Aller au contenu

Ce tchat, hébergé sur une plateforme indépendante d'Infoclimat, est géré et modéré par une équipe autonome, sans lien avec l'Association.
Un compte séparé du site et du forum d'Infoclimat est nécessaire pour s'y connecter.

Fred59_

Responsable Technique
  • Compteur de contenus

    6 006
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Fred59_

  1. Fred59_

    Piratage de msn

    À la tienne !
  2. Fred59_

    Piratage de msn

    Ce cher membre justement vient de tenter de se réinscrire aux forums, cette fois-ci avec une IP d'un proxy, mais avec une adresse mail qui a été reconnue. À priori il n'a pas fini de s'amuser et risque encore de poser quelques problèmes jusqu'à ce que son FAI prenne une décision...
  3. Fred59_

    Infoclimat HS

    Merci d'avoir signalé, ce sera résolu /emoticons/wink@2x.png 2x" width="20" height="20"> C'est normal, nous venons d'appliquer les règles de sécurité du site au serveur du forum, donc il y a eu deux petites coupures.
  4. Fred59_

    Piratage de msn

    Oh, les trois pseudos cités plus haut n'y sont pas pour rien... Et la troisième adresse MSN qui t'aborde, c'est moi /emoticons/happy@2x.png 2x" width="20" height="20">
  5. Fred59_

    Piratage de msn

    Pas encore, mais on leur réserve pire... La sécurité sur le forum vient d'être renforcée et leurs IP sont prêtes à être bannies @Stev : tempete99 et frdavid sont une seule et même personne /emoticons/wink@2x.png 2x" width="20" height="20">
  6. Fred59_

    Piratage de msn

    Oh, on pourrait, avec deux serveurs et quelques milliers de requêtes en peu de temps Mais le bannissement et l'avertissement de son FAI seront déjà une bonne chose, sinon c'est iptables qui s'occupe de son cas.
  7. Fred59_

    Piratage de msn

    Atteinte à la pudeur lol non, par contre à la vie privée oui /emoticons/tongue@2x.png 2x" width="20" height="20"> Mais n'aie pas peur pour tes mails, si ton mot de passe est sécure il n'y a aucun risque. Ton compte finira par être débloqué, que tempête99 le veuille ou non. De toutes façons nous avons son IP et un abuse@orange.fr pourra être envoyé.
  8. Fred59_

    Piratage de msn

    C'est fini le petit jeu ? Tu préfère être banni comment, avec des ptits oignons, ou par Orange ?
  9. Fred59_

    Piratage de msn

    Bon, t'arrêtes de nous prendre pour des cons ? Deux posts le même jour avec la même IP, après avoir eu des signalements de tes agissements ? Rhôô t'aurais pu au moins utiliser un proxy hein... et ça se dit hacker Infoclimat ? C'est une erreur de débutant l'IP
  10. Fred59_

    Piratage de msn

    C'est une pure coïncidence et ça n'a rien à voir avec le hack /emoticons/wink@2x.png 2x" width="20" height="20"> C'est pas prudent de laisser son IP à portée quand on fait ça... Et puis quand on lit ce sujet...
  11. Fred59_

    Piratage de msn

    En effet, et même le forum. On en reste pas là /emoticons/wink@2x.png 2x" width="20" height="20"> Edit : Comment ça seb ? Des spammeurs ?
  12. Fred59_

    Piratage de msn

    Boarf, c'est pas étonnant vu les mots de passe de certains. Un conseil, changez les pour des plus complexes. Des lamer comme ça qui utilisent des softs comme F....mail pour tenter de récupérer les accès au comptes par brute-force... Les adresses MSN de certains membres de l'équipe ont subi ce genre d'attaques. À celui qui fait ça, viens nous parler directement et évite de faire des c*******s comme ça, ça peut aller loin ; (fail2ban va être content). Ça commence vraiment à me saouler cette attitude carrément immorale de certains, y'a rien d'autre à faire qu'embêter le monde ? Les russes ont tenté d'utiliser notre serveur comme zombie, et voilà qu'un petit lamer tente de voler les mots de passe de membres. Un conseil, changez vos mots de passe et ne cliquez pas / ne donnez pas vos identifiants sur des liens que certains peuvent vous donner, c'est du phishing. De même pour Infoclimat, où les mots de passe sont souvent simples, nous le regrettons. Je rappelle que tous les logs sont conservés, autant sur le site que sur le forum.
  13. Fred59_

    Infoclimat HS

    Ah, si c'est sur le FTP c'est différent, tu as les nouveaux mots de passe ? La connexion se fait bien ? Quel est le dossier de destination ? C'est sûrement encore un problème de chmod comme avec JC, les droits ont été changés après le transfert. /emoticons/wink@2x.png 2x" width="20" height="20"> Edit : Finalement j'ai trouvé le bon dossier, donc normalement cela devrait fonctionner. --- Bonjour à tous, Depuis quelques temps des rumeurs courent comme quoi ce serait un membre particulier "tempête99" qui nous aurait piraté en faisant des "ping" (oui oui, aux connaisseurs, y'en a qui arrivent à "pirater" un site avec des PING !) Il serait paraît-il passé par le réseau russe et serait un professionnel. Tandis que d'autres parlent de "boucle de ping" et de "plans de hacking", il est aussi évoqué une tentative de phishing concernant les membres de l'équipe, afin de récupérer des "pages" du site. Pour ceux qui n'auraient pas lu ce forum, les attaques sont menées à partir de serveurs russes, à partir d'une faille au niveau des superglobales PHP et NON PAS à cause d'un vulgaire ping. De plus, en cas de "boucle de ping", au bout de plusieurs tentatives les IP sont BANNIES purement et simplement pour une heure, et ainsi de suite, idem pour les tentatives de connexion au SSH et à divers services des deux serveurs. J'en viens au phishing. Infoclimat, c'est plusieurs Go de pages, d'images et de bases de données. Les membres de l'équipe ne gardent pas les pages web à jour sur leur PC, ce serait évidemment long pour pas grand chose, puisque deux sauvegardes sur deux serveurs différents sont effectuées, en plus du RAID logiciel. Même si les pages web étaient vraiment sur les PC de l'équipe... un keylogger ou cheval de troie pour MAC ou GNU/LINUX :-° ? Maintenant les serveurs sont protégés à bloc, sauf si le DC d'OVH brûle, et plusieurs dizaines d'IP sont bannies chaque jour automatiquement pour des connexions invalides ou erronées. Si une IP Française venait à effectuer des activités "louches" sur nos serveurs, nous pourrions contacter le FAI pour effectuer un "abuse", et pourquoi pas porter plainte... Le ralentissement d'hier (et une coupure très brève) était simplement dû à quelques optimisations au niveau de la configuration d'Apache et de certains fichiers include, puis son redémarrage. Ça m'a bien fait rire quand j'ai reçu ça de bon matin, les boucles de ping qui font tomber le serveur. Je rappelle également que rien n'a été perdu et que le code des pages est "simplement" remanier pour éviter les injections qui auraient été inévitables avec la V4, qui suivra par la V5, optimisée et sécurisée. Tout ça pour dire qu'évitez de répandre des rumeurs inutiles (que la rumeur vienne de tempete99 ou non) pendant que l'on se démène pour rétablir au plus vite toutes les fonctionnalités du site. Bonne journée.
  14. Fred59_

    Infoclimat HS

    Ah, en effet, je pensais que le bug avait été résolu, mais non. Un de plus !
  15. Fred59_

    Infoclimat HS

    Les relevés peuvent déjà être reçus normalement, si le fichier est bon /emoticons/wink@2x.png 2x" width="20" height="20">
  16. C'est facile, mais s'il y a des règles, c'est fait pour les respecter. Y'a déjà eu pas mal de messages qui tournaient dans le mauvais sens qui ont été supprimé dans le topic sur Xynthia, si ça doit faire pareil dans ton "débat".
  17. Tu veux que je te définisse la limite entre ce qui est en libre accès et ce qui ne l'est pas ? C'est facile de vouloir rendre la structure privée, on voudrait bien te voir gérer ça tiens... c'est une grosse entreprise, pas une petite SARL... Tu nous referais pas un peu de politique par hasard ?
  18. (oui, je fouille dans la poubelle du forum) Tu en viens à la politique [10h39] maintenant ? À quand le point Godwin ? Si on suit ta logique, on rend tout gratuit et en libre accès ? Tu crées un site avec des données commerciales, payantes et utilisées en interne de MF, non pas dans un espace privé mais où tout le monde peut s'inscrire. Tu es dans l'illégalité à partir de ce point là et ton hébergeur a supprimé le site, soit de lui-même ou à la demande de quelqu'un. Tu as encore de la chance que MF n'ait pas fait un abuse@FAI, ça aurait pu aller plus loin (comme le disait Sebaas).
  19. Oui, je connais, puisque c'est ce genre d'API que l'on utilisera pour la V5 /emoticons/biggrin@2x.png 2x" width="20" height="20"> C'est dans le style de Google Charts en effet. Certaines libs utilisent un simple tableau de valeurs en entrée, d'autres demandent des objets ou des trucs dans le genre. Dans tous les cas, il faut une transformation, on claque pas le résultat de la requête dans le JS /emoticons/happy@2x.png 2x" width="20" height="20"> Leurs docs sont en général bien fournies et avec quelques fonctions PHP de base, on arrive déjà à un résultat plus que correct !
  20. Ben le code qu'ils te donnent c'est du brut, pour insérer dans une base de données, ça te fait pas les graphiques et les tableaux, ni le café. Très bien programmer, les graphiques c'est juste une suite de points reliés par des traits (bon après c'est plus ou moins beau selon le lissage, tout ça), avec GD tu t'en sors /emoticons/wink@2x.png 2x" width="20" height="20"> Ou en JavaScript si tu veux des trucs moins compliqués (quoique...) et plus beaux (j'ai mon petit avis dessus /emoticons/tongue@2x.png 2x" width="20" height="20">)
  21. Si tu as quelques notions de PHP, c'est pas très compliqué ; sinon http://php.net /emoticons/tongue@2x.png 2x" width="20" height="20"> Tu crées une table "data" dans MySQL d'abord (avec phpMyAdmin par exemple). Ensuite c'est PHP qui prend le relais, avec un cron lancé toutes les 5 minutes (crontab). Le PHP ouvre la connexion à SQL, ouvre le fichier généré par WeatherLink, le lit, transforme les données en un tableau de valeurs puis en chaînes de caractères. Ensuite on traite la date des données, vérifie si les données ne sont pas vides, et insertion dans la base de données. Et c'est tout /emoticons/happy@2x.png 2x" width="20" height="20"> Les trucs à changer sont juste le nom de la table (si tu le changes), le mot de passe et le nom d'utilisateur de MySQL, et le chemin vers le fichier.
  22. Fred59_

    Infoclimat HS

    C'est n'est possible pour le moment, il est déjà bien assez difficile de combler les trous de la V4 sans nouveautés à intégrer. Par contre, on garde ton idée pour la V5 /emoticons/wink@2x.png 2x" width="20" height="20"> C'est noté. Edit : C'est résolu /emoticons/wink@2x.png 2x" width="20" height="20">
  23. Fred59_

    Infoclimat HS

    http://forums.infoclimat.fr/index.php?showtopic=56080 Du côté du site, l'admin-prevs est à nouveau disponible, les contributeurs pourront donc mettre à jour leurs prévisions. Quant à la rubrique sur le site, elle suivra également. Désolé pour le temps que cela aura pris.
  24. Fred59_

    Infoclimat HS

    loool Ben tu sais des problèmes et des failles y'en a dans tous les coins en ce moment
×
×
  • Créer...