PROBLEME FAKE PM< Sujet précédent  Sujet suivant >
Index du Forum -> NUKED-KLAN ANCIENNES VERSIONS -> Installation et mises à jour
AuteurMessage
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
PROBLEME FAKE PM
Hello !

J'ai un Nuke Klan 1.7 (Je ne sais pas la version exacte mais cela n'est probablement pas la toute dernière).

Quelqu'un "de pas très net" S'amuse a envoyer des PM en Falsifiant mon Pseudo en LEVEL 9 !!  :o
Le pire est que si j'envoie une réponse au message je me réponds à Moi-Même!

S'il vous plait, Où se situe le problème ?
(Pour raisons de Sécurité Vous pouvez m'envoyer un PM ici si nécessaire)

1) S'il vous plait, Comment puis-je résoudre le Problème ?

2) Est-ce en installant la toute dernière Mise à jour, comment puis-je faire ? Quelles sont les précautions à prendre avant la mise à jour ?

3) En Forum je suis sun NOOB mais j'ai tout de même 778 membres sur mon Forum alors toute aide est la Bienvenue. Je peux envisager de donner une petite participation financière si nécessaire "parce que je cherche à ce que le site puise être autant que possible carré niveau sécurité" (je ne demande pas non plus "la lune" mais à ce que cela soit un minimum rassurant).

4) Je précise que par mon service d'hébergement j'ai un CPANEL sur le site donc je peux faire des Backups du site.

5) J'ai fait certains customs sur mon Site alors cela rique peut-être de poser des problèmes en cas de mise à jour.

Le plus inquiétant est que l'on ne sait pas quelles autres malversations que j'ignore que cette personnes pourrait faire ou avoir déjà fait :o


Avec tous mes remerciements ;)



Edité par nknews le 16/11/2011 23:28
Posté le 16/11/2011 - 09:37:38   Revenir en haut | Permalien
France.gif bastian
Ancien

Messages : 2520
Inscrit(e) le: 09/03/2008
RE : PROBLEME FAKE PM
Bonjour,

Pour commencer je vais te conseiller de faire des petites choses assez rapidement :

Change le mot de passe de ton profil

Change le mot de passe de ta boite mail associé a ton profil

Ainsi que tout les accès ftp, etc...

Apres avoir changé tes mots de pass, supprime les comptes qui sont Niveau 9 et que tu ne connais pas.

Par mesure de prudence je te conseille de le faire rapidement, car si le petit malin a pu acceder a ta session il faut changer tes pass.

Pour les autres questions, niveau sécurité je laisse les developpeur ou responsable qualité te répondre car je ne suis pas en mesure de pouvoir t'aider sérieusement a ce sujet.


Edité par alpha le 16/11/2011 10:35
<p><a href="http://www.nuked-klan.org/index.php?file=Forum&amp;page=viewtopic&amp;forum_id=5&amp;thread_id=6">Lire le r&eacute;glement Nuked Klan</a></p> <p>&nbsp;</p>
Posté le 16/11/2011 - 10:33:11   Revenir en haut | Permalien
France.gif Zdav
Responsable Qualité

Messages : 2751
Inscrit(e) le: 06/08/2010
RE : PROBLEME FAKE PM
Salut,

Un lien vers ton site?

Posté le 16/11/2011 - 10:36:42   Revenir en haut | Permalien
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
RE : PROBLEME FAKE PM

Merci beacuoup pour vos réponses ;)

J'ai fait les démarches

J'ai changé les pass sur mon site et sur le FTP (et maintenant que je connais un peu mieux certaines chose j'utilise le SSH)

Le PASSE de FTP était "très fort" mais je l'ai changé aussi

Je précise que mon pass de mail est "encore plus fort" et que son password n'est nulle part stocké sur le site
En plus le mail est chez un autre hébergeur spécialisé du genre "hotmail"

Il est possible que mon site ne soit pas suffisament restreint concernant certaines fonctions que je n'utilise pas... et il est toujours possible qu'à cause de cela... Cela puisse présenter des problèmes. Il est vrai que je pourrais cacher plus d'informations, mais d'un autre coté je partais du principe de la transparence. Seulement certains ont commencé à abuser de ma gentillesse par exemple en commencant par des messages multiples et insistants pour demander des Levels, etc... Et c'était bien évidemment simplement dans le but de perturber nos serveurs pour faire fuir les joeurs potentiels... !

J'ai supprimé les deniers utilisateurs douteux et si il y avait un Level 9 je n'ai pas fait attention, j'ai vérifié toute la liste tous ceux qui restent ne sont pas Admin.

Je précise que nous sommes des serveurs Open et que nous ne sommes pas un Clan... ce qui aurait du normalement nous préserver de certaines "gue-guerres" que je trouve parfois désolantes... mais bon ainsi va la vie malheureusement.

Le site est loin d'etre parfait... mais il a le mérite d'exister, il est hébergé en mutualisé :

Pour l'instant j'ai le sentiment de ne pas trop être à plaindre je connais 2 Forums qui ont été détruits par le Spamming.

Je suis intéressé par tous conseils, d'autant plus que je n'ai jamais eu la prétention d'être "un pro" dans ce domaine.

Avec tous mes remerciements :)



Edité par nknews le 16/11/2011 23:34
Posté le 16/11/2011 - 11:40:21   Revenir en haut | Permalien
France.gif bastian
Ancien

Messages : 2520
Inscrit(e) le: 09/03/2008
RE : PROBLEME FAKE PM
De rien,

Jai regardé vite fait ton site, tu utilises une version 1.7.6, ce qui n'est pas une version tres récente {#Smile}

Edité par alpha le 16/11/2011 12:15
<p><a href="http://www.nuked-klan.org/index.php?file=Forum&amp;page=viewtopic&amp;forum_id=5&amp;thread_id=6">Lire le r&eacute;glement Nuked Klan</a></p> <p>&nbsp;</p>
Posté le 16/11/2011 - 12:15:00   Revenir en haut | Permalien
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
RE : PROBLEME FAKE PM
Merci ;)

Oui c'est certain un peu vieille ;) je m'en doutais un peu :)

Si je mets en place une nouvelle version est-ce que je risque de perdre mes "design customs"...  ?
(donc à voir et à essayer)

Sinon la mise en place d'une nouvelle version est-ce que c'est genre "mise à jour" ou est-ce du "remplace ce qui existe" ?

Pour la mise en place d'une nouvelle version "sur une ancienne" : y a-t'il un tutoriel quelque part ??

Je vais refaire un Backup et essayer le "COPIER COLLER"

Merci :)



Edité par nknews le 16/11/2011 12:29
Posté le 16/11/2011 - 12:23:17   Revenir en haut | Permalien
France.gif bastian
Ancien

Messages : 2520
Inscrit(e) le: 09/03/2008
RE : PROBLEME FAKE PM
Il y a plusieurs explications disponibles sur le forum ,

Mais réaliser cette opération est parfois délicat, si tu rencontre un soucis fais en part dans ton topic {#Cool}

http://www.nuked-klan.eu/index.php?file=Forum&page=viewtopic&forum_id=7&thread_id=922&highlight=#8718

PS, il faudra que tu fasse attention, de savoir si ton theme est compatible 1.7.7, dans ce cas, utiliser le convertisseur de theme te permettra de l'utiliser sur une version 1.7.9 actuelle 

Edité par alpha le 16/11/2011 12:38
<p><a href="http://www.nuked-klan.org/index.php?file=Forum&amp;page=viewtopic&amp;forum_id=5&amp;thread_id=6">Lire le r&eacute;glement Nuked Klan</a></p> <p>&nbsp;</p>
Posté le 16/11/2011 - 12:31:23   Revenir en haut | Permalien
France.gif Membre Effacé
Ancien

Messages : 803
Inscrit(e) le:
RE : PROBLEME FAKE PM
Yop,


Effectivement alpha a raison,

Cependant je te conseile,avant toutes choses,de crée un sous dossier sur ton ftp(pour essai)genre /beta,d'uploader la nouvelle version,et de réaliser une installation "propre" et non un update.

Ensuite installe ton thème actuel,pour voir si il existe des erreurs,pour ensuite eventuellement le passé au convertisseur,tu peux entre temps sauvegarder ta bdd,et l'injecté sur ton site "test",logiquement les bases sont les mêmes,sauf pour==>
-Les matchs
-Les mots de passe,ils ne sont plus encrypter un md5,mais grace a algorithme maison,pour sécurisé notre cms au maximum.

Donc le plus gênant tu l'auras compris,ce sont les mdp,cependant tu peux réaliser une news,en explicant a tes membres,qu'ils devront utiliser,la fonction mot de passe oublié,afin de re-générer un nouveau mdp.

Attention,la version 1.79 actuel,n'est pas une version finale,elle est totalement stable,cependant c'est a tes risques est péril de l'utilisé en production,je te conseil donc d'attendre la version 1.79 RC6,qui sera proche de la version finale.
Elle devrait plus tardé,de plus tu pourra réaliser un update,car celui ci,est refait entierment pour éviter les bugs lors de la mise ajour.

Ps:Quoi qu'il arrive sauvegarde ta bdd,c'est qui contient tes membres,messages etc...

Cdt

Snk

Edité par Snk le 16/11/2011 12:54
Posté le 16/11/2011 - 12:50:41   Revenir en haut | Permalien
Belgium.gif Sekuline
Ancien

Messages : 3349
Inscrit(e) le: 04/09/2008
RE : PROBLEME FAKE PM
Passe sur la version 1.7.8 dans ton cas.

Pour la 1.7.9 patiente la RC6 puis tu feras la mise à jour :)

J'ai l'impression qu'il bidouille le formulaire pour envoyer un message privé. Je tiens en compte ton problème, je vérifierais si il existe sur la dernière version. 

développeur web auto-didacte (xHTML, HTML5, CSS3, PHP, MySQL, JS : jQuery)

Espace de stockage portable ! Sekuline

Posté le 16/11/2011 - 13:04:30   Revenir en haut | Permalien
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
RE : PROBLEME FAKE PM
Merci à tous :)

J'ai mis la 1.78 mais je ne vois plus mon Forum, s'il vous plait où est-ce que cela pêche? parce que le CPANEL indique toujours que la Bases de Donnée est là dans le CPANEL et pourtant j'ai aussi bien entré les mots de passe pour la base de donnée au moment de l'installation.

Ensuite j'ai bien créé le compte Admin comme demandé avec le password et tout, et il me refuse la connexion :o

Donc pour l'instant je n'ai plus de Forum ni de compte Admin... où est mon erreur ?

Merci




Edité par nknews le 16/11/2011 15:28
Posté le 16/11/2011 - 15:24:34   Revenir en haut | Permalien
Belgium.gif Sekuline
Ancien

Messages : 3349
Inscrit(e) le: 04/09/2008
RE : PROBLEME FAKE PM
As-tu bien lancé le fichier update.php et non l'install.php ?

développeur web auto-didacte (xHTML, HTML5, CSS3, PHP, MySQL, JS : jQuery)

Espace de stockage portable ! Sekuline

Posté le 16/11/2011 - 15:33:28   Revenir en haut | Permalien
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
RE : PROBLEME FAKE PM
Merci de vos réponses ;)

J'ai mis en place la 1.7.8 et je vais surveiller les PM.

Sinon, s'il vou plait, quel est cet ADD-ON qui permet d'avoir une édition des textes en wysiwyg ? :)
(afin de se passer de l'édition type bbcode) Mais est-ce compatible avec les anciens messages ?

Je voulais signaler (sauf erreur de ma part) que la Base de donnée semble peut-être allergique au changement de mot de passe au travers de Cpanel avec la version 1.7.8 De Nuke Klan (ou plutot NK ne semble pas vouloir reconnaitre le nouveau pass ; y a t'il une manipulation à faire dans ce cas ?).

Merci :)



Edité par nknews le 17/11/2011 10:27
Posté le 16/11/2011 - 23:33:07   Revenir en haut | Permalien
France.gif nknews
Junior Member



Messages : 17
Inscrit(e) le: 15/11/2010
RE : PROBLEME FAKE PM
Pour infomation j'ai constaté que les messages envoyés apparaissaient bien dans l'historique comme si c'était moi qui avait envoyé les messages ! Alors qu'en fait c'était bien une falsification abusive de mon Pseudo.

On verra si la mise à jour peut aussi aider...


Edité par nknews le 20/11/2011 02:52
Posté le 17/11/2011 - 10:29:20   Revenir en haut | Permalien