30

mais c'est superbe ce ke tu viens de trouver là, on le tient! bon par contre je c pas skon peut faire contre lui puiskil est au brésil.... en tt cas je pense qu'on est proche du but!
BX TRD Turbo 1989 188000km

31

par contre la discution du forum date un peu (fin avril je crois) faut re-rechercher si il n'y a pas du nouveau.
ya un site relier au forum dont G mis le lien qui pourrait pê nous renseigner, mais le site est encore ne construction : http://hackerassasins.com/

32

je viens de réessayer sur irc pour voir si nos suppositions se confirment... g réussi à avoir une adresse ip, localisée elle aussi au brésil... par contre je ne connais pas de site qui permet d'en savoir plus à partir d'une simple ip. Si quelqu'un sait comment obtenir plus d'infos, je laisse cette adresse: 200.102.71.95
BX TRD Turbo 1989 188000km

33

hé bé tu vois BXman, ça avance, ça avance.....
superguerrier

34

OrgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Potosi 1517
City: Montevideo
StateProv:
PostalCode: 11500
Country: UY

ReferralServer: whois://whois.lacnic.net

NetRange: 200.0.0.0 - 200.255.255.255
CIDR: 200.0.0.0/8
NetName: LACNIC-200
NetHandle: NET-200-0-0-0-1
Parent:
NetType: Allocated to LACNIC
NameServer: NS.LACNIC.NET
NameServer: TINNIE.ARIN.NET
NameServer: NS-SEC.RIPE.NET
NameServer: SEC3.APNIC.NET
NameServer: NS2.DNS.BR
Comment: This IP address range is under LACNIC responsibility for further
Comment: allocations to users in LACNIC region.
Comment: Please see http://www.lacnic.net/ for further details, or check the
Comment: WHOIS server located at whois.lacnic.net
RegDate: 2002-07-27
Updated: 2004-03-18

TechHandle: LACNIC-ARIN
TechName: LACNIC Hostmaster
TechPhone: (+55) 11 5509-3522
TechEmail: abuse@lacnic.net

35

36

Ben merde...


C'est vraiment con pour ton site Alex, c'était vraiment du beau boulot, j'espère sincèrement que tu pourras récupérer tes données.

Je ne m'avancerait pas sur le pllan technique, j'y benne rien, mais il y a quand même un truc qui m'intrigue avec cette histoire de Brésil. Primo qu'un mec sachant Hacker soit aussi peu prudent, car si j'ai bien compris il a été relativement facile à repérer.

Deuxio, tout simplement qu'il vienne du brésil... Il a bien fallu qu'il repère sa cible avant je veux dire... et quand on est brésilien, hacker un site perso Français d'une part, c'est déjà pas de bol, mais en plus est ce qu'au moins ils savent ce que c'est qu'une BX au Brésil ?

Je veux dire par là que le mec a forcément fait une recherche au départ pour tomber sur ton site, et je vois assez mal un bresilien taper spontanément "citroen BX" dans google... hum

A mon avis c'est peut-être plus compliqué qu'il n'y parait... Ou alors peut être qu'il a été commendité.



XUD c'est BIEN :mad:
B200E aussi :beuh:

Le VRAI forum BX : http://www.lacitroenbx.com/index.php

37

Bon et bien quelques info

Tout ça est du à un défaut "php injection" de php nuke.

Bon moi aussi www.forumcxxm.com s'est fait hacké faut pas trop s'en faire. Les gars de chez spykids ont utilisés un scanner de failles et ils l'ont lancé sur une plage d'ip, ils sont tombés sur la page de bxman et il a été victime.. voila quoi...

D'ou l'intérêt de faire des sauvegardes régulières.

Je ne sais pas si pa poste propose php my admin qui est un outil très partique pou faire des sauuvegardes de la base.
Visitez le vrai forum de la BX, http://www.lacitroenbx.com

38

gobby :


Bon moi aussi www.forumcxxm.com s'est fait hacké faut pas trop s'en faire. Les gars de chez spykids ont utilisés un scanner de failles et ils l'ont lancé sur une plage d'ip, ils sont tombés sur la page de bxman et il a été victime.. voila quoi....


D'accord, comme ça je comprends mieux...
XUD c'est BIEN :mad:
B200E aussi :beuh:

Le VRAI forum BX : http://www.lacitroenbx.com/index.php

39

Oui moi aussi je trouve ça étrange et je pense au fait que ce soit commandité, car cela fait depuis octobre que je suis harcelé par des virus/mails étranges, etc...

Pourtant je vous assure que je n'ai aucun ennemi dans mon entourage proche!

Je dois certainement déranger quelqu'un, ou j'ai du faire quelquechose que cette personne n'a pas aprécié, mais quoi et surtout à qui!!!???

Gobby pour répondre à ta question j'ai un blem avec la base de données!!
Il n'y a pas de commande exporter à la poste!!!
Et la sauvegarde de la base de données par le site est impossible pour deux raisons:
- quand ça marchait il me téléchargeait à chaque fois un fichier d'erreur
- aujourd'hui je n'arrive plus à modifier quoi que ce soit dans le panneau d'admin, il me demande à chaque fois de me reloguer... si quelqu'un a une solution!!???

J'ai posé une question sur le forum php nuke mais aucune réponse sad

Encore merci pour votre enquête, ça m'interesse au plus au point, ne serait ce que pour savoir qui lui a demandé cette attaque!!

Alex
avatar
BXsiste chevronné!

40

heu, ppsmartcab, tu peux décoD ce qu tu as copier/coller? aveugle couic fou3

41

Il a fait un whois
Visitez le vrai forum de la BX, http://www.lacitroenbx.com

42

c'est normal que http://bxworld.free.fr/ renvoi sur un site de warez tunisien ?

43

encore hacké, putain ca s'arretera donc jamais... mad

C'est deseperant je te plains alex, bon courage oui
Forum spécialisé dans la restauration de véhicules anciens: Restaur'anciennes
forums/519-Restauranciennes

44

MARRE! PUTAIN DE MERDE!!!
avatar
BXsiste chevronné!

45

Pour arrêter tout de suite la parano, faut bien se rendre compte que les hacker "s'amusent" à défigurer des sites webs, et n'importe lesquels.
Comme la dit Gobby, il existe des failles dans PHPNuke qui exploitées permet l'accès à la partie admin d'un site.
Il faut savoir aussi qu'il existe des concours de Hack qui consistent à défigurer des sites web et y laisser samarque permet de les recencer...

Voilà.

P.S. : Alex arrête la parano, le net est un milieu très hostile et tu n'est pas la seul victime de ces attaques. Pour preuve, je fais partie du support informatique d'une radio, et croit moi toutes les misères que tu as eu sont asse courantes.Au tre exemple ses derniers jours on recoit énormément de SPAM des mails en allemands qui sont envoyés par on ne sait qui, mais ce n'est pas une boite mail ou 2 mais plutot 300 ou 400 messageries qui sont "victimes". Gloire à Internet.
BX 19 GTI 1988 -- Moteur sorti, remplacement de culasse en cours...
Xsara VTS 1999

46

Vi je sais bien, mais c'est quand même casse couille de devoir tout reprendre à nouveau... rage
Là je fatigue et je dis VIVE LE HTML !!!!

Alex
avatar
BXsiste chevronné!

47

Alex, serait peut etre temps que tu suive de pres les mises à jour de sécurité aussi...
Visitez le vrai forum de la BX, http://www.lacitroenbx.com

48

Oui Gobby tu as raison, je vais voir ça de plus près top
avatar
BXsiste chevronné!

49

en maillant le service de free, je pense qu'ils peuvent au moins changer le mot de passe du ftp, qui a sans doute été obtenue avec du brute de force.

Sinon si ca peut dépaner j'ai un compte free inutilisé happy

50

Ah ça m'interesse smile
avatar
BXsiste chevronné!

51

tu as MSN ?

52

Je te comprend Alex, c'est d'ailleurs pour ça que j'ai décidé de faire des études dans la sécurité des systèmes et des réseaux. J'ai posé les bases avec le BTS maintenant on tape dans le plus gros, ca va devenir intéressant....

Les hackers n'ont qu'à bien se tenir !!! grin
BX 19 GTI 1988 -- Moteur sorti, remplacement de culasse en cours...
Xsara VTS 1999

53

Oui Croustx j'ai MSN

Krehon à bas les Hacker!
avatar
BXsiste chevronné!

54

si tu veux me contacter : croustx arobase hotmail.com

55

Bxman :
Oui Croustx j'ai MSN
Krehon à bas les Hacker!


Salut Alex ton MSN est hors ligne what grin
avatar
Salutations citroëniste <<
BX Sport 1986
Saxo bic 1,1 L i (phase 2) 2000
Toyota Auris 2, 2018, 1.8 hybride 136

56

Rohan Locomotion chez BX World est nouveau sur pieds :

http://www.rohan-locomotion.fr.st

Alex top
avatar
BXsiste chevronné!

57

j'espère pour longtemps smile

58

Moi aussi smile
avatar
BXsiste chevronné!