Page 1 sur 1
"un-root crew" - home page defacement

Publié :
09 Sep 2004 22:27
par [Kris]
'soir,
Homepage de site remplacée et signée par "un-root crew", sorte de zorro contre les failles Linux ...
s
Quelqu'un en sait plus sur les activités de ce/ces personnages et sur les failles qu'ils exploitent (et leur correction) ?

Publié :
09 Sep 2004 22:54
par max
http://www.secrutiyfocus.com/ et son BugTrack sont une bonne base.
Sinon, de quel site tu parles ?

Publié :
09 Sep 2004 22:56
par John
max a écrit :http://www.secrutiyfocus.com/ et son BugTrack sont une bonne base.
Sinon, de quel site tu parles ?
http://www.securityfocus.com/
regarde dans google, tu verra le nombre de sites signée par ces brésiliens.
Si tu comprends le nl :
http://www.zdnet.be/news.cfm?id=30254&mxp=40
Sinon pas mal de sites expliquent la faille et le correctif quand la crew est passée par la, comme :
http://www.negafox.com/
- Code : Tout sélectionner
Unfortunately, today the server got hacked and the perpetrators left the message "un-root crew" on the website. The hackers uploaded an index.html file while overrode my index.php file. This is a result of an flaws in FuturePoint's servers apparently. Fortunately, my work gave me two server racks and I am in the process of setting up my own web servers. The servers will offer the following (still pending):
# Windows 2003 Server
# 5 GB web space
# PHP 5.0.1
# MySQL 4.0
# Perl 5.8.4

Publié :
09 Sep 2004 23:22
par [Kris]
Thx
Le coup du index.html, oui ...
Je vois pas trop à quel niveau se situe la faille en fait : si c'est au niveau de la sécurité des reps/fichiers ou du serveur lui-même (qui est hébergé, donc peu "corrigible" soi-même)

Publié :
10 Sep 2004 10:09
par NUTS
il me semble qu'un de mes hebergeurs a deja hacke par cette team.
Si cest l'hebergeur, tu ne sais rien faire, ils ont eu ax en plus a plein de mots de pass. ( C'etait Ry* mon hebergeur je vous le deconseille daillleurs)