"un-root crew" - home page defacement

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

"un-root crew" - home page defacement

Message par [Kris] » 09 Sep 2004 22:27

'soir,

Homepage de site remplacée et signée par "un-root crew", sorte de zorro contre les failles Linux ...
s
Quelqu'un en sait plus sur les activités de ce/ces personnages et sur les failles qu'ils exploitent (et leur correction) ?
[Kris]
 

Message par max » 09 Sep 2004 22:54

http://www.secrutiyfocus.com/ et son BugTrack sont une bonne base.


Sinon, de quel site tu parles ?
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par John » 09 Sep 2004 22:56

max a écrit :http://www.secrutiyfocus.com/ et son BugTrack sont une bonne base.


Sinon, de quel site tu parles ?


http://www.securityfocus.com/

regarde dans google, tu verra le nombre de sites signée par ces brésiliens.

Si tu comprends le nl :
http://www.zdnet.be/news.cfm?id=30254&mxp=40

Sinon pas mal de sites expliquent la faille et le correctif quand la crew est passée par la, comme :

http://www.negafox.com/

Code : Tout sélectionner
Unfortunately, today the server got hacked and the perpetrators left the message "un-root crew" on the website. The hackers uploaded an index.html file while overrode my index.php file. This is a result of an flaws in FuturePoint's servers apparently. Fortunately, my work gave me two server racks and I am in the process of setting up my own web servers. The servers will offer the following (still pending):

# Windows 2003 Server
# 5 GB web space
# PHP 5.0.1
# MySQL 4.0
# Perl 5.8.4
Avatar de l’utilisateur
John
Membre
Membre
 
Message(s) : 149
Inscription : 01 Oct 2003 22:38

Message par [Kris] » 09 Sep 2004 23:22

Thx
Le coup du index.html, oui ...
Je vois pas trop à quel niveau se situe la faille en fait : si c'est au niveau de la sécurité des reps/fichiers ou du serveur lui-même (qui est hébergé, donc peu "corrigible" soi-même)
[Kris]
 

Message par NUTS » 10 Sep 2004 10:09

il me semble qu'un de mes hebergeurs a deja hacke par cette team.

Si cest l'hebergeur, tu ne sais rien faire, ils ont eu ax en plus a plein de mots de pass. ( C'etait Ry* mon hebergeur je vous le deconseille daillleurs)
Devenez client Keytrade et reçevons 50 Euros cash !

https://www.keytradebank.be/fr/promo/mg ... E7B3278240

Le code promo MM4462470924 doit toujours être introduit à l'ouverture du compte.
Avatar de l’utilisateur
NUTS
Acharné
Acharné
 
Message(s) : 4937
Inscription : 13 Août 2003 01:10


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit