<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0">
<channel>
  <title>vwspirit</title><link>http://vwspirit.com/forvwsp/index.php</link>
  <description></description>
  <language>french</language>
  <copyright>(c) Copyright 2005 by vwspirit</copyright>
  <managingEditor>one@vwspirit.ch</managingEditor>
  <webMaster>one@vwspirit.ch</webMaster>
  <pubDate>05 Avr 2026 10:05</pubDate>
  <lastBuildDate>05 Avr 2026 10:05</lastBuildDate>
  <docs>http://backend.userland.com/rss</docs>
  <generator>phpBB2 RSS Syndication Mod by Lucas</generator>
  <ttl>1</ttl>

  <image>
    <title>vwspirit</title>
    <url></url>
    <link>http://vwspirit.com/forvwsp/</link>
    <description></description>
  </image>

                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=111550#111550</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=6'&gt;One&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 10 Déc 2005 22:06&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;Freeman a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;le lien depuis les photos mms sur le forum ne fonctionne pas si jamais.&lt;br /&gt;
&lt;br /&gt;
Bonne soirée&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
Merci &lt;br /&gt;
&lt;br /&gt;
C'est bon c'est changé &lt;br /&gt;
&lt;br /&gt;
@+ Thierry</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=111550#111550</comments>
                                        <author>One</author>
                                        <pubDate>10 Déc 2005 22:06</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=111550#111550</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=111548#111548</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=990'&gt;Freeman&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 10 Déc 2005 21:42&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      le lien depuis les photos mms sur le forum ne fonctionne pas si jamais.&lt;br /&gt;
&lt;br /&gt;
Bonne soirée</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=111548#111548</comments>
                                        <author>Freeman</author>
                                        <pubDate>10 Déc 2005 21:42</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=111548#111548</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=107515#107515</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=6'&gt;One&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 21 Nov 2005 12:42&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;Dom a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;Le lien sur la page technique, direction le forum n'est pas encore le bon !&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
OK merci je fait la modif ce soir &lt;br /&gt;
&lt;br /&gt;
@+ Thierry</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=107515#107515</comments>
                                        <author>One</author>
                                        <pubDate>21 Nov 2005 12:42</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=107515#107515</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=107512#107512</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=698'&gt;Dom&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 21 Nov 2005 12:25&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Le lien sur la page technique, direction le forum n'est pas encore le bon !</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=107512#107512</comments>
                                        <author>Dom</author>
                                        <pubDate>21 Nov 2005 12:25</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=107512#107512</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=104958#104958</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=134'&gt;porci82&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 10 Nov 2005 14:00&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;One a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;&lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;Pyroman a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;Il y a juste encore le lien &quot;Forum&quot; tout en haut de la page internet qui renvoie à l'ancien lien du forum, c'est à dire &lt;span style=&quot;font-style: italic&quot;&gt;www.vwspirit.ch/forum&lt;/span&gt; et non pas &lt;span style=&quot;font-style: italic&quot;&gt;www.vwspirit.ch/forvwsp/...&lt;/span&gt;&lt;br /&gt;
Voilà, c'est la seule chose que j'ai constaté jusqu'à maintenant...&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
C'est bon c'est fait merci &lt;br /&gt;
&lt;br /&gt;
@+ Thierry&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
il y a encore ce problème, quand on va sur les photos, mms des membres, et que tu reclique sur photos, ça marque page indisponible &lt;img src=&quot;images/smiles/icon_wink.gif&quot; alt=&quot;Wink&quot; border=&quot;0&quot; /&gt;</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=104958#104958</comments>
                                        <author>porci82</author>
                                        <pubDate>10 Nov 2005 14:00</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=104958#104958</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102922#102922</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=60'&gt;Michou&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 01 Nov 2005 19:26&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Alors c'est qui ce *ussuf?  &lt;img src=&quot;images/smiles/icon_confused.gif&quot; alt=&quot;Confused&quot; border=&quot;0&quot; /&gt;</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102922#102922</comments>
                                        <author>Michou</author>
                                        <pubDate>01 Nov 2005 19:26</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102922#102922</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102653#102653</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=907'&gt;Ludo637&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 31 Oct 2005 20:31&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Il y aussi juste un petit prob avec l'heure...... Je crois..........</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102653#102653</comments>
                                        <author>Ludo637</author>
                                        <pubDate>31 Oct 2005 20:31</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102653#102653</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102453#102453</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=41'&gt;GoodSpeed&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 31 Oct 2005 0:42&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;g60arfield a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;&lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;GoodSpeed a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;&lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;KeKeSeB a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;Je me trompe peut être, mais est ce que mettre a jour le forum vers une version plus récente ne boucherait pas la faille de sécurité qui a permis au hacker de s'introduire ici ?&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le prob c est que jusqu'a la version 2.0.10 la faille residait au niveau de la reconnaissance de l admin par un simple code crypté dans le cookie. (je peux en parler maintenant, le 98% des forum phpBB ont  migrés vers des version plsu recente....) et donc, moyennant un peu de jojotte, et d utiliser le bon navigateur il etait d une simplicité incroyable de chopper le premier compte du forum (forcement le compte de l admin).&lt;br /&gt;
&lt;br /&gt;
Ensuite dans les versions suivante ( 2.0.11 à 2.0.13 ) un autre bug à été decouvert assez rapidemment, celui permettais de DL un fichier comportant les login/pass inscrit en clair et d autre bricoles intéressantes. Tout ceci est réparé dans la version 2.0.14 et 2.0.15.&lt;br /&gt;
Mais il est certain que d autre faille de sécurité vont apparaitre.. car comme je l ai dis, phpbB est une vraie passoire. Surtout si on rajoute des MOD genre celui pour joindre un fichier ou d autre assez sensible...&lt;br /&gt;
&lt;br /&gt;
De plus, l'accès du hackeur a pu se faire non pas par une faille dans le code du forum mais par une faille de l administration des tables. (phpmyadmin par ex.)  mais là je pense qu il aurait fait bien plus de dégat... et je pense qu on peux eliminer la probabilité qu il aie accèdé par le FTP vu que seul le forum a été touché je crois....&lt;br /&gt;
&lt;br /&gt;
Ya plein de solution pour se proteger... la premiere est d etre à 100% a jour avec son code et de suivre les news régulierement sur les site qui traite de phpBB.  Les autre solutions...  si les admin en veulent, ils  peuvent me contacter par MP.&lt;br /&gt;
&lt;br /&gt;
Si ca interesse quelqu un j'avais fait un petit résumé au mois d avril sur le sujet avec les modification de code a effectués...&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.over-race.com/modules.php?name=Forums&amp;amp;file=viewtopic&amp;amp;t=2335&quot; target=&quot;_blank&quot; class=&quot;postlink&quot;&gt;&lt;span style=&quot;color: red&quot;&gt;&lt;span style=&quot;font-weight: bold&quot;&gt;ICI&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
il en sait trop pour être honnête celui-là...&lt;br /&gt;
&lt;br /&gt;
 &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
a+&lt;br /&gt;
&lt;br /&gt;
G60arfield&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
Disont que &quot;celui là&quot; qui administre un forum aussi c est rapidemment interessé a la securité des forum phpBB lorsque tout les forum que je cotoyais se sont fait hacker par des imbécile en début d année  &lt;img src=&quot;images/smiles/icon_mrgreen.gif&quot; alt=&quot;Mr. Green&quot; border=&quot;0&quot; /&gt;</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102453#102453</comments>
                                        <author>GoodSpeed</author>
                                        <pubDate>31 Oct 2005 0:42</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102453#102453</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102443#102443</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=96'&gt;g60arfield&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 23:50&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;GoodSpeed a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;&lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;KeKeSeB a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;Je me trompe peut être, mais est ce que mettre a jour le forum vers une version plus récente ne boucherait pas la faille de sécurité qui a permis au hacker de s'introduire ici ?&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le prob c est que jusqu'a la version 2.0.10 la faille residait au niveau de la reconnaissance de l admin par un simple code crypté dans le cookie. (je peux en parler maintenant, le 98% des forum phpBB ont  migrés vers des version plsu recente....) et donc, moyennant un peu de jojotte, et d utiliser le bon navigateur il etait d une simplicité incroyable de chopper le premier compte du forum (forcement le compte de l admin).&lt;br /&gt;
&lt;br /&gt;
Ensuite dans les versions suivante ( 2.0.11 à 2.0.13 ) un autre bug à été decouvert assez rapidemment, celui permettais de DL un fichier comportant les login/pass inscrit en clair et d autre bricoles intéressantes. Tout ceci est réparé dans la version 2.0.14 et 2.0.15.&lt;br /&gt;
Mais il est certain que d autre faille de sécurité vont apparaitre.. car comme je l ai dis, phpbB est une vraie passoire. Surtout si on rajoute des MOD genre celui pour joindre un fichier ou d autre assez sensible...&lt;br /&gt;
&lt;br /&gt;
De plus, l'accès du hackeur a pu se faire non pas par une faille dans le code du forum mais par une faille de l administration des tables. (phpmyadmin par ex.)  mais là je pense qu il aurait fait bien plus de dégat... et je pense qu on peux eliminer la probabilité qu il aie accèdé par le FTP vu que seul le forum a été touché je crois....&lt;br /&gt;
&lt;br /&gt;
Ya plein de solution pour se proteger... la premiere est d etre à 100% a jour avec son code et de suivre les news régulierement sur les site qui traite de phpBB.  Les autre solutions...  si les admin en veulent, ils  peuvent me contacter par MP.&lt;br /&gt;
&lt;br /&gt;
Si ca interesse quelqu un j'avais fait un petit résumé au mois d avril sur le sujet avec les modification de code a effectués...&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.over-race.com/modules.php?name=Forums&amp;amp;file=viewtopic&amp;amp;t=2335&quot; target=&quot;_blank&quot; class=&quot;postlink&quot;&gt;&lt;span style=&quot;color: red&quot;&gt;&lt;span style=&quot;font-weight: bold&quot;&gt;ICI&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
il en sait trop pour être honnête celui-là...&lt;br /&gt;
&lt;br /&gt;
 &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt;  &lt;img src=&quot;images/smiles/icon_lol.gif&quot; alt=&quot;Laughing&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
a+&lt;br /&gt;
&lt;br /&gt;
G60arfield</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102443#102443</comments>
                                        <author>g60arfield</author>
                                        <pubDate>30 Oct 2005 23:50</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102443#102443</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102431#102431</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=698'&gt;Dom&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 22:28&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      En tout cas ce genre d'attaque est fréquente et vachement pas malignes !&lt;br /&gt;
Heureusement que c'était un hacker de bas niveau sinon on aurait eu bien plus de dégâts !</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102431#102431</comments>
                                        <author>Dom</author>
                                        <pubDate>30 Oct 2005 22:28</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102431#102431</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102423#102423</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=41'&gt;GoodSpeed&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 22:00&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      &lt;/span&gt;&lt;table width=&quot;90%&quot; cellspacing=&quot;1&quot; cellpadding=&quot;3&quot; border=&quot;0&quot; align=&quot;center&quot;&gt;&lt;tr&gt; 	  &lt;td&gt;&lt;span class=&quot;genmed&quot;&gt;&lt;b&gt;KeKeSeB a écrit:&lt;/b&gt;&lt;/span&gt;&lt;/td&gt;	&lt;/tr&gt;	&lt;tr&gt;	  &lt;td class=&quot;quote&quot;&gt;Je me trompe peut être, mais est ce que mettre a jour le forum vers une version plus récente ne boucherait pas la faille de sécurité qui a permis au hacker de s'introduire ici ?&lt;/td&gt;	&lt;/tr&gt;&lt;/table&gt;&lt;span class=&quot;postbody&quot;&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le prob c est que jusqu'a la version 2.0.10 la faille residait au niveau de la reconnaissance de l admin par un simple code crypté dans le cookie. (je peux en parler maintenant, le 98% des forum phpBB ont  migrés vers des version plsu recente....) et donc, moyennant un peu de jojotte, et d utiliser le bon navigateur il etait d une simplicité incroyable de chopper le premier compte du forum (forcement le compte de l admin).&lt;br /&gt;
&lt;br /&gt;
Ensuite dans les versions suivante ( 2.0.11 à 2.0.13 ) un autre bug à été decouvert assez rapidemment, celui permettais de DL un fichier comportant les login/pass inscrit en clair et d autre bricoles intéressantes. Tout ceci est réparé dans la version 2.0.14 et 2.0.15.&lt;br /&gt;
Mais il est certain que d autre faille de sécurité vont apparaitre.. car comme je l ai dis, phpbB est une vraie passoire. Surtout si on rajoute des MOD genre celui pour joindre un fichier ou d autre assez sensible...&lt;br /&gt;
&lt;br /&gt;
De plus, l'accès du hackeur a pu se faire non pas par une faille dans le code du forum mais par une faille de l administration des tables. (phpmyadmin par ex.)  mais là je pense qu il aurait fait bien plus de dégat... et je pense qu on peux eliminer la probabilité qu il aie accèdé par le FTP vu que seul le forum a été touché je crois....&lt;br /&gt;
&lt;br /&gt;
Ya plein de solution pour se proteger... la premiere est d etre à 100% a jour avec son code et de suivre les news régulierement sur les site qui traite de phpBB.  Les autre solutions...  si les admin en veulent, ils  peuvent me contacter par MP.&lt;br /&gt;
&lt;br /&gt;
Si ca interesse quelqu un j'avais fait un petit résumé au mois d avril sur le sujet avec les modification de code a effectués...&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.over-race.com/modules.php?name=Forums&amp;amp;file=viewtopic&amp;amp;t=2335&quot; target=&quot;_blank&quot; class=&quot;postlink&quot;&gt;&lt;span style=&quot;color: red&quot;&gt;&lt;span style=&quot;font-weight: bold&quot;&gt;ICI&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102423#102423</comments>
                                        <author>GoodSpeed</author>
                                        <pubDate>30 Oct 2005 22:00</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102423#102423</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102325#102325</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=990'&gt;Freeman&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 15:39&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      les liens depuis les autres pages que l'accueil du site ne marchent pas pour le forum si jamais!</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102325#102325</comments>
                                        <author>Freeman</author>
                                        <pubDate>30 Oct 2005 15:39</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102325#102325</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102315#102315</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=6'&gt;One&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 14:25&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Voilà c'est bon les avatars sont ok vous pouvez télécharger les votres &lt;br /&gt;
&lt;br /&gt;
@+ Thierry</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102315#102315</comments>
                                        <author>One</author>
                                        <pubDate>30 Oct 2005 14:25</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102315#102315</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102312#102312</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=59'&gt;Sébi&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 14:17&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Il y a aussi un problème avec les avatars il me semble, j'essaye de le changer depuis 30min et ça marche pas... Il est même impossible de remettre l'ancien... &lt;img src=&quot;images/smiles/icon_cry.gif&quot; alt=&quot;Crying or Very sad&quot; border=&quot;0&quot; /&gt;</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102312#102312</comments>
                                        <author>Sébi</author>
                                        <pubDate>30 Oct 2005 14:17</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102312#102312</guid>
                                      </item>
                                      <item>
                                        <title>Re: Nous nous sommes fait Hacker le 7 et le 21 février 2005</title>
                                        <link>http://vwspirit.com/forvwsp/viewtopic.php?p=102282#102282</link>
                                        <description>&lt;br /&gt;
                                      Auteur: &lt;a href='http://vwspirit.com/forvwsp/profile.php?mode=viewprofile&amp;amp;u=6'&gt;One&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
                                      Posté le: 30 Oct 2005 12:40&lt;br /&gt;&lt;br /&gt;
                                      &lt;br /&gt;&lt;br /&gt;
                                      Oups oui tu as raison celui là je l'avais oublié  &lt;img src=&quot;images/smiles/icon_wink.gif&quot; alt=&quot;Wink&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
Voilà j'en ai profité pour lui attribué une autre fonction plus pratique puisque il y a déjà le bus qui te fait revenir au menu principal  &lt;img src=&quot;images/smiles/icon_wink.gif&quot; alt=&quot;Wink&quot; border=&quot;0&quot; /&gt; &lt;br /&gt;
&lt;br /&gt;
@+ Thierry</description>
                                        <comments>http://vwspirit.com/forvwsp/viewtopic.php?p=102282#102282</comments>
                                        <author>One</author>
                                        <pubDate>30 Oct 2005 12:40</pubDate>
                                        <guid isPermaLink="true">http://vwspirit.com/forvwsp/viewtopic.php?p=102282#102282</guid>
                                      </item></channel></rss>