Résultats de la recherche (141 résultats)

P'tit Nico ;-)
11 Juin 2007, 22:36
Merci de poster Genova. Ça fais toujours plaisir d'avoir le sentiment du dev (ça remet pas du tout en question les posts des autres ;) ).
En fait je ne peux pas porter plainte car finalement il n'a pas vraiment hacké le forum, il a juste violé notre intimté, notre confidentialité et notre confiance.

Dans l'absolu il a eu accès au password et je ne l'ai pas changé suite à son départ.
Vous connaissez le proverbe : trop bon...trop con...



Par contre je veux bien quelque précision sur le cookie d'autologin :suspect:
 
P'tit Nico ;-)
11 Juin 2007, 19:26
Merci pour toutes vos réponses.
J'ai invité tout mes membres a changer leur mot de passe.

Merci encore pour toutes ces précisons autour des mots de passe. ;)
 
P'tit Nico ;-)
11 Juin 2007, 9:11
Hello :)


Pour que vous puissiez bien comprendre mon problème je vais me permettre de vous raconter en détail mon histoire.
Je suis leader d'un team d'un jeu en ligne, je suis aussi à ce titre : administrateur technique (site web, forum, serveur de jeu).
De manière à avoir un hébergeur gratuit nous nous sommes dirigés vers Free.
Afin de faciliter les échanges de vidéos du jeu auquel nous jouons, résultats de matchs, et autre données internes à l'équipe... nous avons une section privée dans notre forum.

Dans cette section privée j'ai eu la naïveté de croire que l'on pouvait avoir confiance dans les gens avec qui nous étions : il y avait un tuto pour pouvoir utiliser le FTP...Et comme vous le savez chez Free le password du FTP est le même que celui de la base de donnée. Je savais que cela était risqué et que le premier truc que vous êtes en train de vous dire en lisant ce message c'est :
« Ha ben forcément s'il avait le password de la base de donnée faut pas venir pleurer...»
Le débat sur la confiance des accès aux mots de passe est un autre débat, je ne viens pas pleurer à ce sujet, je suis déjà très affecté par le fait qu'un ancien membre nous ai fait un coup pareil. :(
S'il vous plaît je vous demande juste de ne pas répondre à ce topic pour remuer le couteau dans la plaie (la confiance, les passwords) mais plutôt...s'il vous plaît... pour me donner un coup de main sur le plan technique.

Donc comme vous l'avez compris un ancien membre de l'équipe qui est parti pour des raisons personnelles a fait un backup de la base de donnée du forum. Suite à ce backup il au eu visiblement accès à une section très privée du forum, réservé aux leaders de l'équipe. Il a donc rendu public (sur un autre forum) des infos et des discussions très personnelles que nous avions eu entre leader.
Ma question est la suivante : Comment peut on lire une section dont on ne possède pas les droits avec un backup de la BDD ? A t il été obligé de tout éplucher à la main ? Si je récupère une BDD d'un autre forum FSB, comment pourrais je, par exemple, avoir tout les droits d admins dessus ? Les comptes d'administrateur du forum ne sont ils pas protégés par mot de passe ?

A propos des passwords :

Le password est maintenant changé (celui du FTP et de la BDD Free) mais je me pose beaucoup de questions sur le fait qu'un ancien membre (visiblement pas content) possède cette source d'infos (la BDD).
Quels sont les risques d'après vous maintenant ? Les admins doivent t ils changer leur password ? Comment sont stockés les password dans la BDD, j'ai cru comprendre qu'ils étaient cryptés non ? Ce décryptage est il facile à faire ?

Merci d'avance pour vos réponses d'ordre technique.

Cordialement,

;)
 
P'tit Nico ;-)
02 Juin 2007, 13:46
Laisse tomber...c'est pas grave.
 
P'tit Nico ;-)
02 Juin 2007, 13:09
Avec un bon client IRC tu te connectes à plusieurs serveurs IRC.
Par exemple là je suis sur Geeknode, Quakenet, Freenode et...Atom IRC.

Donc bon...suffit d'avoir un vrai client IRC. :p
 
P'tit Nico ;-)
01 Juin 2007, 8:02
Comme je suis un gros skwateur d'IRC je viens d'y planter la tente. ;)
Penser à prononcer le nom exact de la personne pour que ça lui fasse une alerte.
Vous pouvez auto compléter avec la touche TAB.
 
P'tit Nico ;-)
25 Mai 2007, 13:18
Jericho c'est pas mal mais ça sent bien le patriotisme américain à certains passages quand même. :|
 
P'tit Nico ;-)
25 Mai 2007, 13:17
Yop :)

Je me suis fais avoir moi même il y a de ça quelques mois avec le même principe. En gouglant un peu le numéro de téléphone je suis tombé sur un blog qui en parlait et d'autres internautes qui eux aussi avaient subit les joies de ce piège du : je te fais sonner, rappelle moi.

En continuant de gougler j'ai trouvé la fameuse société spammeuse situé dans le nord de la france (un truc d'alarme je crois, je me souviens plus) et j'ai vu un numéro de téléphone fixe pour les joindre.
J'ai aussitôt dégainé mon tél freebox pour mettre une avoiné à la pauvre secrétaire qui essayait de défendre comme elle pouvait leur technique d'escroc.
Après 3 bonne minute de pourrissage de vie elle commence à m'expliquer qu'elle peut me rembourser.
Je lui rétorque alors que j'ai pas trop envie de payer un timbre pour qu'elle m'envoie un chèque de 3 euros.
Elle m'a répondu qu'elle me rembourserai aussi le prix du timbre.
J'ai noté son adresse pour lui envoyer mon courrier de mécontentement.
Je lui ai demandé de me retirer de leur listing de spam.

Et....j'ai jamais envoyé le courrier parce que j'avais trop la flemme de me taper un courrier pour gratter 3,50 euros. :(

Je sais, je sais....j'aurais du les faire chier jusqu'au bout.
 
P'tit Nico ;-)
14 Mai 2007, 19:16
Puisque vous parlez de Heroes : y a bien qu'une seule saison c'est ça ? dispo qu'en VOST ? j'ai trouvé que 4 episodes en FR.

Oui oui je sais la VO c'est 100 fois mieux :D
 
P'tit Nico ;-)
07 Mai 2007, 18:13
Merci Géno, c'est déjà pas mal pour commencer. ;)
 
P'tit Nico ;-)
04 Mai 2007, 9:52
Beau boulot, perso j'aime les deux (actuel et celui çi).
 
P'tit Nico ;-)
04 Mai 2007, 9:46
J'avoue que ça serait vraiment pratique. :)
 
P'tit Nico ;-)
02 Mai 2007, 23:13
J'aime vachement. ;)
Beau boulot.
 
P'tit Nico ;-)
28 Avril 2007, 22:12
Yo :)

Un MP serait génial en fait.
(ça fait mail + mémo)

;)
 
P'tit Nico ;-)
24 Avril 2007, 14:29
Bon je vois d'où viens le bug, il y a un caractère bidon UTF-8 inséré qui fait planté le parseur XML ... la question est donc de savoir ce que tu as fait en particulier ?


Est ce que c'est aussi le même problème que les erreurs que j'ai eu sur mon forum ? (voir nos anciens MPs), mes membres copiés-collaient des discussions IRC en UTF 8 et déclenchaient des erreurs de type : Xml_parser::Xml_parser() :: Erreur XML - not well-formed (invalid token) at line 12.

C'est le même bug Géno ? :O
 


.