[SNCBGATE] Qui veut un fichier avec des miliers de clients?

Pour tout ce qui est bavardage, hors-sujet et cie.

Modérateurs : Diamond, watch, Barbapapa, Casimir

Message par Seb4990 » 22 Déc 2012 20:09

La mauvaise foi de la SNCB est sans limites !
ils sont RESPONSABLES d'une négligence GRAVE point barre.

C'est visiblement impossible pour eux de dire "ok, désolé, pardon, on a pris les mesures pour que ça ne se reproduise plus" ?


"des bons voeux"... l'excuse la plus débile qu'on pouvait trouver, et ils ont osé !
Dernière édition par Seb4990 le 22 Déc 2012 20:11, édité 1 fois.
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2580
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par Captain Rhubarb » 22 Déc 2012 20:09

solar10 a écrit :
nokthib a écrit :oh putain, ya des célébrités en plus ds cette liste :smurf: :smurf:

Le grand Jojo, Lou Deprijke, Plastic Bertrand, ... ?

:lol:


Céline Dion !!!! Si si si !!

son mail: [email protected] !!!!
Captain Rhubarb
Vieux Caillou
Vieux Caillou
 
Message(s) : 6403
Inscription : 30 Déc 2005 13:25
Localisation : 192.168.1.69

Message par satanas » 22 Déc 2012 20:11

Piratage, mon oeil,

Le nom du fichier porte le nom de leur programme de mailing... C'est juste un trou de balle qui a trouvé de la place sur un lecteur disque qui a foutu ce fichier dans ce répertoire.. en ayant aucune idée que c'était un serveur web.. Un incompétent à BAC + 2000 surement

En plus avec un serveur Web qui permet le browse des répertoires... c'est de la vraie incompétence.
Dernière édition par satanas le 22 Déc 2012 22:40, édité 1 fois.
Avatar de l’utilisateur
satanas
Acharné
Acharné
 
Message(s) : 1518
Inscription : 24 Fév 2005 17:54
Localisation : Marcq

Message par crowdog » 22 Déc 2012 20:18

RTL-TVi vient de diffuser un reportage au journal de 19h.

Zut, en tant qu'ancien client de la SNCB je suis arrivé trop tard sur le forum j'ai pas pu vérifier si mon nom s'y trouvait :(
Dernière édition par crowdog le 22 Déc 2012 20:19, édité 1 fois.
Image
crowdog
Habitué
Habitué
 
Message(s) : 365
Inscription : 07 Sep 2009 20:25
Localisation : 6900 M-E-F

Message par Seb4990 » 22 Déc 2012 20:19

crowdog a écrit :RTL vient de diffuser un reportage au journal de 19h.

Zut, en tant qu'ancien client de la SNCB je suis arrivé trop tard sur le forum j'ai pas pu vérifier si mon nom s'y trouvait !


Je t'envoie un MP
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2580
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par back » 22 Déc 2012 20:19

Thierry69 a écrit :Mes données perso se trouvent aussi dans ce fichier, ET CE ILLÉGALEMENT car je me suis jamais inscrit sur leur site.....


tu viens de découvrir internet et toussa ? Suffit que tu ais au moins 1x dans ta vie fait un concours ou un truc du genre pour que quelqu'un a tes infos et comme en faisant ce truc tu étais d'accord que la personne qui récupère tes infos les distribuent à d'autres personnes tu peux te retrouver dans la bdd de n'importe quel boîte qui a les moyens d'acheter les infos :lol:
Avatar de l’utilisateur
back
Dix mille
Dix mille
 
Message(s) : 11090
Inscription : 05 Oct 2009 13:17

Message par Seb4990 » 22 Déc 2012 20:21

satanas a écrit :Un incompétent à BAC + 2000 surement


... qui va ramasser grave en arrivant lundi au bureau ;-)
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2580
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par solar10 » 22 Déc 2012 20:21

Ça y est, c'est dans tous les journaux en ligne (7s7, DH, LaLibre, ...).
Par contre, les propos sont plus mesurés. Pas de Hackeur, juste un "truc"...
Avatar de l’utilisateur
solar10
Vingt mille
Vingt mille
 
Message(s) : 24237
Inscription : 04 Mai 2008 14:39
Localisation : www.belgium.be:4000

Message par max » 22 Déc 2012 20:56

solar10 a écrit :En parlant de cela... tu spammes pour le viagra ? :lol:



:) bravo
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8772
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par Lecter H » 22 Déc 2012 21:26

Pour disculper totalement megatroll et pour prouver que leur fichier était accessible sans le moindre "stratagème", il suffit de :
1) en page 3 de ce fil de discussion, vous avez un lien avec une version incomplète du fichier qui se trouve dans le cache de Google.
2) Ouvrez et faites un copier de la première adresse email de la liste (se terminant par @yahoo.com).
3) Ouvrez google (le moteur de recherche)
4) Collez l'adresse de votre ami que vous venez de copier :lol:
5) résultat de google : le lien direct vers le fichier .txt en question !!!!
CQFD.
Pas le moindre stratagème et c'est toujours possible de le prouver à l'heure où j'écris ces lignes. Tant que Google ne reçoit pas l'ordre de faire le nettoyage.
Faudrait que la presse en prenne de la graine avant de laisser raconter des histoires de hacker...
Image Pack trio Voo Wahoo
CG3100 en Bridge - Routeur Netgear Nighthawk r7000 ♥
Avatar de l’utilisateur
Lecter H
Acharné
Acharné
 
Message(s) : 3589
Inscription : 04 Jan 2007 21:05
Localisation : Horrues (Soignies)

Message par Captain Rhubarb » 22 Déc 2012 21:32

Lecter H a écrit :Pour disculper totalement megatroll et pour prouver que leur fichier était accessible sans le moindre "stratagème", il suffit de :
1) en page 3 de ce fil de discussion, vous avez un lien avec une version incomplète du fichier qui se trouve dans le cache de Google.
2) Ouvrez et faites un copier de la première adresse email de la liste (se terminant par @yahoo.com).
3) Ouvrez google (le moteur de recherche)
4) Collez l'adresse de votre ami que vous venez de copier :lol:
5) résultat de google : le lien direct vers le fichier .txt en question !!!!
CQFD.
Pas le moindre stratagème et c'est toujours possible de le prouver à l'heure où j'écris ces lignes. Tant que Google ne reçoit pas l'ordre de faire le nettoyage.
Faudrait que la presse en prenne de la graine avant de laisser raconter des histoires de hacker...


Megatroll, fait un screen, on sait jamais ...
Captain Rhubarb
Vieux Caillou
Vieux Caillou
 
Message(s) : 6403
Inscription : 30 Déc 2005 13:25
Localisation : 192.168.1.69

Message par clear.be » 22 Déc 2012 21:36

Faudrait que la presse vienne lire ce topic surtout... :roll:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

Message par titinet » 22 Déc 2012 21:43

il y a des traces rien qu'en tapant un nom, dans des caches d'autres moteurs que google aussi ( "Sök på webben" ) ... et datées du .... 21 nov 2012 15:20:35 GMT ! donc, ça veut dire que le fichier est là depuis pas mal de temps et a fait le tour du monde !

alors, quelques heures, cet après midi ... dites !

Si personne n'avait parlé de ça, il y serait toujours !
Configuration SPA3102 VOIP ! http://tiny.cc/yeadnx
Configuration Cloud ec2 Amazon / OVH ! http://cloud-installation.info/
Configuration PC serveur sous Debian ! http://debian-install.info/
4 jantes FORD à vendre ( sans écrous ) : 185 x 60 x 14 étaient montés sur Ford ESCORT 18TD de 2000: 120 euros les 4 ... ( elles sont aussi sur eBay ) dispo sur Woluwe Saint Lambert.
Avatar de l’utilisateur
titinet
Vieux Caillou
Vieux Caillou
 
Message(s) : 6174
Inscription : 24 Avr 2004 12:44

Message par Kadrik » 22 Déc 2012 21:48

J'arrie une guerre en retard, mais moi je veux bien le lien vers le fichier ;)
Avatar de l’utilisateur
Kadrik
Acharné
Acharné
 
Message(s) : 3854
Inscription : 24 Oct 2011 01:13
Localisation : Entre ma chaise et mon clavier.

Message par Seb4990 » 22 Déc 2012 22:00

Kadrik a écrit :J'arrie une guerre en retard, mais moi je veux bien le lien vers le fichier ;)

Envoyé !
Telco: Orange Love Internet + Mobile Go Extreme + Fixe OVH
TV: TNTSAT + SSR (broadcast.ch) + TNT Terrestre (Emetteur de Léglise)
Seb4990
Acharné
Acharné
 
Message(s) : 2580
Inscription : 20 Fév 2007 14:40
Localisation : 6840 Neufchâteau

Message par fbX » 22 Déc 2012 22:05

titinet a écrit :il y a des traces rien qu'en tapant un nom, dans des caches d'autres moteurs que google aussi ( "Sök på webben" ) ... et datées du .... 21 nov 2012 15:20:35 GMT ! donc, ça veut dire que le fichier est là depuis pas mal de temps et a fait le tour du monde !

alors, quelques heures, cet après midi ... dites !

Si personne n'avait parlé de ça, il y serait toujours !


sur google ça date du 3 décembre ... je me demande si y a des "requêtes officielles" pour retirer du contenu de cache comme google & co ??

edit : http://www.emailvision.fr/robots.txt :D :D
Avatar de l’utilisateur
fbX
Acharné
Acharné
 
Message(s) : 2395
Inscription : 23 Jan 2005 13:42

Message par titinet » 22 Déc 2012 22:12

8)

le fichier robots.txt, en général n'est pas une sécurité absolue... il suffit qu'un site désactivé sur le fichier robots.txt soit repris par un lien sponsorisé sur un autre site avec un lien, et le fichier robots.txt n'agira pas.

http://support.google.com/webmasters/bi ... wer=156449
Configuration SPA3102 VOIP ! http://tiny.cc/yeadnx
Configuration Cloud ec2 Amazon / OVH ! http://cloud-installation.info/
Configuration PC serveur sous Debian ! http://debian-install.info/
4 jantes FORD à vendre ( sans écrous ) : 185 x 60 x 14 étaient montés sur Ford ESCORT 18TD de 2000: 120 euros les 4 ... ( elles sont aussi sur eBay ) dispo sur Woluwe Saint Lambert.
Avatar de l’utilisateur
titinet
Vieux Caillou
Vieux Caillou
 
Message(s) : 6174
Inscription : 24 Avr 2004 12:44

Message par Captain Rhubarb » 22 Déc 2012 22:26

fbX a écrit :
titinet a écrit :il y a des traces rien qu'en tapant un nom, dans des caches d'autres moteurs que google aussi ( "Sök på webben" ) ... et datées du .... 21 nov 2012 15:20:35 GMT ! donc, ça veut dire que le fichier est là depuis pas mal de temps et a fait le tour du monde !

alors, quelques heures, cet après midi ... dites !

Si personne n'avait parlé de ça, il y serait toujours !


sur google ça date du 3 décembre ... je me demande si y a des "requêtes officielles" pour retirer du contenu de cache comme google & co ??

edit : http://www.emailvision.fr/robots.txt :D :D


sérieux mais LOL

#
# robots.txt
#
# This file is to prevent the crawling and indexing of certain parts
# of your site by web crawlers and spiders run by sites like Yahoo!
# and Google. By telling these "robots" where not to go on your site,
# you save bandwidth and server resources.
#
# This file will be ignored unless it is at the root of your host:
# Used: http://example.com/robots.txt
# Ignored: http://example.com/site/robots.txt
#
# For more information about the robots.txt standard, see:
# http://www.robotstxt.org/wc/robots.html
#
# For syntax checking, see:
# http://www.sxw.org.uk/computing/robots/check.html

User-agent: *
Crawl-delay: 10
# Directories
Disallow: /includes/
Disallow: /misc/
Disallow: /modules/
Disallow: /profiles/
Disallow: /scripts/
Disallow: /themes/
# Files
Disallow: /CHANGELOG.txt
Disallow: /cron.php
Disallow: /INSTALL.mysql.txt
Disallow: /INSTALL.pgsql.txt
Disallow: /install.php
Disallow: /INSTALL.txt
Disallow: /LICENSE.txt
Disallow: /MAINTAINERS.txt
Disallow: /update.php
Disallow: /UPGRADE.txt
Disallow: /xmlrpc.php
# Paths (clean URLs)
Disallow: /admin/
Disallow: /comment/reply/
Disallow: /filter/tips/
Disallow: /logout/
Disallow: /node/add/
Disallow: /search/
Disallow: /user/register/
Disallow: /user/password/
Disallow: /user/login/
# Paths (no clean URLs)
Disallow: /?q=admin/
Disallow: /?q=comment/reply/
Disallow: /?q=filter/tips/
Disallow: /?q=logout/
Disallow: /?q=node/add/
Disallow: /?q=search/
Disallow: /?q=user/password/
Disallow: /?q=user/register/
Disallow: /?q=user/login/
# SEO reco
Disallow: /node/
Disallow: /lp/resources/Charter_of_Good_Practice_V2_August2012.pdf



CREATE THE MySQL DATABASE
--------------------------

This step is only necessary if you don't already have a database set-up (e.g. by
your host). In the following examples, 'username' is an example MySQL user which
has the CREATE and GRANT privileges. Use the appropriate user name for your
system.

First, you must create a new database for your Drupal site (here, 'databasename'
is the name of the new database):

mysqladmin -u username -p create databasename

MySQL will prompt for the 'username' database password and then create the
initial database files. Next you must login and set the access database rights:

mysql -u username -p

Again, you will be asked for the 'username' database password. At the MySQL
prompt, enter following command:

GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, INDEX, ALTER,
CREATE TEMPORARY TABLES ON databasename.*
TO 'username'@'localhost' IDENTIFIED BY 'password';

where

'databasename' is the name of your database
'username@localhost' is the username of your MySQL account
'password' is the password required for that username

Note: Unless your database user has all of the privileges listed above, you will
not be able to run Drupal.

If successful, MySQL will reply with:

Query OK, 0 rows affected


http://www.emailvision.fr/install.php

ROFL
Captain Rhubarb
Vieux Caillou
Vieux Caillou
 
Message(s) : 6403
Inscription : 30 Déc 2005 13:25
Localisation : 192.168.1.69

Message par petitlarousse » 22 Déc 2012 22:28

Kadrik a écrit :J'arrie une guerre en retard, mais moi je veux bien le lien vers le fichier ;)


Il est en "cache" sur google ... suffit de trifouiller un peu. :biggrin:
Avatar de l’utilisateur
petitlarousse
Acharné
Acharné
 
Message(s) : 1299
Inscription : 20 Juin 2008 08:07

Message par clear.be » 22 Déc 2012 22:29

petitlarousse a écrit :
Kadrik a écrit :J'arrie une guerre en retard, mais moi je veux bien le lien vers le fichier ;)


Il est en "cache" sur google ... suffit de trifouiller un peu. :biggrin:


Le "cache" de google n'est que d'envion 250ko et quelques milliers d'entrées... le fichier original compte plus de 1,4 million d'entrées et fait plus de 180Mo... :roll:
Avatar de l’utilisateur
clear.be
Dix mille
Dix mille
 
Message(s) : 12411
Inscription : 10 Sep 2003 20:40

PrécédentSuivant

Retour vers Bavardage

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit