BaJ hacké ??

Quand je vais sur BaJ j’ai une drole de page d’acceuil :


This site is defaced!!!
--------------------------------------------------------------------------------
NeverEverNoSanity WebWorm generation 7.


Ca vous le fait aussi ??

Agartha

oui, je crois bien d’un $^ter^$s de hacker de d*sdùfsd$f est passé par là…
:twisted: :evil: :evil: fred contacte ovh en ce moment, wait and see… :roll:

oui… même message que toi.

sans doute :(

merci france inter ;)

Il y a une faille dans phpbb qui permet d’écrire sur la racine du site.
tous les sites non mis à jours tombent un par un.

Pas drôle, moi qui venait de m’inscrire !

j’espère que la base de données ne sera pas endommagée…
personne ne croira que j’étais premier au classement, sinon :roll:

Il faut sauver la BaJ.

…les accros commencent déjà à glapir devant leur PC…, langue pendante, yeux injectés de sang, la souris qui tremble.

Faites quelque chose, svp.

SVP.

j'espère que la base de données ne sera pas endommagée...
personne ne croira que j'étais premier au classement, sinon


rhhaa, justement j'ai failli faire une copie d'écran ce matin parce que j'étais enfin rerentré dans tous les top 10, pis j'ai oublié ;)

Pas glop !!!

Cher Monsieur,

En fait, normalement, c’est rien, il suffit de virer le fichier index.html de la racine… Si y’ en avait un de base, il faut le remettre… Et, effectivement ce doit être une faille de phpBB ! :?

Bien à vous de cordialement

Monsieur Phal

Bcp moins important que BaJ, mon tout jeune blog a connu le même sort, il s’agirait d’une faille de PHP version 4.3.9… je n’en sais malheureusemenet pas bcp plus.

http://www.metagama.com/log

Complément d’infos :


Chez Lost-Oasis, beaucoup de sites tombent, l’hébergeur est passé sour php 4.3.10 et oriente la faille vers http://news.netcraft.com/archives/2004/ … words.html


a+ cb

Cher Monsieur cberg,

ha oui, là c’est déjà plus embétant si c’est php ! je vais regarder ça de près…

Bien à vous de tout ça

Monsieur Phal

Je ne connais pas encore l’origine… sans doute phpBB

tous les fichiers ont ete remplacé par le même fichier

Je réouvrirai dés que possible :)
(en fait dés que plus sécurisé !)

petit sevrage pour certains en attendant l’année prochaine :)

en effet ce serait plutôt php 4.3.9… → depuis le 15 décembre…

Sniff sniff sniff
Comment on fait pour vivre sans baj.
En plus, comme tous les autres j’était premier sur chaques jeux, si les traces de ca sont perdu c’est pas cool. :lol: :lol: :lol:

Pour vous mettre au courant ;)
http://www.phpsecure.info/v2/.php
etant donné que l’exploit est public ça m’etonnerai pas que quelques outils de script kiddies sortent(si aps déjà sortit) et quelques gamins en manque de reconnaissance tente un peu partout

fredm dit:Je ne connais pas encore l'origine... sans doute phpBB
tous les fichiers ont ete remplacé par le même fichier
Je réouvrirai dés que possible :)
(en fait dés que plus sécurisé !)
petit sevrage pour certains en attendant l'année prochaine :)

Arrggg non c'est trop dur :cry: :cry:
Bon courage et à bientôt, à moi le top ten :twisted:

Bhoouuuu
trop dur :cry: