Ralentissements ?

Avatar de l’utilisateur
tirru...
Messages : 2031
Inscription : 07 juin 2004, 19:30

Bonjour les ami(e)s,

@Sourire : nous ne sommes plus chez free mais chez un autre hébergeur avec un nom de domaine perso.

Voici le message que j'ai reçu ce matin de mon hébergeur :
Bonjour,

Vous avez reçu une alerte de nos services récemment concernant la sécurité de
votre espace web 1&1.

Depuis cette alerte, votre espace web a continué à envoyer des e-mails qui sont
balisés par nombreux destinataires comme étant du Spam.

Vu le grand nombre de ces plaintes de Spam, nous supposons que votre espace web
a été attaqué par des pirates informatiques. Votre espace web pourrait ainsi
être sous le contrôle de tiers personnes qui l'utiliseraient pour envoyer du Spam.

Afin de vous protéger de tout attaque ultérieure, nous bloquons votre compte
temporairement. Une équipe d'experts se chargera d'une analyse approfondie de
l'incident et relèvera ensuite le blocage dans les 24 heures.

Vous recevrez alors un e-mail contenant des indications détaillées pour rétablir
la sécurité de votre compte et éviter un blocage ultérieur.

Pour raccourcir la durée de ce blocage, merci de nous indiquer si vous envoyez
un newsletter ou autre mailing de masse à travers votre espace web.

Le cas échéant, vérifiez si vos e-mails respectent les obligations légales et
les standards de qualité pour les prospections commerciales :
- lien de désinscription 'one-click'
- inscription des utilisateurs par 'confirmed-opt-in'
- indiquer provenance du message et lieu de l'inscription de l'utilisateur

Merci de répondre simplement à cet e-mail en préservant notre référence
[Ticket AB40567822] dans votre message. Vos questions seront répondues de notre
plein gré par ce même moyen.

Notez : Dans le cas où l'envoi a été extrêmement massif, ce message peut avoir
été envoyé très peu de temps après notre première notification. Dans ce cas,
nous regrettons que vous n'auriez pas eu le temps de trouver solution au
problème et éviter le blocage. Toutefois, le blocage est indispensable pour la
protection de notre infrastructure - merci de votre compréhension.

merci de votre coopération.

Cordialement,
Puis j'ai envoyé un mail pour en savoir plus sur le deblocage, du moins la durree du blocage suite a quoi notre 'espace web à été réouvert :
Bonjour

Merci de votre réponse.

Vous avez reçu une alerte de nos services récemment concernant la sécurité de
votre espace web.

Ayant analysé l'incident, notre équipe d'experts constate que votre compte a
été attaqué.

Une faille de sécurité dans le logiciel suivant que vous avez installé a permis
à des tiers d'envoyer une grande quantité de spam à travers votre espace web :

./ucp.php

L'envoi de spam représentant un sérieux danger pour le relais de messagerie,
nous avons désactivé ce script. Notez que ceci peut affecter les fonctions de
vos sites.

Ceci fait, nous avons débloqué votre espace web.

Merci de suivre les indications suivantes afin de rétablir la sécurité de votre
compte et éviter une suspension de votre espace web :

1. Vérifiez si votre site requiert la fonctionnalité du script nommé
   ci-dessus. Au cas où il serait dispensable, merci de supprimer le script.

2. Au cas où le script ferait partie d'un formulaire de contact mis à
   disposition des visiteurs de votre site, merci d'insérer un captcha pour le
   sécuriser d'ultérieur abus. Vous trouverez de plus amples informations sous
   http://fr.wikipedia.org/wiki/Captcha

IMPORTANT : Une mise à jour de la version de PHP en PHP 5 vous apporterai une
meilleure sécurité et éviterai des attaques de cette sorte. Merci de vérifier si
vos sites seraient compatibles avec la nouvelle version de PHP - le PHP 5.

Pour toute question, répondez à cet e-mail en laissant notre référence
[Ticket AB40567822] dans votre message.

Nous nous réjouissons de contribuer, avec votre aide, à la sécurité de votre
contrat 1&1 - merci de votre coopération.

Cordialement,

Service Sécurité Abuse
Meilleurs souhaits,
------------------------------------------------------------------------------ Image Sabba danam dhammadanam jinati - Le don du Dhamma surpasse tout autre don ImageDhammapada
ted

Mon pauvre Tirru... loveeeee

Remarque, quand je vous aidais pour l'administration, j'avais déjà constaté une activité suspecte du protocole smtp. J'ai l'impression. que cette faille ne date pas d'hier.
ardjopa

Les "hackers" et autres soit disant "pirates" informatiques sont en fait des poules mouillés, laches et traitres;
Ils "attaquent" ou volent les gens (pas toujours les plus riches d'ailleurs) par écran interposé, le cul bien assis derrière, comme des geeks et autres hypocrites : très courageux !
Ils ne méritent même pas le nom de "Pirates", mais de "pleutres" de l'injustice et de l'irrespect, peut-être, comme d'autres dans bien d'autres domaines, réels aussi ;-)


Sourire

Ne t'imagines pas que les hackers choisissent forcément les sites qu'ils pirates parce qu'ils veulent les piller...

Mon site de dessinatrice a été piraté, voilà deux ans. Je ne risque pas de l'oublier : le virus qui a servi à ce hacking m'a bousillé mon ordinateur. J'en ai profité pour changer de système d'exploitation. Mes contacts aussi o,t été en danger, il a fallu avertir au plus vite un max de monde... Et attendre réparation de l'ordi pour pouvoir nettoyer le site.
Tout ça pour quoi ? Pas pour mes dessins en tous cas. A en juger par les renvois qui s'effectuaient depuis mon site, ça devait être une histoire d'attaque sur le site de Microsoft. Des quantités de petits sites ont sûrement été hackés en même temps que moi.
On a bien fait porter des bombes à des dauphins pendant la 2° guerre mondiale...

Le hacking de Nangpa ne nous visait sûrement pas nous...


Edit
rectification. Les dauphins, on les a utilisés pour faire péter les mines sous-marines
Dernière modification par Sourire le 05 mai 2012, 09:51, modifié 1 fois.
Gab

Je n'ai pas pu me connecter ,il y a quelques jours! la page n'existait plus! :cry:
Avatar de l’utilisateur
tirru...
Messages : 2031
Inscription : 07 juin 2004, 19:30

ted a écrit :Mon pauvre Tirru... loveeeee

Remarque, quand je vous aidais pour l'administration, j'avais déjà constaté une activité suspecte du protocole smtp. J'ai l'impression. que cette faille ne date pas d'hier.
Coucou Ted,

Je crois que le problème vient des robots spammeurs, j' ai du suspendre les inscriptions car des qu"elle est activé c"est un véritable déferlement.. En attendant de trouver une parade, les nouveaux membres devront faire la demande d"inscription par mail

Amitiés
------------------------------------------------------------------------------ Image Sabba danam dhammadanam jinati - Le don du Dhamma surpasse tout autre don ImageDhammapada
ted

tirru... a écrit :Je crois que le problème vient des robots spammeurs, j' ai du suspendre les inscriptions car des qu"elle est activé c"est un véritable déferlement.. En attendant de trouver une parade, les nouveaux membres devront faire la demande d"inscription par mail
Pourquoi tu n'actives pas la CAPTCHA dès la première connexion ? C'est imparable.
Actuellement, elle ne se déclenche qu'au bout de 5 essais ratés, je crois, ce qui laisse de la marge aux robots. :)
Répondre