-
11 Pages
- « Première
- ←
- 5
- 6
- 7
- 8
- 9
- →
- Dernière »
Webrankinfo parké ?
#121
Posté 05 mars 2008 - 17:15
En effet la plupart des sites ou l'on peut avoir un compte utilisateur ont une fonctionnalité "j'ai oublié mon mot de passe" qui permet de se faire re envoyer le mot de passe à l'adresse email utilisé lors de l'inscription au service.
Il suffit donc au hackeur qui aurait pris le contrôle de ta boite mail de connaitre un service en ligne associé à ton mail pour recuperer le mot de passe afin de se connecter à ton compte utilisateur de ce service.
Donc si tu as des services en ligne importants (gestion de compte bancaires, adsense, gestion de nom de domaines, ...) il faut qu'ils soient associés à un email qui soit le plus sécurisé possible.
- Reftoweb : Guide référencement de site Internet
- Hebtoweb : Guide hébergement de site Internet
#122
Posté 05 mars 2008 - 17:27
J'aimerai avoir quelques précisions sur le mxplan. Je possède plusieurs domaines et je souhaiterai associer tous ces ndd vers une adresse mail d'un nom de domaine que je possède déjà. Est-ce que cela risque de poser problème ? A quoi peut donc me servir le mxplan dans ce cas en sachant que le nombre de boite pop associé à mon nom de domaine m'est suffisant ?
Merci d'avoir pris le temps de me répondre.
#123
Posté 05 mars 2008 - 17:27
D'un autre côté, des threads de soutien/interrogations à wri aparaissent ici et là
-http://forum.arfooo.com/topic7.html
-http://www.netdynamics.eu/forum/topic145.html
-http://www.generation-nt.com/webrankinfo-gmail-detournement-referencement-nom-domaine-actualite-69348. html
Ce message a été modifié par tofm2 - 05 mars 2008 - 17:29.
#124
Posté 05 mars 2008 - 17:30
Dan, le mercredi 5 mars 2008 à 17:13, dit :
Ah parce qu'il avait tous ces mots de passe de tous ces domaines sur le même compte gmail ?
Si c'était le cas, le cracker aurait pû obtenir les mots de passe de ces autres domaines dans la foulée or le temps où le cracker fait son opération et le temps qu'Olivier s'en aperçoive il doit s'écouler au moins 1 heure ... ce qui est trés long !!
Au sujet de Gmail, comme l'a expliqué Dan, se connecter en webmail est risqué même si vous voyez du https mais ne soyez pas paranos non plus, vous pouvez utiliser votre Gmail via votre logiciel de messagerie OT ou TB en STMP dans ce cas le risque est considérablement réduit. Bien sûr assurez vous d'avoir un bon AV mis à jour sinon ça sert à rien.
Autre solution le plan MX où là vous êtes tranquille à part si OVH se fait hacker bien entendu ce qui est peu probable.
#125
Posté 05 mars 2008 - 17:30
#127
Posté 05 mars 2008 - 17:42
Alors se serait efficace ou pas de cacher ses infos par un service comme celui d'ovh OwO pour éviter se type de piratage ?
#128
Posté 05 mars 2008 - 17:45
h4ni, le mercredi 5 mars 2008 à 17:41, dit :
je voulai savoir si le fait d'utiliser un whois privacy suffisait pour contrer ce genre de hack?
Ca permet de contrer un certain pourcentage d'attaques. Mais il est facile de deviner que l'email de webrankinfo sur gmail est justement webrankinfo@gmail.com
#129
Posté 05 mars 2008 - 17:50
#130
Posté 05 mars 2008 - 18:07
Nicolas, le mercredi 5 mars 2008 à 17:15, dit :
En effet la plupart des sites ou l'on peut avoir un compte utilisateur ont une fonctionnalité "j'ai oublié mon mot de passe" qui permet de se faire re envoyer le mot de passe à l'adresse email utilisé lors de l'inscription au service.
Il suffit donc au hackeur qui aurait pris le contrôle de ta boite mail de connaitre un service en ligne associé à ton mail pour recuperer le mot de passe afin de se connecter à ton compte utilisateur de ce service.
Merci Nicolas pour ce complément d'informations.
N'oublies pas la précision faite par Dan : pas un hackeur, mais un cracker
#131
Posté 05 mars 2008 - 18:26
phpBB : Critical Error Could not connect to the database
Ce message a été modifié par Nickargall - 05 mars 2008 - 18:27.
#132
Posté 05 mars 2008 - 18:30
Ce n'est qu'une supposition...
#133
Posté 05 mars 2008 - 18:47
C'est un peu facile à dire après, mais au moins cela servira de leçon à tous.
J'espére que WRI va vite revenir.
#134
Posté 05 mars 2008 - 18:49
Je souhaite que Olivier récupère son site au plus vite!
Sinon, vous vous focalisez sur l'usage de Gmail qui n'est pas sûr. Mais ce n'est qu'une partie du pb d'après ce que j'ai lu sur les liens ci dessous.
thick, le mercredi 5 mars 2008 à 01:29, dit :
http://forums.webhos...ead.php?t=23593
http://www.davidaire...ecurity-hijack/
L'autre conseil donné à propos de ce problème est de ne pas prendre son nom de domaine chez un hébergeur, mais directement chez un registrar:
Citation
2. Never register a domain through a webhosting company. Webhosts are good (sometimes) at hosting web sites, but they are typically just domain resellers with lax domain security controls. A good domain registrar would never let someone simply e-mail them to unlock a domain and send the transfer code.
Par exemple, je prend mes noms de domaine chez Gandi, et je les héberge chez 1and1.
Ca a beaucoup d'avantage.
1. Si vous voulez changer d'hébergeur c'est très facile.
2. Il faut plus qu'un email pour faire un transfert de domaine.
Ca coute un peu plus cher certes, mais quand je vois le nombre de problèmes que ça permet d'éviter... Ce qui m'a motivé c'est l'histoire de nodaddy.com .
#135
Posté 05 mars 2008 - 18:51
Suite à cette sombre déconvenue, quelles retombées néfastes pourrait-on en attendre ?
La question est simplement posée... il ne s'agit pas de soulever d'autres malaises
Photos pour la publicité, l'information et le marketing par le Photographe professionnel à Paris
Guide, informations à propos de Paris et l'Ile de France sur Tourisme Loisirs Paris Ile de France
Liste des professionnels de la photographie de mariage Trouver le photographe de votre mariage
#136
Posté 05 mars 2008 - 18:54
Citation
mince je pensais à la même chose mais dans /etc/hosts :blushing:
Ce message a été modifié par Daxey - 05 mars 2008 - 18:55.
#137
Posté 05 mars 2008 - 18:56
fredwat, le mercredi 5 mars 2008 à 18:51, dit :
Suite à cette sombre déconvenue, quelles retombées néfastes pourrait-on en attendre ?
La question est simplement posée... il ne s'agit pas de soulever d'autres malaises
C'est le ndd qui a été détourné. Pas le serveur. donc normalement pas de probleme.
#138
Posté 05 mars 2008 - 18:58
Mais comme toutes les pages redirigent vers le site de parking il y a un risque majeur de désindexation rapide voire de pénalisation pour contenu dupliqué.
Et encore, ces sagouins n'ont pas mis une entête 404 mais une 302 parce que là cela aurait été quasi immédiat.
Donc, du fait de la 302, il est aussi possible que Google ne désindexe pas les pages...
L'outil du Hub donne ceci, pour une page autre que la page d'accueil
Citation
HTTP/1.1 302 Found
Date: Wed, 05 Mar 2008 17:54:53 GMT
Server: Apache/2.2.3 (CentOS)
X-Powered-By: PHP/5.2.5
Set-Cookie: h=5ae3ec22bf31de2c3bdbd59756fec8bd; path=/
Location: http://www.webrankinfo.com?404=Y
Vary: Accept-Encoding,User-Agent
Content-Encoding: gzip
Content-Length: 20
Connection: close
Content-Type: text/html; charset=UTF-8
Redirection vers :
URL: http://www.webrankinfo.com/?404=Y
HTTP/1.1 200 OK
Date: Wed, 05 Mar 2008 17:54:53 GMT
Server: Apache/2.2.3 (CentOS)
X-Powered-By: PHP/5.2.5
Set-Cookie: h=5ae3ec22bf31de2c3bdbd59756fec8bd; path=/
Vary: Accept-Encoding,User-Agent
Content-Encoding: gzip
Content-Length: 2710
Connection: close
Content-Type: text/html; charset=UTF-8
#140
Posté 05 mars 2008 - 19:19
Vap, le mercredi 5 mars 2008 à 18:49, dit :
Non si le type peut pénétrer sur le site de ton registrar il peut transférer tranquillement ton domaine vers un autre serveur.
Au sujet l'ajout de votre adresse email lors de l'enrengistrement d'un domaine, je ne vois pas en quoi le fait de mettre une adresse du type gmail peut comporter des risques ...
Et puis on peut changer l'adresse dans le whois.
- ← Floodé par des "undelivered mail"
- Virus et Sécurité informatique
- Virus détecté par Avast en allant sur mon propre site →
Partager ce sujet :
-
11 Pages
- « Première
- ←
- 5
- 6
- 7
- 8
- 9
- →
- Dernière »


Ce sujet est fermé

Haut















