Securite ! ! "pnSecurity Alert" pour info
Auteur Sujet

Post 
Salut

pour info j'ai eu des attacks (encore ...) sur mon site en juin qui ont mis le feu a pnSecurity ! cela a durée une 10zaine de jours et j'ai recu une vingtaine de mail poour me prevenir des attack !

voici le message que postnuke me donne ::

  1. On 19 Jn 2007 at 12:45 the PostNuke code has 
  2. detected that somebody tried to send information 
  3. to your site that may have been intended as a 
  4. hack. Do not panic, it may be harmless: maybe this 
  5. detection was triggered by something you did! 
  6. Anyway, it was detected and blocked.  
  7. The suspicious activity was recognized in 
  8. pnAntiCracker on line 77, and is of the type 
  9. pnSecurity Alert.  
  10. Additional information given by the code which 
  11. detected this: POST Intrusion detection. 
  12.  
  13. Below you will find a lot of information obtained 
  14. about this attempt, that may help you to find  
  15. what happened and maybe who did it. 
  16.  
  17.  
  18. ===================================== 
  19. Information about this user: 
  20. ===================================== 
  21. This person is not logged in. 
  22. IP numbers: [note: when you are dealing with a 
  23. real cracker these IP numbers might not be from 
  24. the actual computer he is working on] 
  25.      IP according to HTTP_CLIENT_IP:  
  26.      IP according to REMOTE_ADDR: 220.239.207.156 
  27.      IP according to 
  28. GetHostByName($_SERVER['REMOTE_ADDR']): 
  29. 220.239.207.156 
  30.  
  31.  
  32. ===================================== 
  33. Browser information 
  34. ===================================== 
  35. HTTP_USER_AGENT: Mozilla/4.0 (compatible; MSIE 
  36. 6.0; Windows NT 5.1; SV1) 
  37. BROWSER * 0 :  
  38.  
  39. ===================================== 
  40. Information in the $_GET array 
  41. This is about variables that may have been in the 
  42. URL string or in a 'GET' type form. 
  43. ===================================== 
  44.  
  45. ===================================== 
  46. Information in the $_POST array 
  47. This is about visible and invisible form elements. 
  48. ===================================== 
  49. POST * name : Search 
  50. POST * action : search 
  51. POST * overview : 1 
  52. POST * q : <A 
  53. href=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html>componente 
  54. bigiotteria provincia milano</A> 
  55. http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html 
  56. [url=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html]componente 
  57. bigiotteria provincia milano[/url] 
  58. <A 
  59. href=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html>emorragia 
  60. oculare causa</A> 
  61. http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html 
  62. [url=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html]emorragia 
  63. oculare causa[/url] 
  64. <A 
  65. href=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html>vendita 
  66. auricolare blue tooth sagem</A> 
  67. http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html 
  68. [url=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html]vendita 
  69. auricolare blue tooth sagem[/url] 
  70. <A 
  71. href=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html>free 
  72. video gay xxx</A> 
  73. http://cfuxskbdgx.front.ru/free_video_gay_xxx.html 
  74. [url=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html]free 
  75. video gay xxx[/url] 
  76. <A 
  77. href=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html>donna 
  78. con il parasole</A> 
  79. http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html 
  80. [url=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html]donna 
  81. con il parasole[/url] 
  82. <A 
  83. href=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html>affitto 
  84. capannone villafranca verona</A> 
  85. http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html 
  86. [url=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html]affitto 
  87. capannone villafranca verona[/url] 
  88. <A 
  89. href=http://uctukpqmyy.front.ru/gioia_rusconi.html>gioia 
  90. rusconi</A> 
  91. http://uctukpqmyy.front.ru/gioia_rusconi.html 
  92. [url=http://uctukpqmyy.front.ru/gioia_rusconi.html]gioia 
  93. rusconi[/url] 
  94. <A 
  95. href=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html>tfr 
  96. metalmeccanici</A> 
  97. http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html 
  98. [url=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html]tfr 
  99. metalmeccanici[/url] 
  100. <A 
  101. href=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html>ersat 
  102. sardegna it</A> 
  103. http://valigrgm.pochtamt.ru/ersat_sardegna_it.html 
  104. [url=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html]ersat 
  105. sardegna it[/url] 
  106. <A 
  107. href=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html>sesso 
  108. gratuite</A> 
  109. http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html 
  110. [url=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html]sesso 
  111. gratuite[/url] 
  112.  
  113. POST * collapsable : 1 
  114. POST * defaultstate : 1 
  115. POST * active_comments : 1 
  116. POST * active_downloads : 1 
  117. POST * active_faqs : 1 
  118. POST * active_weblinks : 1 
  119. POST * active_sections : 1 
  120. POST * active_stories : 1 
  121. POST * stories_topics : <A 
  122. href=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html>componente 
  123. bigiotteria provincia milano</A> 
  124. http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html 
  125. [url=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html]componente 
  126. bigiotteria provincia milano[/url] 
  127. <A 
  128. href=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html>emorragia 
  129. oculare causa</A> 
  130. http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html 
  131. [url=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html]emorragia 
  132. oculare causa[/url] 
  133. <A 
  134. href=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html>vendita 
  135. auricolare blue tooth sagem</A> 
  136. http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html 
  137. [url=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html]vendita 
  138. auricolare blue tooth sagem[/url] 
  139. <A 
  140. href=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html>free 
  141. video gay xxx</A> 
  142. http://cfuxskbdgx.front.ru/free_video_gay_xxx.html 
  143. [url=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html]free 
  144. video gay xxx[/url] 
  145. <A 
  146. href=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html>donna 
  147. con il parasole</A> 
  148. http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html 
  149. [url=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html]donna 
  150. con il parasole[/url] 
  151. <A 
  152. href=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html>affitto 
  153. capannone villafranca verona</A> 
  154. http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html 
  155. [url=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html]affitto 
  156. capannone villafranca verona[/url] 
  157. <A 
  158. href=http://uctukpqmyy.front.ru/gioia_rusconi.html>gioia 
  159. rusconi</A> 
  160. http://uctukpqmyy.front.ru/gioia_rusconi.html 
  161. [url=http://uctukpqmyy.front.ru/gioia_rusconi.html]gioia 
  162. rusconi[/url] 
  163. <A 
  164. href=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html>tfr 
  165. metalmeccanici</A> 
  166. http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html 
  167. [url=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html]tfr 
  168. metalmeccanici[/url] 
  169. <A 
  170. href=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html>ersat 
  171. sardegna it</A> 
  172. http://valigrgm.pochtamt.ru/ersat_sardegna_it.html 
  173. [url=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html]ersat 
  174. sardegna it[/url] 
  175. <A 
  176. href=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html>sesso 
  177. gratuite</A> 
  178. http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html 
  179. [url=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html]sesso 
  180. gratuite[/url] 
  181.  
  182. POST * stories_cat : <A 
  183. href=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html>componente 
  184. bigiotteria provincia milano</A> 
  185. http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html 
  186. [url=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html]componente 
  187. bigiotteria provincia milano[/url] 
  188. <A 
  189. href=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html>emorragia 
  190. oculare causa</A> 
  191. http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html 
  192. [url=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html]emorragia 
  193. oculare causa[/url] 
  194. <A 
  195. href=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html>vendita 
  196. auricolare blue tooth sagem</A> 
  197. http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html 
  198. [url=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html]vendita 
  199. auricolare blue tooth sagem[/url] 
  200. <A 
  201. href=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html>free 
  202. video gay xxx</A> 
  203. http://cfuxskbdgx.front.ru/free_video_gay_xxx.html 
  204. [url=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html]free 
  205. video gay xxx[/url] 
  206. <A 
  207. href=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html>donna 
  208. con il parasole</A> 
  209. http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html 
  210. [url=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html]donna 
  211. con il parasole[/url] 
  212. <A 
  213. href=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html>affitto 
  214. capannone villafranca verona</A> 
  215. http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html 
  216. [url=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html]affitto 
  217. capannone villafranca verona[/url] 
  218. <A 
  219. href=http://uctukpqmyy.front.ru/gioia_rusconi.html>gioia 
  220. rusconi</A> 
  221. http://uctukpqmyy.front.ru/gioia_rusconi.html 
  222. [url=http://uctukpqmyy.front.ru/gioia_rusconi.html]gioia 
  223. rusconi[/url] 
  224. <A 
  225. href=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html>tfr 
  226. metalmeccanici</A> 
  227. http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html 
  228. [url=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html]tfr 
  229. metalmeccanici[/url] 
  230. <A 
  231. href=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html>ersat 
  232. sardegna it</A> 
  233. http://valigrgm.pochtamt.ru/ersat_sardegna_it.html 
  234. [url=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html]ersat 
  235. sardegna it[/url] 
  236. <A 
  237. href=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html>sesso 
  238. gratuite</A> 
  239. http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html 
  240. [url=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html]sesso 
  241. gratuite[/url] 
  242.  
  243. POST * stories_author : <A 
  244. href=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html>componente 
  245. bigiotteria provincia milano</A> 
  246. http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html 
  247. [url=http://vvtkgqks19.hotmail.ru/componente_bigiotteria_provincia_milano.html]componente 
  248. bigiotteria provincia milano[/url] 
  249. <A 
  250. href=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html>emorragia 
  251. oculare causa</A> 
  252. http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html 
  253. [url=http://kwcczlym.pochtamt.ru/emorragia_oculare_causa.html]emorragia 
  254. oculare causa[/url] 
  255. <A 
  256. href=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html>vendita 
  257. auricolare blue tooth sagem</A> 
  258. http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html 
  259. [url=http://bavhoxlug1231.hotmail.ru/vendita_auricolare_blue_tooth_sagem.html]vendita 
  260. auricolare blue tooth sagem[/url] 
  261. <A 
  262. href=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html>free 
  263. video gay xxx</A> 
  264. http://cfuxskbdgx.front.ru/free_video_gay_xxx.html 
  265. [url=http://cfuxskbdgx.front.ru/free_video_gay_xxx.html]free 
  266. video gay xxx[/url] 
  267. <A 
  268. href=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html>donna 
  269. con il parasole</A> 
  270. http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html 
  271. [url=http://ntwitdru1039.newmail.ru/donna_con_il_parasole.html]donna 
  272. con il parasole[/url] 
  273. <A 
  274. href=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html>affitto 
  275. capannone villafranca verona</A> 
  276. http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html 
  277. [url=http://zihntcijxu656.nightmail.ru/affitto_capannone_villafranca_verona.html]affitto 
  278. capannone villafranca verona[/url] 
  279. <A 
  280. href=http://uctukpqmyy.front.ru/gioia_rusconi.html>gioia 
  281. rusconi</A> 
  282. http://uctukpqmyy.front.ru/gioia_rusconi.html 
  283. [url=http://uctukpqmyy.front.ru/gioia_rusconi.html]gioia 
  284. rusconi[/url] 
  285. <A 
  286. href=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html>tfr 
  287. metalmeccanici</A> 
  288. http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html 
  289. [url=http://xvrxyzba253.hotmail.ru/tfr_metalmeccanici.html]tfr 
  290. metalmeccanici[/url] 
  291. <A 
  292. href=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html>ersat 
  293. sardegna it</A> 
  294. http://valigrgm.pochtamt.ru/ersat_sardegna_it.html 
  295. [url=http://valigrgm.pochtamt.ru/ersat_sardegna_it.html]ersat 
  296. sardegna it[/url] 
  297. <A 
  298. href=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html>sesso 
  299. gratuite</A> 
  300. http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html 
  301. [url=http://xliojzvxr1115.hotmail.ru/sesso_gratuite.html]sesso 
  302. gratuite[/url] 
  303.  
  304. POST * active_prodreviews : 1 
  305. POST * submit : Mettre à jour 
  306.  
  307. ===================================== 
  308. Information in the $_COOKIE array 
  309. ===================================== 
  310.  
  311. ===================================== 
  312. Information in the $_FILES array 
  313. ===================================== 
  314.  
  315. ===================================== 
  316. Information in the $_SESSION array 
  317. This is session info. The variables 
  318.   starting with PNSV are PostNukeSessionVariables. 
  319. ===================================== 
  320. SESSION * PNSVrand : 1048822379 
  321. SESSION * PNSVlang : fra 


ils ont attaqué mon moteur de recherche INTERNE ! icon_mad

la solution que j'ai choisis ...desactiver le module SEARCH
et depuis je n'ai de pu de message d'alerte !! en tout cas de PnSecurity

soit leur script est tres con ou le module a un faille qu'ils cherchaient ....

je sais bien qu'un CMs open-source est faillible mais a une epoque certain ICI avait surement du mal a croire mes propos car j'ai eu des alertes bien avant que PnSecu ce manifeste !(j'utilise le module Search Stats et j'avais des indices m'indiquant que ca fouille un max et cherche tout type de faille)

le module qui semble la cible est "proreviews" que je trouve plus complet que le module reviews" ... a la prochaine mise a jour je le supprime

Tout ca pour dire aux utilisateurs de PN de prendre un MAX de precautions ! y a des mecs qui eppouvent du plaisir a detruire ce que vous mettez des mois a mettre en place ..... juste pour faire un "exploit"

d'ailleurs concernant "register_globals" il suffit de lire ce vieux topic qui concerne joomla (une vrai passoire entre nous a cote de PN)
http://www.zone-h.fr/forum/viewtopic.php?t=154

PS: une rubrique "securite" mis a jour regulierement serait le bienvenu sur ce forum

"bonjour chez Vous"
Données personnelles Accueil

Post 
je vous ajoute un lien vers des failles connus de module PN

http://secunia.com/search/?search=postnuke

PNphpBB et PnFlashGames sont a eviter ....

"bonjour chez Vous"
Données personnelles Accueil

Post 
Bonsoir CaptainZig,

Je crois que l'on peut dire que tout script ou programme contient une ou des failles, qu'elles soient petites ou grosses, à nous de les trouver et de les corriger ! icon_wink
Ce risque est aussi plus grand lorsque l'on ajoute des fonctionnalités qui ne sont pas développées par la team responsable du script.

En tous cas merci de partager ton cas, ça pourra servir à d'autres.

Mais j'aimerais savoir :
- si tu as bien la dernière version de postnuke installée.
- le module Search qui est visé, est-ce la version d'origine ou une version modifiée ?
- si c'est bien le module Search, as-tu signalé ton problème sur le noc ?

-------------------------------------------
...n'oubliez pas que l'outil Recherche est votre ami !
...bien souvent il répond à nos questions avant même que l'on ne se les pose ! ^^
Données personnelles Accueil

Post 
YokaV a écrit :
Bonsoir CaptainZig,

Je crois que l'on peut dire que tout script ou programme contient une ou des failles, qu'elles soient petites ou grosses, à nous de les trouver et de les corriger ! icon_wink
Ce risque est aussi plus grand lorsque l'on ajoute des fonctionnalités qui ne sont pas développées par la team responsable du script.

En tous cas merci de partager ton cas, ça pourra servir à d'autres.

Mais j'aimerais savoir :
- si tu as bien la dernière version de postnuke installée.
- le module Search qui est visé, est-ce la version d'origine ou une version modifiée ?
- si c'est bien le module Search, as-tu signalé ton problème sur le noc ?


Salut

- oui j'ai bien Pn0.7.6.4
- module Search d'origine mais avec recherche "prodreviews"
il passait par le block et pas par la page du module du coup je crois pas a la recherche de faille ...
- non j'suis pas passé par NOC (Desolé)

faire du Spam-refere sur un moteur interne ca semble particulierement debile mais existe t'il des scriptKiddies inteligents ¿ ! ? depuis 2002 j'ai vu tellemnt de d'idiots jouer avec mon site que plus rien m'etonne neanmoins j'en suis encore a me demande si le but c bien ca ... ou si c pa plutot pour que je ferme la boutique
c tellement con comme methode que je m'interroge ....

enfin sachez que cela existe et qu'apparament il(s) ne recherche pas forcement une faille .... suffit d'un formulaire pour les exiter !


"bonjour chez Vous"
Données personnelles Accueil

Post 
Hello !

Le mail d'alerte que tu as eu indique que dans un formulaire, des données 'non-conformes' ont été introduites. Ca ne veut pas dire que ton site à été touché ou autre.

Personellement, j'en reçois régulièrement.

Une chose à faire, je pense est de mettre en place une règle sur un .htaccess banissant cette IP...

++


Gilles  ><>°
Données personnelles Accueil

Post 
Hello Gilles

oui j'avais bien compris ...ca cherche pas une faille
Juste du spamReferer ...c bien ce que je disais .....plus nul que ca tu meurs icon_wink
tant que ca flood pas le site ca sers juste a emmerder pour rien

20messages de PnSecu en 10jours et 20 IP bien evidement ! alors htacces j'oublie (le mien est devenu tellemnt gros que ca deviend inutile en partie)

merci kan m^m

"bonjour chez Vous"
Données personnelles Accueil

Post 
tu dois pouvoir bannir par classe d'IP ou par localisation de l'IP... a vérifier !
++


Gilles  ><>°
Données personnelles Accueil

Post 
'suis dans le même cas ...
un des sites particulierement bien référencé a le droit a ces tentatives de spam en règle ....
roumanie, usa, tawain ... toujours le mm script et la mm équipe visiblement ...

Pour des sites pro, je pense qu'il faut envisager une solution type askimet ...

Laurent Dubois - Consultant commercial
Réseaux : Ziki Viadeo Xing
Données personnelles Accueil

Post 
Gilles a écrit :
tu dois pouvoir bannir par classe d'IP ou par localisation de l'IP... a vérifier !
++


oui dans mon htaccess j'utilise diff truc pour interdire mon site (on pourrait ouvrir un topic juste sur htaccess- geoIp SetEnvIf HTTP:Accept-Language etc ) mais ca deviend une usine a gaz pas tjs efficace malheureusement

ljvd a écrit :
'suis dans le même cas ...
un des sites particulierement bien référencé a le droit a ces tentatives de spam en règle ....
roumanie, usa, tawain ... toujours le mm script et la mm équipe visiblement ...

Pour des sites pro, je pense qu'il faut envisager une solution type askimet ...


j'imaginais bien ne pas etre le seul icon_wink
perso je dois avoir sur le dos 2 ou 3 equipes diff ou alors 1 qui a plusieurs cordes a son arc ...
merci de m'indiquer askimet que je ne connaissais pas vu que je blog plus depuis 2ans !
mon site perso resistera encore un peu dans l'etat (j'espere que Pn 0.8 sera plus securiser encore) car en realité 2 modules m'inquiete actuellement download et weblinks (la partie "vote" avec commentaire en html ...j'ai eu le feu 1fois et ca semble serieux ...)

Pour lutter contre les spammeurs ca deviend de plus en plus compliquer (surtout avec ce que j'ai lu en 2007) et je ne suis pas convaincu qu'on s'en sortira seulement entre webmasters
a lire pour info
- http://www.journaldunet.com/0309/030909spam.shtml
- http://www.journaldunet.com/solutio...l-hotmail.shtml
- http://www.sophos.fr/pressoffice/ne...3/php-spam.html
- http://www.vulnerabilite.com/spamha...0619015926.html

J'ai une question au Staff de PNfrance : Sur le Forum on pourrait envisager une rubrique SECu pour avoir des debats sur ce sujet sensible m^m si bcp de webmasters preferent la politique de l'Autruche. PN est plutot sain par rapport a bcp de Cms mais personne actuellement n'est a l'abris des leechers, des flooders, des spammeurs et autres parasites du Web...

pour finir et en revenir a mon sujet de depart ... vouloir spammer un site par son moteur de recherche interne c la technique la plus debile que jai vu jusque là

"bonjour chez Vous"
Données personnelles Accueil
Post 
CaptainZiq a écrit :

j'imaginais bien ne pas etre le seul icon_wink

Et ca s'est uniquement pour la partie Postnuke ...
Tu peux compter aussi toutes les attaques génériques serveur ...
CaptainZiq a écrit :

perso je dois avoir sur le dos 2 ou 3 equipes diff ou alors 1 qui a plusieurs cordes a son arc ...
merci de m'indiquer askimet que je ne connaissais pas vu que je blog plus depuis 2ans !

C'est vrai que s'est un un agacant ces alertes, le bon coté, c'est que cela maintient la vigilance.
* Askimet est un service efficace contre le flood de commentaires,
qui devrait reprendre du service quand les captcha tomberont :-/
de mémoire un module postnuke existe ...

CaptainZiq a écrit :

mon site perso resistera encore un peu dans l'etat (j'espere que Pn 0.8 sera plus securiser encore) car en realité 2 modules m'inquiete actuellement download et weblinks (la partie "vote" avec commentaire en html ...j'ai eu le feu 1fois et ca semble serieux ...)

idem, j'ai clos un module download pour la même raison ...

CaptainZiq a écrit :

Pour lutter contre les spammeurs ca deviend de plus en plus compliquer (surtout avec ce que j'ai lu en 2007) et je ne suis pas convaincu qu'on s'en sortira seulement entre webmasters

La tendance est de faire de la modération collaborative.
les utilisateurs peuvent déclarer une contribution comme spam
en fonction d'un seuil, la contribution est retirée et passe en modération
Il est clair que des services mutualisés de ce type profite essentiellement aux petits sites.
dans ce sens, le modèle askimet est excellent.
Que ce soit ce fournisseur ou un autre, le tout est de trouver une solution pour financer ce type de services.

CaptainZiq a écrit :

J'ai une question au Staff de PNfrance : Sur le Forum on pourrait envisager une rubrique SECu pour avoir des debats sur ce sujet sensible m^m si bcp de webmasters preferent la politique de l'Autruche. PN est plutot sain par rapport a bcp de Cms mais personne actuellement n'est a l'abris des leechers, des flooders, des spammeurs et autres parasites du Web...

amha le forum n'est pas une solution assez réactive pour cela ...

CaptainZiq a écrit :

pour finir et en revenir a mon sujet de depart ... vouloir spammer un site par son moteur de recherche interne c la technique la plus debile que jai vu jusque là

Il s'agit parfois juste de générer des liens,
être présent dans des pages de stat ... ;-/

Départ ? bonnes vacances !

Laurent Dubois - Consultant commercial
Réseaux : Ziki Viadeo Xing
Données personnelles Accueil