arnaque mykitesurf.com

Discussion de comptoir entre amis.

Modérateurs : Aventout, lionel

deltaC4.9
Rang 1000+
Rang 1000+
Messages : 1431
Enregistré le : mar. 10 mars 2009 20:04

Messagepar deltaC4.9 » mar. 22 déc. 2009 18:58

:|

Publicité
lionel
Administrateur
Administrateur
Messages : 394
Enregistré le : ven. 25 août 2006 14:01

c'est pas nous ...

Messagepar lionel » mer. 23 déc. 2009 10:32

El topo a écrit :Bonjour
je viens de recevoir cet email. ce que j'aimerai savoir c'est comment ce guguss a reussi a obtenir mon email si ce n'est par FS.com....
Ca a une facheuse tendance a me foutre hors de moi car je ne laisse jamais mon adresse email sur des posts et internet en general et qui plus est c'est le seul site de kite avec lequel je me sois inscrit avec cette adresse. Les autres j'ai fourni des adresses bidon
Alors Messieurs de FS si vous vendez des mailing list ou que la protection des mails des inscrits au forum est delictueuse, vous risquez d'avoir des emmerdes et par ailleurs j'aimerai savoir ce que fout l'administrateur technique du site pour la protection des données si la mailing list n'est pas vendue...La CNIL ca vous parle ou pas?
Déjà que des guguss pourrissent le site alors si en plus faut se coltiner des spams marketing de connards qui n'ont aucun respect de la vie privée des gens où va t on....
kenavo les kiteux
Un con de breton pas content


Après vérification (car j'ai eu un doute quand même), les mails n'apparaisses nulle part dans le forum ni a aucun endroit sur le site.
le seul endroit ou ils peuvent apparaitre c'est sur les petites annonces ( à condition de le vouloir).
Si quelqu'un à une idée de trou de sécu sur FS à ce niveau. je suis preneur !
Il faut donc chercher ailleurs la cause du spam...
Pour info, j'ai moi même reçu un spam de ce site ce matin m'offrant 10€ si je parlais du site dans mon blog !!

Je trouve ce genre de pratique inadmissible...et le plus souvent elle se retourne rapidement contre leur auteur.

Avatar de l’utilisateur
ugh shrimp
Rang 1000+
Rang 1000+
Messages : 1279
Enregistré le : ven. 11 août 2006 18:50

Messagepar ugh shrimp » mer. 23 déc. 2009 11:09

10e ça m'intéresse !

Pour la sécu, un expert x.NET made in Deloitte à 2500e jour ça conviendrait ???

lionel a écrit :
El topo a écrit :Bonjour
je viens de recevoir cet email. ce que j'aimerai savoir c'est comment ce guguss a reussi a obtenir mon email si ce n'est par FS.com....
Ca a une facheuse tendance a me foutre hors de moi car je ne laisse jamais mon adresse email sur des posts et internet en general et qui plus est c'est le seul site de kite avec lequel je me sois inscrit avec cette adresse. Les autres j'ai fourni des adresses bidon
Alors Messieurs de FS si vous vendez des mailing list ou que la protection des mails des inscrits au forum est delictueuse, vous risquez d'avoir des emmerdes et par ailleurs j'aimerai savoir ce que fout l'administrateur technique du site pour la protection des données si la mailing list n'est pas vendue...La CNIL ca vous parle ou pas?
Déjà que des guguss pourrissent le site alors si en plus faut se coltiner des spams marketing de connards qui n'ont aucun respect de la vie privée des gens où va t on....
kenavo les kiteux
Un con de breton pas content


Après vérification (car j'ai eu un doute quand même), les mails n'apparaisses nulle part dans le forum ni a aucun endroit sur le site.
le seul endroit ou ils peuvent apparaitre c'est sur les petites annonces ( à condition de le vouloir).
Si quelqu'un à une idée de trou de sécu sur FS à ce niveau. je suis preneur !
Il faut donc chercher ailleurs la cause du spam...
Pour info, j'ai moi même reçu un spam de ce site ce matin m'offrant 10€ si je parlais du site dans mon blog !!

Je trouve ce genre de pratique inadmissible...et le plus souvent elle se retourne rapidement contre leur auteur.

Avatar de l’utilisateur
fredo49650
Administrateur
Administrateur
Messages : 2734
Enregistré le : ven. 30 mai 2008 09:04

Messagepar fredo49650 » mer. 23 déc. 2009 11:21

Bah au niveau faille de sécurité c'est tout le forum qui est dans ce cas.
Sauf erreur de ma part il est sur un phpbb v2, donc déjà phpbb qui est loin d'être un modèle de sécurité et la version 2 qui date et donc laisse apparaitre encore plus de failles.
Sinon la faille peut aussi etre au niveau de ton phpmyadmin (peu frequent).

Voila, je ne dis pas que le probleme vient de fs.com, mais si jamais cela etait le cas, cela viendrait probablement de ces points la.

Avatar de l’utilisateur
lionel
Administrateur
Administrateur
Messages : 394
Enregistré le : ven. 25 août 2006 14:01

non on est en version 3 avec toute les dernières secu

Messagepar lionel » mer. 23 déc. 2009 11:30

Akhran a écrit :Bah au niveau faille de sécurité c'est tout le forum qui est dans ce cas.
Sauf erreur de ma part il est sur un phpbb v2, donc déjà phpbb qui est loin d'être un modèle de sécurité et la version 2 qui date et donc laisse apparaitre encore plus de failles.
Sinon la faille peut aussi etre au niveau de ton phpmyadmin (peu frequent).

Voila, je ne dis pas que le probleme vient de fs.com, mais si jamais cela etait le cas, cela viendrait probablement de ces points la.


j'ai deja vérifier.
mais c'est vrai que sans en faire tout un fromage, j'aimerais être sur que personne n'utilise les données perso à but commercial.

Avatar de l’utilisateur
ugh shrimp
Rang 1000+
Rang 1000+
Messages : 1279
Enregistré le : ven. 11 août 2006 18:50

Messagepar ugh shrimp » mer. 23 déc. 2009 11:31

T'as vérifier le tnsname.ora ? il faut l'option SECURITY_MOD_X23="Y"

Sinon forcer le shutdown (-f) et faire un restart -lrt en mode instance low.

Mais dès fois ça vient juste de la V JVM ? c'est la combien ? Elle est en auto refresh des apps pour les jbeans ?

:roll: :roll: :roll:

Akhran a écrit :Bah au niveau faille de sécurité c'est tout le forum qui est dans ce cas.
Sauf erreur de ma part il est sur un phpbb v2, donc déjà phpbb qui est loin d'être un modèle de sécurité et la version 2 qui date et donc laisse apparaitre encore plus de failles.
Sinon la faille peut aussi etre au niveau de ton phpmyadmin (peu frequent).

Voila, je ne dis pas que le probleme vient de fs.com, mais si jamais cela etait le cas, cela viendrait probablement de ces points la.

Avatar de l’utilisateur
ugh shrimp
Rang 1000+
Rang 1000+
Messages : 1279
Enregistré le : ven. 11 août 2006 18:50

Messagepar ugh shrimp » mer. 23 déc. 2009 11:33

Petit rappel à la con pour éviter la récup de vos mails via scan.

Plutôt que de foutre votre mail toto@dtc.fr préférer toto (at) dtc.fr

Tout le monde comprend et pour l'instant les robots n'embarquent pas de DQM !

Avatar de l’utilisateur
fredo49650
Administrateur
Administrateur
Messages : 2734
Enregistré le : ven. 30 mai 2008 09:04

Messagepar fredo49650 » mer. 23 déc. 2009 11:35

ugh shrimp a écrit :T'as vérifier le tnsname.ora ? il faut l'option SECURITY_MOD_X23="Y"

Sinon forcer le shutdown (-f) et faire un restart -lrt en mode instance low.

Mais dès fois ça vient juste de la V JVM ? c'est la combien ? Elle est en auto refresh des apps pour les jbeans ?

:roll: :roll: :roll:



heu pourquoi tu nous parle d'oracle ?

Avatar de l’utilisateur
fredo49650
Administrateur
Administrateur
Messages : 2734
Enregistré le : ven. 30 mai 2008 09:04

differente

Messagepar fredo49650 » mer. 23 déc. 2009 11:42

lionel a écrit :j'ai deja vérifier.
mais c'est vrai que sans en faire tout un fromage, j'aimerais être sur que personne n'utilise les données perso à but commercial.


Donc ça ne doit pas passer par le forum y'a pas encore de grosses failles en phpbb3 (du moins aucune ne donnant accès a un pannel admin ou quoique ce soit dans le genre.
Direct sur la BDD ? bizarre quand meme. La meme BDD est utilisée sur le forum et sur le site ou elles sont differentes ?

Avatar de l’utilisateur
bobmaran
Rang 1000+
Rang 1000+
Messages : 1146
Enregistré le : lun. 28 nov. 2005 17:39

Messagepar bobmaran » mer. 23 déc. 2009 12:03

ugh shrimp a écrit :T'as vérifier le tnsname.ora ? il faut l'option SECURITY_MOD_X23="Y"

Sinon forcer le shutdown (-f) et faire un restart -lrt en mode instance low.

Mais dès fois ça vient juste de la V JVM ? c'est la combien ? Elle est en auto refresh des apps pour les jbeans ?

:roll: :roll: :roll:



Hugh-schrimp, merci de ne pas polluer le forum avec le langage SMS... Il y a skyblog pour ca ... au prochain dérapage, je le signale au modérateur afin que tu sois banis dans un contrée lointaine...


Retourner vers « Le bar »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 128 invités