<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Site hacké craqué</title>
	<atom:link href="http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=site-hacke-craque</link>
	<description>NEOMA Interactive : conseil, design interactif, ergonomie et conception numérique</description>
	<lastBuildDate>Thu, 12 Jan 2012 16:37:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Par : Christophe C</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7567</link>
		<dc:creator>Christophe C</dc:creator>
		<pubDate>Mon, 13 Oct 2008 09:18:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7567</guid>
		<description>Hélas Josh je ne peux dire que &quot;bienvenue au club&quot;. Je ne peux que vous conseiller de passer vos disques au peigne fin d&#039;anti-spy et d&#039;anti-virus : la supposition la plus logique étant un vers.

Je ne peux pas me prononcer au nom de free, mais je pense que le phénomène déclenché depuis mai 2008 et &lt;a href=&quot;http://www.neoma-interactive.com/2008/09/11/ovh-rembourse-pour-150000-euros-aux-personnes-piratees/&quot; title=&quot;OVH rembourse pour 150.000 euros aux personnes piratées&quot; rel=&quot;nofollow&quot;&gt;les dédommagements de OVH&lt;/a&gt; doivent les avoir mis au courant :) Le mieux c&#039;est de les contacter et de tout changer de toute manière.</description>
		<content:encoded><![CDATA[<p>Hélas Josh je ne peux dire que &laquo;&nbsp;bienvenue au club&nbsp;&raquo;. Je ne peux que vous conseiller de passer vos disques au peigne fin d&#8217;anti-spy et d&#8217;anti-virus : la supposition la plus logique étant un vers.</p>
<p>Je ne peux pas me prononcer au nom de free, mais je pense que le phénomène déclenché depuis mai 2008 et <a href="http://www.neoma-interactive.com/2008/09/11/ovh-rembourse-pour-150000-euros-aux-personnes-piratees/" title="OVH rembourse pour 150.000 euros aux personnes piratées" rel="nofollow">les dédommagements de OVH</a> doivent les avoir mis au courant <img src='http://www.neoma-interactive.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Le mieux c&#8217;est de les contacter et de tout changer de toute manière.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : josh</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7565</link>
		<dc:creator>josh</dc:creator>
		<pubDate>Mon, 13 Oct 2008 08:30:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7565</guid>
		<description>Bonjour,

J&#039;ai 4 sites sur 8 hébergé chez free
J&#039;utilise FileZilla et DreamWeaver depuis un moment maintenant.
Et j&#039;ai eu la mauvaise surprise de découvrir : un répertoire &quot;UPLDR&quot; contenant deux fichiers &quot;gogo.php&quot; et &quot;already.sent&quot; : 

[gogo.php]

//

&lt;meta http-equiv=&quot;Refresh&quot; content=&quot;0;url=&quot;&gt;

//

[already.sent]
//vide//
------------------------
J&#039;ai modifié tout mes mdp sur mes sites
Mais je ne sais pas si cela va changer quelque chose.

Quand je voie que l’opération s’effectue en 9 secondes.
Je me demande si on peut réellement se défendre (nous utilisateurs d’hébergeur) quand on vous voie que même hébergé chez un pro comme ovh, vous avez le droit à « no comment ».

Le plus dingue dans l’histoire, c’est que moi petit noob je n’arrive même pas à écrire certains fichiers qui nécessitent des droits sur le ftp soit disant secure. Et que des mecs arrivent à écrire sur le fichier distant “put.php”.

Vous pensez que free est au courant ?
Parce que là le problème c’est que comme il a trouvé mon identifiant de nom de domaine et mon mdp, il a accès a mes infos persos. Facturation (rib) et autres adresses et mail.


a+</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>J&#8217;ai 4 sites sur 8 hébergé chez free<br />
J&#8217;utilise FileZilla et DreamWeaver depuis un moment maintenant.<br />
Et j&#8217;ai eu la mauvaise surprise de découvrir : un répertoire &laquo;&nbsp;UPLDR&nbsp;&raquo; contenant deux fichiers &laquo;&nbsp;gogo.php&nbsp;&raquo; et &laquo;&nbsp;already.sent&nbsp;&raquo; : </p>
<p>[gogo.php]</p>
<p>//</p>
<p>&lt;meta http-equiv=&nbsp;&raquo;Refresh&nbsp;&raquo; content=&nbsp;&raquo;0;url=&nbsp;&raquo;&gt;</p>
<p>//</p>
<p>[already.sent]<br />
//vide//<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
J&#8217;ai modifié tout mes mdp sur mes sites<br />
Mais je ne sais pas si cela va changer quelque chose.</p>
<p>Quand je voie que l’opération s’effectue en 9 secondes.<br />
Je me demande si on peut réellement se défendre (nous utilisateurs d’hébergeur) quand on vous voie que même hébergé chez un pro comme ovh, vous avez le droit à « no comment ».</p>
<p>Le plus dingue dans l’histoire, c’est que moi petit noob je n’arrive même pas à écrire certains fichiers qui nécessitent des droits sur le ftp soit disant secure. Et que des mecs arrivent à écrire sur le fichier distant “put.php”.</p>
<p>Vous pensez que free est au courant ?<br />
Parce que là le problème c’est que comme il a trouvé mon identifiant de nom de domaine et mon mdp, il a accès a mes infos persos. Facturation (rib) et autres adresses et mail.</p>
<p>a+</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NEOMA Interactive &#187; OVH rembourse pour 150.000 euros aux personnes piratées</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7350</link>
		<dc:creator>NEOMA Interactive &#187; OVH rembourse pour 150.000 euros aux personnes piratées</dc:creator>
		<pubDate>Thu, 11 Sep 2008 10:05:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7350</guid>
		<description>[...] suite à mon article &#8220;Site hacké craqué&#8220;, une information confirme nos doutes concernant la vague d&#8217;attaques touchant depuis [...]</description>
		<content:encoded><![CDATA[<p>[...] suite à mon article &#8220;Site hacké craqué&#8220;, une information confirme nos doutes concernant la vague d&#8217;attaques touchant depuis [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Christophe</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7281</link>
		<dc:creator>Christophe</dc:creator>
		<pubDate>Thu, 04 Sep 2008 11:15:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7281</guid>
		<description>Romain&gt; nous avons appris hier qu&#039;un confrère à vu un de ses sites (un seul) hacké de la même manière courant août. Le site en question n&#039;était pas sous CMS.

Rahim&gt; merci de l&#039;aide ! En tout cas courant juillet un changement sur la sécurité des fichiers ftp a été effectué (sans communication) chez OVH : nous l&#039;avons appris à nos dépends pour un de nos clients sur son système de transaction &quot;out&quot; du jour au lendemain. L&#039;information nous a été confirmée directement par un technicien.

Comme quoi !</description>
		<content:encoded><![CDATA[<p>Romain> nous avons appris hier qu&#8217;un confrère à vu un de ses sites (un seul) hacké de la même manière courant août. Le site en question n&#8217;était pas sous CMS.</p>
<p>Rahim> merci de l&#8217;aide ! En tout cas courant juillet un changement sur la sécurité des fichiers ftp a été effectué (sans communication) chez OVH : nous l&#8217;avons appris à nos dépends pour un de nos clients sur son système de transaction &laquo;&nbsp;out&nbsp;&raquo; du jour au lendemain. L&#8217;information nous a été confirmée directement par un technicien.</p>
<p>Comme quoi !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Rahim.</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7280</link>
		<dc:creator>Rahim.</dc:creator>
		<pubDate>Thu, 04 Sep 2008 11:06:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7280</guid>
		<description>Le serveur a peut-être été compris par d&#039;autres sites sur le serveur. Si vous voulez me contacter pour discuter sur les différentes méthodes (car il y en a...) passez par mon blog (adresse mail présente à gauche.)</description>
		<content:encoded><![CDATA[<p>Le serveur a peut-être été compris par d&#8217;autres sites sur le serveur. Si vous voulez me contacter pour discuter sur les différentes méthodes (car il y en a&#8230;) passez par mon blog (adresse mail présente à gauche.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : romain</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-7278</link>
		<dc:creator>romain</dc:creator>
		<pubDate>Thu, 04 Sep 2008 10:53:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-7278</guid>
		<description>Bonjour
Nous avons nous aussi été victime de cette attaque. Nous n&#039;utilisons aucun CMS sur nos sites. Les mots de passe son hashé en base de données. 
Il semble que les mots de passe aient été envoyés...mais par quoi, par quel logiciel...filezila, ou peut etre le gestionnaire de mot de passe de windows...?nous ne savons pas. Si quelqu&#039;un pouvait apporter des informations supplémantaires...?</description>
		<content:encoded><![CDATA[<p>Bonjour<br />
Nous avons nous aussi été victime de cette attaque. Nous n&#8217;utilisons aucun CMS sur nos sites. Les mots de passe son hashé en base de données.<br />
Il semble que les mots de passe aient été envoyés&#8230;mais par quoi, par quel logiciel&#8230;filezila, ou peut etre le gestionnaire de mot de passe de windows&#8230;?nous ne savons pas. Si quelqu&#8217;un pouvait apporter des informations supplémantaires&#8230;?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Christophe</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-6970</link>
		<dc:creator>Christophe</dc:creator>
		<pubDate>Fri, 01 Aug 2008 20:27:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-6970</guid>
		<description>très intéressant boulot ! petite impression et je l&#039;embarque pour le lire sur la plage :) Merci !</description>
		<content:encoded><![CDATA[<p>très intéressant boulot ! petite impression et je l&#8217;embarque pour le lire sur la plage <img src='http://www.neoma-interactive.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Merci !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Rahimblak</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-6958</link>
		<dc:creator>Rahimblak</dc:creator>
		<pubDate>Thu, 31 Jul 2008 12:58:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-6958</guid>
		<description>Arf, toujours ces histoires d&#039;Iframe. Je suis entrain de réaliser un papier sur la sécurisation des sites Internet à destination des organisations et associations. Dont voici le lien :

http://www.rahimblakblog.fr/how-to-be-secure/

Si vous avez des questions du point de vue &quot;sécurité&quot; je suis à votre entière disposition. (Ayant déjà un très gros bagage en terme de sécurité/hacking...)</description>
		<content:encoded><![CDATA[<p>Arf, toujours ces histoires d&#8217;Iframe. Je suis entrain de réaliser un papier sur la sécurisation des sites Internet à destination des organisations et associations. Dont voici le lien :</p>
<p><a href="http://www.rahimblakblog.fr/how-to-be-secure/" rel="nofollow">http://www.rahimblakblog.fr/how-to-be-secure/</a></p>
<p>Si vous avez des questions du point de vue &laquo;&nbsp;sécurité&nbsp;&raquo; je suis à votre entière disposition. (Ayant déjà un très gros bagage en terme de sécurité/hacking&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Christophe</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-6785</link>
		<dc:creator>Christophe</dc:creator>
		<pubDate>Fri, 11 Jul 2008 09:51:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-6785</guid>
		<description>Nous avons aussi pensé au vers ciblant FileZilla. Mais le site hacké est administré par notre client qui ne possède pas FileZilla et qui utilise directement l&#039;accès ftp sur son navigateur web. L&#039;enquête continue...

Bon courage en tout cas !</description>
		<content:encoded><![CDATA[<p>Nous avons aussi pensé au vers ciblant FileZilla. Mais le site hacké est administré par notre client qui ne possède pas FileZilla et qui utilise directement l&#8217;accès ftp sur son navigateur web. L&#8217;enquête continue&#8230;</p>
<p>Bon courage en tout cas !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : jplale</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/comment-page-1/#comment-6784</link>
		<dc:creator>jplale</dc:creator>
		<pubDate>Fri, 11 Jul 2008 09:36:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comment-6784</guid>
		<description>j&#039;ai eu ce type de hack hier (10/07/08) sur la plupart de mes sites sur OVH, FREE et autres, je penche sur un trojan sur mon pc local rapatriant les codes ftp de filezilla.

J&#039;étais bon pour une modif d&#039;une vingtaine de mot de passe de mes site web et base mysql... GRRrrrr</description>
		<content:encoded><![CDATA[<p>j&#8217;ai eu ce type de hack hier (10/07/08) sur la plupart de mes sites sur OVH, FREE et autres, je penche sur un trojan sur mon pc local rapatriant les codes ftp de filezilla.</p>
<p>J&#8217;étais bon pour une modif d&#8217;une vingtaine de mot de passe de mes site web et base mysql&#8230; GRRrrrr</p>
]]></content:encoded>
	</item>
</channel>
</rss>

