayait d'appeler les anciennes pages php de delete des avis, il chechait aussi à afficher les modules javascript). mais je pense que c'est un proxy vu qu c'est en croatie : 194.152.194.182
http://www.ripe.net/perl/whois?for [...] rch=Search
|
Effectivement, c'est un routeur Edimax en config par defaut, password par defaut et tout. Facile a utiliser comme relais...
Et y'a moyen de remonter en amont ? |
Gaffophone BDGestiste Avancé
 Messages : 5737 Où : Besançon (Doubs) Age : 36 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Jeu troll Pour ceuw qui connaissent Kroc le Bô de Chevalier/Ségur :
|
Ouuuuaaaais
J'peux jouer dis chef, hein steuplait !
(J'en ai encore vu un Kroc le bo, samedi dernier en librairie )
Ouiiiiiiin ! moi qui la cherche mais ne la trouve pas  |
Merlin BDépravé
 Messages : 249 Où : Bruxelles Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Effectivement, c'est un routeur Edimax en config par defaut, password par defaut et tout. Facile a utiliser comme relais...
|
Et y'a moyen de remonter en amont ?
J'en doute fort.
Ce soir, j'essaierai de voir comment il a pu faire et si on peut le tracer. La, faut que je bosse un peu quand meme. |
BDGest Chef

Messages : 10916 Où : Jura Age : 37 Son top Séries  Son top Albums  Sa liste d'achat
| Comme prévu le jeu troll a fonctionné. Voici l'extrait du log apache. visiblement ca vient de lns-th2-5-82-64-66-126.adsl.proxad.net !!! Je n'en sais pas plus pour l'instant. Je continue a creuser
Citation :
lns-th2-5-82-64-66-126.adsl.proxad.net - - [17/Jun/2003:16:56:35 +0200] "GET /lire_commentaire.php?delete=1&IdAlbum=26019&UserCreDel=Casimir&DatCreDel=2003-05-20%2015:45:53&IdAlbumDel=26019 HTTP/1.0" 200 4191 "-" "Mozilla/2.0 (compatible; MSIE 4.0; Windows 98)"
|
|
BDGest Chef

Messages : 10916 Où : Jura Age : 37 Son top Séries  Son top Albums  Sa liste d'achat
| Sinon il y a lui aussi :
Citation :
aplessis-bouchard-101-1-2-161.w193-253.abo.wanadoo.fr - - [16/Jun/2003:17:00:04 +0200] "GET /lire_commentaire.php?delete=1&IdAlbum=1985&UserCreDel=Allerio&DatCreDel=2003-03-26%2019:16:21&IdAlbumDel=1985 HTTP/1.0" 200 4191 "-" "Mozilla/2.0 (compatible; MSIE 4.0; Windows 98)"
|
Comment faire pour en savoir plus ? demander à wanadoo dans ce cas là ? en envoyant un mail à abuse@wanadoo.fr ? |
BDGest Chef

Messages : 10916 Où : Jura Age : 37 Son top Séries  Son top Albums  Sa liste d'achat
| Non non ça c'est le nom de l'auteur de la critique qui a été supprimé. Ca n'a rien a voir avec la personne qui a supprimé les avis. |
Merlin BDépravé
 Messages : 249 Où : Bruxelles Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Sinon il y a lui aussi : aplessis-bouchard-101-1-2-161.w193-253.abo.wanadoo.fr - - [16/Jun/2003:17:00:04 +0200] "GET /lire_commentaire.php?delete=1&IdAlbum=1985&UserCreDel=Allerio&DatCreDel=2003-03-26%2019:16:21&IdAlbumDel=1985 HTTP/1.0" 200 4191 "-" "Mozilla/2.0 (compatible; MSIE 4.0; Windows 98)"
|
Comment faire pour en savoir plus ? demander à wanadoo dans ce cas là ? en envoyant un mail à abuse@wanadoo.fr ?
Tu peux mais ca n'ira pas tres loin a mon avis.
Pour que Wanadoo revele le nom de la personne a qui appartient l'IP, il faudrait un ordre d'un juge.
Par contre, il serait peut-etre possible de leur envoyer un courrier a transmettre a l'abonne. Un courrier genre
Citation :
Nous avons subi des attaques provenant de votre ordinateur. Si ni vous ni aucune personne ayant acces a votre connexion internet n'a commis ces attaques, veuillez prendre contact avec nous afin de determiner comment votre identite a ete usurpee. Si vous ou une personne ayant acces a votre connexion internet a commis cette attaque, considerez ce courrier comme un avertissement. Si nous devions subir de nouvelles attaques, nous n'hesiterions pas a saisir les tribunaux competents."
|
Mais il faudrait pour ca que Wanadoo ou free coopere, ce dont je doute un peu.
Quelqu'un a des relations chez un Free ou Wanadoo ?
Les 2 IPs sont deconnectees donc ce ne sont plus les truands qui y repondent. Ne les frappez donc pas. |
Merlin BDépravé
 Messages : 249 Où : Bruxelles Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Bon alors là il serait peut être bon de lui faire un MP histoire qu'il soit au courant car il ne post pas vraiment sur le forum 
|
J'ai l'impression que le chef a poste un plus gros morceau de log qu'il a supprime pendant que je repondais. Dans ce log, on voyait plein d'autres logins depuis une adresse proxad (free.fr).
Donc, a mon avis, le pirate essaye tous les logins possibles jusqu'a tomber sur un qui marche. |
BDGest Chef

Messages : 10916 Où : Jura Age : 37 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Ne serait-ce pas un coup d'un Butler aigri ?
|
Un peu trop "technique" pour lui je pense Merlin pour les adresse, j'ai laissé les 2 seuls que j'ai trouvé dans les log (wanadoo et proxad) et j'ai virer les lignes redondantes. |
Merlin BDépravé
 Messages : 249 Où : Bruxelles Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
|
Non, c'est normal. Ils ne peuvent pas donner des informations personnelles sans qu'il y ait une procédure en justice. Question de respect de la vie privée.
De même, ce n'est pas leur rôle d'enquêter. C'est celui de la police et d'un juge d'instruction. Si ton problème n'est pas assez grave pour être instruit, il ne mérite pas non plus que le FAI divulgue des informations confidentielles.
Et sur le fait qu'ils soient peu concilliants, faut dire qu'ils ont des milliers voire des millions de clients et ils ne peuvent pas vraiment faire dans le détail...
Perso, en Belgique, j'aurai pu essayer de faire qqc mais en France, je ne peux pas grand chose.
Citation :
sinon, quelqu'un peut-il m'expliquer comment saisir les avis dans ma base, sinon je vais dans word Merci
|
Je ne pense pas que tu puisse le faire dans BD Gest'. Je crois qu'il vaut mieux les entrer dans Word pour le moment. |
ar sparfel Vit dans un dôme Expert BDGestiste
 Messages : 10005 Où : Finistère, Bretagne Age : 36 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Non, c'est normal. Ils ne peuvent pas donner des informations personnelles sans qu'il y ait une procédure en justice. Question de respect de la vie privée.
De même, ce n'est pas leur rôle d'enquêter. C'est celui de la police et d'un juge d'instruction. Si ton problème n'est pas assez grave pour être instruit, il ne mérite pas non plus que le FAI divulgue des informations confidentielles.
Et sur le fait qu'ils soient peu concilliants, faut dire qu'ils ont des milliers voire des millions de clients et ils ne peuvent pas vraiment faire dans le détail...
|
Cela reste très logique, ils ne peuvent se permettre de perdre du temps pour des milliers de cas, par contre si la justice s'en mêle commme tu dis, là ils coopèrent.
Sur des sites non marchands comme BDgest, difficile d'intenter une action en justice, pas de support juridique suffisant. :?
Citation :
Je ne pense pas que tu puisse le faire dans BD Gest'. Je crois qu'il vaut mieux les entrer dans Word pour le moment.
|
Vive word  |
gorgh BDétraqué
 Messages : 292 Où : dans mon slip Age : 31 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
Cela reste très logique, ils ne peuvent se permettre de perdre du temps pour des milliers de cas, par contre si la justice s'en mêle commme tu dis, là ils coopèrent.
Sur des sites non marchands comme BDgest, difficile d'intenter une action en justice, pas de support juridique suffisant. :?
|
En est-tu vraiment sûr ? Je sais que maintenant pour les fraudes aux tel portables les opérateurs ne livrent plus rien à la justice et les pouvoirs public ne font rien non plus. Tu peux juste porter plainte et ça s'arrête là ! |
ar sparfel Vit dans un dôme Expert BDGestiste
 Messages : 10005 Où : Finistère, Bretagne Age : 36 Son top Séries  Son top Albums  Sa liste d'achat
| Citation :
En est-tu vraiment sûr ? Je sais que maintenant pour les fraudes aux tel portables les opérateurs ne livrent plus rien à la justice et les pouvoirs public ne font rien non plus. Tu peux juste porter plainte et ça s'arrête là !
|
Pas cool du tout, je dois être trop naïf sur la justice pour tous dans le monde :? :? Il doit y avoir trop de problèmes avec les portables pour les opérateurs aient opté pour une telle ligne de conduite.
Pour les attaques en ligne sur des sites, je ne sais pas plus. |
|