Piratage de topics
4 participants
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1 • Partagez
Piratage de topics
Détails techniques
Version du forum : Inconnue
Poste occupé : Administrateur
Navigateur(s) concerné(s) : Mozilla Firefox, Google Chrome, Internet Explorer
Personnes concernées par le problème : Tous les utilisateurs
Problème apparu depuis : 23/01/2014
Lien du forum : http://www.forumlumix.com/
Description du problème
Bonjour,Depuis hier soir nous subissons des vagues de spam (3) d'utilisateurs inscrits le 24/11/2014 et en plus des topics ont été piraté entièrement ou en partie avec tous les liens des boutons modifiés vers un site de vente de robes de mariés.
Exemples :
http://www.forumlumix.com/t117459-plateau-d-ambel-vercors
http://www.forumlumix.com/t117553-quelques-limites
Pour les spams, pas de soucis, on gère, par contre, pour les topics détournés/piratés, ça nous dépasse
On est les seuls à subir ça ou il y a d'autres fora visés ?
Re: Piratage de topics
Bonjour,
je ne vois rien sur le deuxième lien mais le premier redirige effectivement vers un autre site au niveau du système de pagination.
Vous avez édité les messages ainsi que les signatures des membres pour voir si rien ne pourrait provoquer cela ?
je ne vois rien sur le deuxième lien mais le premier redirige effectivement vers un autre site au niveau du système de pagination.
Vous avez édité les messages ainsi que les signatures des membres pour voir si rien ne pourrait provoquer cela ?
Re: Piratage de topics
Pour le deuxième lien les deux bandes blanches sur les côtés ne font pas partie de notre charte graphique et les couleurs de police ont été modifié.
En éditant les réponses, aucune police n'a été ajouté, les textes n'ont pas de mise en page particulière.
Pour le 1er tous les liens ont été modifiés et aucun n'appartient à notre forum.
En éditant les réponses, aucune police n'a été ajouté, les textes n'ont pas de mise en page particulière.
Pour le 1er tous les liens ont été modifiés et aucun n'appartient à notre forum.
Re: Piratage de topics
Bonsoir,
Reste à vérifier que les membres ne postent pas des liens contenant des SID ou TID (ex : https://forum.forumactif.com/admin/index.forum?tid=123456789 - Rassurez vous, ce lien n'est pas aussi petit que ça ) sur votre forum permettant ainsi de se connecter à leur compte sans leur mot de passe, juste grâce au lien SID/TID et je ne pense pas que ce problème soit sur tous les forums, je ne pense pas qu'il y ait une faille de sécurité qui permetterait à quiconque de se connecter à un compte sans mdp ni SID/TID ...
Reste à vérifier que les membres ne postent pas des liens contenant des SID ou TID (ex : https://forum.forumactif.com/admin/index.forum?tid=123456789 - Rassurez vous, ce lien n'est pas aussi petit que ça ) sur votre forum permettant ainsi de se connecter à leur compte sans leur mot de passe, juste grâce au lien SID/TID et je ne pense pas que ce problème soit sur tous les forums, je ne pense pas qu'il y ait une faille de sécurité qui permetterait à quiconque de se connecter à un compte sans mdp ni SID/TID ...
Re: Piratage de topics
Bonjour,
• Si l'on passe par cette page http://www.forumlumix.com/ tous les boutons de la barre de navigation fonctionnent correctement.
• Si l'on passe par ce sujet http://www.forumlumix.com/t117459-plateau-d-ambel-vercors lorsque l'on prend l'adresse d'un des boutons de la barre de navigation, par exemple "Forum" cela donne :
D'après http://tools.pingdom.com/fpt/#!/egT6L/http://www.forumlumix.com/ Il y a un JavaScript d'installé nommé "viglink" : http://cdn.viglink.com/api/vglnk.js
Cordialement.
• Si l'on passe par cette page http://www.forumlumix.com/ tous les boutons de la barre de navigation fonctionnent correctement.
• Si l'on passe par ce sujet http://www.forumlumix.com/t117459-plateau-d-ambel-vercors lorsque l'on prend l'adresse d'un des boutons de la barre de navigation, par exemple "Forum" cela donne :
- Code:
http://api.viglink.com/api/click?format=go&jsonp=vglnk_14221777337269&key=18d81f55cfc0fd275a864f494f914b76&libId=4b994e0e-ad49-4e7e-8ae7-4f5ee13d08b1&loc=http%3A%2F%2Fwww.forumlumix.com%2Ft117459-plateau-d-ambel-vercors&v=1&out=http%3A%2F%2Fwww.greatpromdress.com%2Fforum&ref=http%3A%2F%2Fforum.forumactif.com%2Ft375469-piratage-de-topics&title=Plateau%20d%27Ambel%20(Vercors)&txt=
- Code:
https://lh6.googleusercontent.com/-Z_tgVLLCQ_I/TwdgC8VHGRI/AAAAAAAAY1s/0XU3CwEy4CY/s128/Fo
D'après http://tools.pingdom.com/fpt/#!/egT6L/http://www.forumlumix.com/ Il y a un JavaScript d'installé nommé "viglink" : http://cdn.viglink.com/api/vglnk.js
- Code:
type="text/javascript">//<![CDATA[
fa_endpage();//]]></script><script type="text/javascript">
var vglnk = {
api_url: 'http://api.viglink.com/api',
key: '18d81f55cfc0fd275a864f494f914b76'
};
(function(d, t) {
var s = d.createElement(t); s.type = 'text/javascript'; s.async = true;
s.src = ('https:' == document.location.protocol ? vglnk.api_url :
'http://cdn.viglink.com/api') + '/vglnk.js';
var r = d.getElementsByTagName(t)[0]; r.parentNode.insertBefore(s, r);
}(document, 'script'));
</script></body></html>
Cordialement.
Re: Piratage de topics
Merci pour votre aide : nous avons trouvé : un script été logé dans la signature d'un membre spamer banni
Re: Piratage de topics
.. | Bonjour, Afin de faciliter la gestion des problèmes, si votre problème est résolu, pensez à :
Vous pouvez également remercier les personnes qui vous ont aidé, en cliquant sur le bouton A bientôt sur ForumActif |
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum