Author Topic: Attention à PHPBB  (Read 2153 times)

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Attention à PHPBB
« on: Septembre 29, 2005, 04:57:48 pm »
Aujourd'hui nous avons du bloquer un site phpBB suite à une attaque très dangereuses sur le serveur Z et dont l'origine était justement un site avec phpBB.

Il est très important de mettre à jour phpBB régulièrement et de se tenir au courant de toutes les modifications de sécurité. Ceci est valable pour phpBB, mais aussi pour tous les autres softs qui tournent sur vos sites.

Merci de votre aide
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline freestockage

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: 0
    • View Profile
    • http://www.freestockage.com
Re : Attention à PHPBB
« Reply #1 on: Septembre 29, 2005, 05:05:34 pm »
Aujourd'hui nous avons du bloquer un site phpBB suite à une attaque très dangereuses sur le serveur Z et dont l'origine était justement un site avec phpBB.

Il est très important de mettre à jour phpBB régulièrement et de se tenir au courant de toutes les modifications de sécurité. Ceci est valable pour phpBB, mais aussi pour tous les autres softs qui tournent sur vos sites.

Merci de votre aide

Je vous conseillerais de faire comme moi et beaucoup d'hébergeur, bannir phpbb2.
Dès qu'ils sortent une mise à jour pour fixer 3 bug ils en recreent 4 bugs.

Mais bon bannir phpBB2 c'est malheureusement perdre des clients.
Rodolphe

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Attention à PHPBB
« Reply #2 on: Septembre 29, 2005, 05:08:43 pm »
Nous réfléchissons à banir PHPBB mais c'est par respect pour les dévellopeurs que l'on se retient. Mais si les problèmes persistent, ça ne sera plus une affaire de choix...
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline Rem

  • Jr. Member
  • **
  • Posts: 58
  • Karma: 1
    • View Profile
    • Cyber-Drague
Re : Attention à PHPBB
« Reply #3 on: Septembre 30, 2005, 08:44:02 am »
A la rigueur bannir ceux qui ne mettent pas à jour leur forum, mais de là à bannir tous ceux qui ont un forum phpBB c'est éxagéré...
AMD Athlon XP 2400 +
1 Gb de RAM
RAID-1

Offline freestockage

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: 0
    • View Profile
    • http://www.freestockage.com
Re : Re : Attention à PHPBB
« Reply #4 on: Septembre 30, 2005, 08:54:11 am »
A la rigueur bannir ceux qui ne mettent pas à jour leur forum, mais de là à bannir tous ceux qui ont un forum phpBB c'est éxagéré...

Il y a plein d'autre script pour créer un forum de plus si le staff doit vérifier tout les forums à chaque mise à jour c'est impossible.
Rodolphe

Offline gameslover

  • Full Member
  • ***
  • Posts: 150
  • Karma: 16
    • View Profile
Re : Attention à PHPBB
« Reply #5 on: Septembre 30, 2005, 09:07:16 am »
Oui mais bon si on possède déjà un forum phpbb, qu'on l'a toujours bien mis à jour, passer sur un autre script n'est pas évident... perte de messages, des comptes utilisateurs, etc... à moins qu'il existe de bons scripts d'importation mais là encore c'est quand même assez lourd...

Offline freestockage

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: 0
    • View Profile
    • http://www.freestockage.com
Re : Re : Attention à PHPBB
« Reply #6 on: Septembre 30, 2005, 09:26:13 am »
Oui mais bon si on possède déjà un forum phpbb, qu'on l'a toujours bien mis à jour, passer sur un autre script n'est pas évident... perte de messages, des comptes utilisateurs, etc... à moins qu'il existe de bons scripts d'importation mais là encore c'est quand même assez lourd...

Je suis passé de phpBB vers SMF sans aucun problème même ce forum (Edel) est passé de phpBB sans perte de messages, il existe beaucoup de script de convertion et fonctionnent très bien.
Rodolphe

Offline Rem

  • Jr. Member
  • **
  • Posts: 58
  • Karma: 1
    • View Profile
    • Cyber-Drague
Re : Attention à PHPBB
« Reply #7 on: Septembre 30, 2005, 11:40:19 am »
Désolé mais pour ma part je suis un inconditionnel de phpBB (comme bcp de monde) et donc je ne projette en aucun cas de jeter mon dévolue sur un autre type de forum.
AMD Athlon XP 2400 +
1 Gb de RAM
RAID-1

Grummfy

  • Guest
Re : Attention à PHPBB
« Reply #8 on: Septembre 30, 2005, 12:45:56 pm »
le problème n'est pas réellement que phpbb soit pas super bien codé ( il ne faut pas oublier qu'ils ont commencé avec une compatibiliter à php3... donc il est normalque le ocde soit "légérement" démodé) mais surtout que c'est un scirpt connu et que beaucoup mettent énormément de mods ou utilise des prémods, le problème c'est que le forum de base ne consomme pas tellement lorsque l'on compare à des forum hyper moddé...

comme d'habitude, donc, qui dit script connu, dit faille connue, dit aussi faciliter de hack etc....

Offline gloupy

  • Revendeurs
  • Hero Member
  • ******
  • Posts: 626
  • Karma: 24
    • View Profile
Re : Attention à PHPBB
« Reply #9 on: Septembre 30, 2005, 04:31:00 pm »
Sans parler de bannir les gens qui utilisent déjà phpbb, pourquoi ne pas commencer par supprimer phpbb de l'installotron ??

Offline gameslover

  • Full Member
  • ***
  • Posts: 150
  • Karma: 16
    • View Profile
Re : Re : Re : Attention à PHPBB
« Reply #10 on: Septembre 30, 2005, 05:15:18 pm »
Oui mais bon si on possède déjà un forum phpbb, qu'on l'a toujours bien mis à jour, passer sur un autre script n'est pas évident... perte de messages, des comptes utilisateurs, etc... à moins qu'il existe de bons scripts d'importation mais là encore c'est quand même assez lourd...

Je suis passé de phpBB vers SMF sans aucun problème même ce forum (Edel) est passé de phpBB sans perte de messages, il existe beaucoup de script de convertion et fonctionnent très bien.
Je veux bien mais ce qui m'ennuie c'est imposer ça à tout le monde... perso j'ai toujours maintenu à jour mes forums phpbb, demandé à mes co-admins de le faire également et je trouverais quand même dommage de devoir perdre toute l'interface, les templates mis en place, etc... juste à cause de certains qui ne mettent pas à jour, ne font pas attention aux mods qu'ils installent, etc...

Offline freestockage

  • Sr. Member
  • ****
  • Posts: 402
  • Karma: 0
    • View Profile
    • http://www.freestockage.com
Re : Attention à PHPBB
« Reply #11 on: Octobre 01, 2005, 09:04:06 am »
Vous dites que phpBB est super connu alors ils est victime ! C'est faux !

VBulletin et IPS sont très connus, IPS est meme devant phpBB cependant eux ne ce font pas facilement pirater ou alors une mise à jour est disponible dans les heures qui suivent.

Je suis hébergeur et beaucoup d'autre personnes comme moi ont énormément de problème avec phpBB, comme je l'ai dit, à chaque mise à jour, des nouvelles failles sont recrées.

Quote
Nous réfléchissons à banir PHPBB mais c'est par respect pour les dévellopeurs que l'on se retient. Mais si les problèmes persistent, ça ne sera plus une affaire de choix...
Moi je pense que les dévellopeurs n'ont pas beaucoup de respect pour leur membres et pour les hébergeurs, ils savent que leur script de base est troué de partout alors pourquoi ne pas recreer le 'moteur'

Quote
Désolé mais pour ma part je suis un inconditionnel de phpBB (comme bcp de monde) et donc je ne projette en aucun cas de jeter mon dévolue sur un autre type de forum.
Non seulement vous mettez en danger votre site mais également tout les sites présent sur le serveur. Maintenant si vous êtes content d'avoir un forum qui pose ce genre de problème, c'est votre choix et je le respecte

Quote
comme d'habitude, donc, qui dit script connu, dit faille connue, dit aussi faciliter de hack etc....
N'importe quoi, Linux, Windows Server et tout les autres soft (et scripts) connus ne sont pas facilement piratable.
Et IPB, connus et tu crois que c'est facile à hacker ?

Quote
Je veux bien mais ce qui m'ennuie c'est imposer ça à tout le monde... perso j'ai toujours maintenu à jour mes forums phpbb, demandé à mes co-admins de le faire également et je trouverais quand même dommage de devoir perdre toute l'interface, les templates mis en place, etc... juste à cause de certains qui ne mettent pas à jour, ne font pas attention aux mods qu'ils installent, etc...
Oui, c'est vrai, mais vous vous imaginez si le staff doit vérifier chaque forum à chaque mise à jour, le temps que ca leur prendrait.

Quote
juste à cause de certains qui ne mettent pas à jour, ne font pas attention aux mods qu'ils installent, etc...
J'ai une centaine de clients, vous croyez que ca leur fait plaisir quand je dois envoyer un mail disant que le serveur est en panne à cause de phpBB ? Ce qui est déjà arrivé et vient d'arriver au serveur X

Quote
Sans parler de bannir les gens qui utilisent déjà phpbb, pourquoi ne pas commencer par supprimer phpbb de l'installotron ??
Oui, cette question à déjà été posée et beaucoup de mes clients me demandent pourquoi je bannis phpbb alors qu'il est dispo sur Installatron, mais pour cela faut attendre l'avis du staff.
Rodolphe

Offline Rem

  • Jr. Member
  • **
  • Posts: 58
  • Karma: 1
    • View Profile
    • Cyber-Drague
Re : Attention à PHPBB
« Reply #12 on: Octobre 01, 2005, 09:13:18 am »
bannir phpBB c'est perdre énormement de clients... plus que s'il y avait des pb sur le serveur...
AMD Athlon XP 2400 +
1 Gb de RAM
RAID-1

Offline staff

  • Tech. EdelweissHosting
  • Administrator
  • Hero Member
  • *****
  • Posts: 6048
  • Karma: 50
    • View Profile
    • EdelweissHosting
Re : Attention à PHPBB
« Reply #13 on: Octobre 01, 2005, 09:53:03 am »
De toute façonm, ça serait une choix très difficile à enforcer. Parce que nous ne pouvons pas aller contrôle chaque site s'il comporte tel ou tel forum à telle ou telle version.

Beaucoup de clients nous ont demandé d'éditer Intallatron. Mais on n'a pas le droit de le faire, c'est un programme commercial dont la licence interdit les modifications du code. De plus, à la mise à jour, tout est écrasé et on doit recommencer à zéro...
Membre Staff EdelweissHosting
Site Principal: http://edelweisshosting.com
Votre IP: http://edelweisshosting.com/ip.php

Offline gameslover

  • Full Member
  • ***
  • Posts: 150
  • Karma: 16
    • View Profile
Re : Re : Attention à PHPBB
« Reply #14 on: Octobre 01, 2005, 09:56:34 am »
Oui, c'est vrai, mais vous vous imaginez si le staff doit vérifier chaque forum à chaque mise à jour, le temps que ca leur prendrait

Le staff ne devrait rien à voir à vérifier logiquement, les clients qui veulent utiliser phpbb devraient pouvoir le faire sur demande au staff et si un jour un des forum d'un de ces clients cause des problèmes là le client en question devra obligatoirement virer son forum phpbb et choisir un autre script... je verrais les choses comme ça plutôt que d'imposer à tout le monde de ne plus avoir phpbb car certains font vraiment attention... le staff ne devrait donc rien vérifier, les clients qui utilisent phpbb seraient connus précisément et en cas de problèmes vite repérés...