Vous n'êtes pas identifié(e).
Bonjour,
Wills chez moi ton site est bien accessible et depuis Firefox!
Amitiés, Pascal.
Hors ligne
merci !
c'est bon c'est résolu .
ouf!
Didier, je suis de tout cœur avec toi car ça fait vraiment flipper !
Dernière modification par willswings (23-05-2014 16:21:12)
amicalement,Will.
Mon Blog
La dernière vidéo de mon home cockpit 12/07/15
Mon Facebook
Hors ligne
Bonsoir Didier,
Malheureusement, internet est un espace où certains se sentent libre de détruire beaucoup de choses formidables
...Heureusement que tu ne te laisses pas abattre, ça serait leur donner raison !
Je te souhaite beaucoup de courage pour tout remettre en état...
Merci encore pour tout ce que tu fais !
Squirrel
Dernière modification par Squirrel (23-05-2014 19:58:21)
Hors ligne
Bonsoir a tous
Sacré Didier Rien ne l'arrete ! =W
Ils ne savaient pas que c'etait impossible... Alors ils l'ont fait...
Hors ligne
Bonsoir,
Hier soir, j'avais déjà alerté les services de Free quant à la perte de mon compte FTP et au piratage de mon site.
Une réponse m'a été envoyé vers 19h00 et j'ai pu me reconnecter.
TOUS les logs ont été récupérés en local pour vérifications et l'ensemble des répertoires a été passé en revue pour vérifier les dates. Tous ceux qui ont été modifiés entre le 22 et le 23 ont été récupérés pour analyse.
Voici le listing des dernières connections d'hier :
[img align=c]http://www.fsfiles.org/flightsimshotsv2/images/2014/05/23/DefYa.jpg[/img]
Pour l'instant, je vous conseillerais de ne pas vous connecter ... du moins jusqu'à demain,pour me laisser le temps d'étudier les infos.
Je ne suis pas né de la dernière pluie, de part ma fonction (Admin Linux et réseaux) je suis au fait de ce qui peut être ou ne pas être fait. En particulier, les traces d'un piratage peuvent très bien être nettoyées ... ceci dit, tout le monde commet des erreurs ... et si j'en trouve une, je saurais m'en servir.
La dernière personne qui s'est connectée avait cette adresse: 195.2.240.106 ||22/05/2014 14:34:09||
soit une connexion en passant par la Russie hum ....
Pour l'instant je vais mettre le site en maintenance et changer TOUS les mots de passe.
Merci pour vos messages.
@+ Didier
W10 Pro 64b Build 22H2 - Boitier HAF 932 - Z390 STRIX-F - 9900K - 2x16 Go - NVidia 3060 Ti 8 Go - Alim Corsair 800W - Ecran 34" - NVidia Studio ready 536.23
P3D v5.4 = http://www.pilote-virtuel.com/img/members/53/P3Dv5HF-Reglages-A.jpg - MSFS Deluxe/STORE - X-Plane 12B
Hors ligne
Hello Didier,
Si tu voie du Amiens ce soir c'est moi, j'allais vérifier les dégâts et te proposer un coup de main au cas ou mais je voie que tu as fais vite. Je trouve détestable ce qui est arriver, on vie vraiment dans un monde rempli d’imbéciles sans autre but dans la vie que de faire ch.... les autres...
Pas plus tard que la semaine dernières, j'ai un client qui c'est fait piraté ça boite mail, changer le mot de passe etc... pathétique...
Stéphane
"Les hommes ne voleront jamais car voler est un privilège réservé aux anges..." Milton WRIGHT
Hors ligne
La dernière personne qui s'est connectée avait cette adresse: 195.2.240.106 ||22/05/2014 14:34:09||
soit une connexion en passant par la Russie hum ....
Et celui qui multipliait les inscriptions sur P.V hier après-midi avait utilisé dans un court laps de temps des IP en Suisse, Norvège et Hollande pour les trois que j'ai pu tracer ...
Hors ligne
En recoupant vos infos il est à souhaiter que vous arriviez à une juste fin.
Bon courage à vous.
Cordialement ; Philippe
Les bibliothèques runtime C++ ... S O S ... Ctrl+Shift+Esc => gestionnaire de tâches !
Hors ligne
Content que tu ai réussi a rétablir la situation.
Même si je ne peux prouver qu'il y a un lien entre nos deux soucis la coïncidence est troublante .
Courage.
amicalement,Will.
Mon Blog
La dernière vidéo de mon home cockpit 12/07/15
Mon Facebook
Hors ligne
Rebonsoir, Didier
en jetant un coup d'oeil a cette IP russe 195.2.240.106
A mon humble avis ca ressemble a un bot genre specialisé dans les Scans/Attaques automatisées...
Ce qu'on trouve sur cette IP ne colle pas avec une IP d'un pirate isolé, qui serait plutot du genre "jetable" ....A priori, Elle ne correspond pas non plus a un serveur VPN qui permettrait de rebondir en Russie....
Cette ip est toujours active en ce moment (Ne la pinguez surtout pas avec votre machine )
, et il suffit de faire une recherche dans google sur:
"195.2.240.106"
et
"195.2.240.106 attack"
pour voir le nombre de resultats qui sortent.... et notamment
http://webdefense.eu/web-alarm/15-bot-spionage-alarm/15298-200d63aabab27c3145a60ac2ad085fed1400243233
De plus http://network-tools.com/
nous indique que cette ip est blacklistée aupres
xbl.spamhaus.org has blacklisted this IP and the response is 127.0.0.4
zen.spamhaus.org has blacklisted this IP and the response is 127.0.0.4
Bref Je ne pense pas que cela ait un lien avec un enervé du forum...C'est peut etre pas la peine de perdre trop d'energie ldans la recherche du coupable...
Par contre c'est certainement l'occasion de se pencher sur le parametrage secu du serveur.....Qu'est ce qui l'a fait tomber? (var/log/syslog si mes souvenirs sont bons )
En tout cas un grand bravo a toi pour avoir remonté FrenchVFR aussi vite =W
Ils ne savaient pas que c'etait impossible... Alors ils l'ont fait...
Hors ligne
Ben si le Catalina vole aussi mal que le CL215, alors je plains !
Blague à part les hydros n'ont pas tenu le coup très longtemps face aux avions terrestres dans le transport aérien, mais ça reste valable pour des activités particulières..... par exemple dans des pays sous développés, ... comme le Canada ! (hé Benoit, c'est pour rire !)
Avec toute cette histoire de piratage le mot de BeeGee est resté sans suite !
conseil: BeeGee les services de la DGSE savent qu'un Canadien est sur le sol Français; ( mouivement pour un CAT libre !!)
regarde sous ta voiture et fais gaffe en sortant dans la rue !!!!!!!!!!!!!!!!!!!!!!!!!!!!!
cordialement
"Si l'homme des cavernes avait su rire, le cours de l'histoire eut été changé" Oscar Wilde
Hors ligne
... Merci du conseil ! ..... Oh je sais bien que le canadien est plus pacifique que le Corse (comme ça du coup, je me fais 2 série de copains, c'est lesquelles qui pètent le plus fort ? les bombes canadiennes ou les bombes corses ? rires !)
a+
"On n'est pas des ... quand même !" Serge Papagalli,
Hors ligne
Bref Je ne pense pas que cela ait un lien avec un enervé du forum...C'est peut etre pas la peine de perdre trop d'energie ldans la recherche du coupable...
Je viens de regarder les trois IP utilisées par notre "énervé" et la seconde était aussi blacklisté :
Spam Blacklist check for 89.221.246.40:
xbl.spamhaus.org has blacklisted this IP and the response is 127.0.0.4
zen.spamhaus.org has blacklisted this IP and the response is 127.0.0.4
Ce guignol utilisait de plus des emails "temporaires" qui expire après 15 minutes ... qui utilise ce genre d'email à part les emmerdeurs et les spécialistes de hack ou piratage ?
Hors ligne
... Merci du conseil ! ..... Oh je sais bien que le canadien est plus pacifique que le Corse (comme ça du coup, je me fais 2 série de copains, c'est lesquelles qui pètent le plus fort ? les bombes canadiennes ou les bombes corses ? rires !)
a+
Bah ! Tant que tu ne fait de construction illegale sur l'ile.... et que tu ne fumes pas en mangeant ton brucciu ,
tu ne risques rien...
=O
Dernière modification par Wind_D4ncer (24-05-2014 11:17:42)
Ils ne savaient pas que c'etait impossible... Alors ils l'ont fait...
Hors ligne
... Merci du conseil ! ..... Oh je sais bien que le canadien est plus pacifique que le Corse (comme ça du coup, je me fais 2 série de copains, c'est lesquelles qui pètent le plus fort ? les bombes canadiennes ou les bombes corses ? rires !)
a+
Bien nous on fait ça en poétique , il est dit pour cela "NUIT BLEUE" , et pourtant BO n'a rien à voir, même si il est bleu avec son C-BODI
"
De plus tu rajoutes de l'huile sur le FEU, en disant "Canadien" à un Québécois
Un salute
Dernière modification par NEPTUNE6P2V7 (24-05-2014 11:20:29)
AMD Ryzen 9 7900X (4.7 GHz / 5.6 GHz)/ASUS ROG STRIX X670E-E GAMING WIFI / RX 7900 XTX GAMING OC 24G / SSD 980 PRO M.2 PCIe NVMe 500 Go / SSD 980 PRO M.2 PCIe NVMe 2 To / Samsung SSD 870 QVO 2 To / Corsair iCUE 7000X / Seasonic PRIME PX-1300 - Bluestork Grapheme / Acer Nitro XV345CURVbmiphuzx / Acer Nitro XV253QPbmiiprzx -JBL Quantum Duo - MSI MEG CORELIQUID S360
Hors ligne
Bonjour,
T'inquiètes Bô, j'suis un Québecquois dans l'âme même si "ch'sais plus où j'suis rendu..." J'aime po not' fleurs de lys mais j'suis tombé en amour d'là vot parce qu'elle porte un vrai message!
Amitiés, Pascal!
Hors ligne
Wind_D4ncer a écrit :Bref Je ne pense pas que cela ait un lien avec un enervé du forum...C'est peut etre pas la peine de perdre trop d'energie ldans la recherche du coupable...
Je viens de regarder les trois IP utilisées par notre "énervé" et la seconde était aussi blacklisté :
Spam Blacklist check for 89.221.246.40:
xbl.spamhaus.org has blacklisted this IP and the response is 127.0.0.4
zen.spamhaus.org has blacklisted this IP and the response is 127.0.0.4Ce guignol utilisait de plus des emails "temporaires" qui expire après 15 minutes ... qui utilise ce genre d'email à part les emmerdeurs et les spécialistes de hack ou piratage ?
Hello,
89.221.246.40 semble etre un noeud regulier du reseau tor....
Du coup cette IP peut etre utilisée regulierement par divers pirates utilisant Tor...
Effectivement ca ressemble plus a la "signature" d'un pirate isolé....
Par contre l'IP 195.2.240.106 fournie par Didier (derniere connexion avant crash sur FrenchVFR) ressemble plus a un robot, ou eventuellement a un serveur "Institutionnel" russe regulierement utilisé par des pirates et / ou spammeurs divers....Neamoins il n'est pas impossible qu'il ait pu servir de "rebond" ou de systeme d'attaque...Pour un pirate confirmé....
C'est vrai que les 2 IP sont blacklistées sur les meme listes.... Donc 1 lien en plus du lien temporel, ca fait 2 .....
Dernière modification par Wind_D4ncer (24-05-2014 13:09:15)
Ils ne savaient pas que c'etait impossible... Alors ils l'ont fait...
Hors ligne
hum ...et ce C150 ?
quelqu'un l'a testé dans P3D ?
amicalement,Will.
Mon Blog
La dernière vidéo de mon home cockpit 12/07/15
Mon Facebook
Hors ligne
Oui .... il a été testé et fonctionne parfaitement.
Même que le G-metre qui ne fonctionnait qu'à moitié sous FSX ... éh bien sous P3Dv2 il marchait à merveille !
@+ Didier
W10 Pro 64b Build 22H2 - Boitier HAF 932 - Z390 STRIX-F - 9900K - 2x16 Go - NVidia 3060 Ti 8 Go - Alim Corsair 800W - Ecran 34" - NVidia Studio ready 536.23
P3D v5.4 = http://www.pilote-virtuel.com/img/members/53/P3Dv5HF-Reglages-A.jpg - MSFS Deluxe/STORE - X-Plane 12B
Hors ligne
Yes ! enfin des bonnes nouvelles !
amicalement,Will.
Mon Blog
La dernière vidéo de mon home cockpit 12/07/15
Mon Facebook
Hors ligne
Pour info il y a un serveur Apache au 195.2.240.106 et il s’agit bien d'une Ip russe. Pour la 89.221.246.40 elle pointe apparement vers la Norvège mais ça a effectivement l'air d'un proxy ou nœud Tor, Host: freedom2.websec.no.
Dernière modification par Steph-80 (24-05-2014 20:13:55)
Stéphane
"Les hommes ne voleront jamais car voler est un privilège réservé aux anges..." Milton WRIGHT
Hors ligne