Apache France défacé!

ViPHP
ViPHP | 1380 Messages

09 janv. 2006, 20:13

Le Forum sur Apache France a été défacé. L'auteur du forfait a même laissé un message, plutôt grossier.
http://www.apachefrance.com/

Il se défini lui même comme un "lamer". Définition:
Le terme lamer est plus courant dans le monde du hacking. Il s'agit alors de pirates qui n'ont généralement presque aucun savoir dans le domaine du hacking, mais se pavanent en réalisant des exploits très faciles à reproduire. Aux yeux des hackers véritables, ils sont des « rigolos » ou des amateurs un peu vantards assimilés a des boulets.
Quand on sait les difficultés à gérér, souvent de manière désintéressée, un site on ne peut qu'être désolé devant ce type de "sport".

C'est un vrai cancer!

Navrant.

Courage à nos collègues d'Apache France.
ripat

Eléphant du PHP | 441 Messages

09 janv. 2006, 20:22

c'est vraiment navrant... :roll:
faudrait vraiment durcir la législation et leur donner du ferme à ces merdeux...
PS: en meme temps ils aurient du faire gaffe quand meme et mettre à jour leur forum :roll:
Futures Stars par ici >> www.apel-doorn.com
fan d'info et du ... PSG !! :D
Apprendre, comprendre et maîtriser telle est ma devise!
Fan inconditionnel de netvibes

Petit nouveau ! | 2 Messages

03 févr. 2006, 01:05

merci de votre soutien, ça fait toujours plaisir :D

en ce qui concerne ce petit joueur, il se vante pas mal de ses exploits, et il est donc très facile à tracer... en russie...

après le côté pénible de devoir restaurer l'intégrité du forum - sans perte heureusement - puis de le sécuriser, et patcher autant que possible, je suis plutôt amusé par la persistance de ce type qui insiste afin de satisfaire son égo...

pour répondre à starkeus, je suis d'accord, il est important d'avoir un forum à jour. Malheureusement, notre forum est un IPB qui est hélas devenu complétement payant quelques temps après que nous avons choisi de l'utiliser. Nous sommes donc dans l'impossibilité de mettre à jour le forum de manière correcte, et je suis parti à la chasse aux patches sur le net, allant même jusqu'à chercher les vulnérabilités dans le code moi-même... quel travail de m***e :P

d'ailleurs, à part phpBB, quel est selon vous l'alternative la plus intéressante à ipb ?

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

03 févr. 2006, 02:21

À mon humble avis, je ne vois que deux alternatives crédibles:
  • FUDforum, qui est rapide, activement maintenu et relativement complet mais qui est aussi très moche et unmaintainable par quiconque n'a pas passé 200 heures dessus
  • Phorum, car c'est pour moi le forum "historique", mais là je ne suis pas très objectif car je l'ai trop peu pratiqué (et même pas du tout pour les dernières versions)
En cherchant bien tu pourrais peut-être même trouver une version 2.0.0 d'Invision Board (légale) datant de l'époque où Matt Mecham avait dit qu'IPB resterait gratuit pour toujours. Ensuite il resterait à patcher quelques bugs et/ou failles de sécurité en se basant sur les .diff publiés sur leur forum.

Sinon, si vous n'avez pas besoin de prémodération ou de facilités de "pièce jointe" alors dirigez-vous vers phpBB.

Petit nouveau ! | 2 Messages

03 févr. 2006, 12:16

Je ne connaissais pas FUDForum, il faudra qu'on y jette un oeil.

Phorum était le forum que l'on utilisait avant IPB. Il était simple et solide, mais manquait de fonctionnalités. D'ailleurs, il est intéressant de noter que l'adoption de IPB pour Apachefrance a permis une grosse évolution en termes de popularité du site. Peut-être est-ce du au côté "joli" d'un forum de ce type, qui attire plus de monde.

Passer à IPB 2.0 n'a pas vraiment d'intérêt, dans la mesure où les fonctionnalités actuelles du forum sont pleinement satisfaisantes. De plus, il faudrait à nouveau passer par tout un ensemble de corrections et de patches pour le rendre sécurisé, alors que le même travail devra être fait de toutes façons avec un 1.3 lorsque de nouvelles failles vont être découvertes.

Lorsque nous sommes passés à IPB, phpBB était le principal rival que nous avons examiné, et rejeté.
Le premier problème qui s'est présenté (c'était à l'époque de la version 2.0.6 si je me rappelle bien) était lié aux performances. phpBB était beaucoup plus lent que IPB, et c'était un facteur important à prendre en compte, lié aux caractéristiques de notre hébergement.
Le second est que phpBB est assez connu pour comporter un certains nombre de problèmes de sécurité, alors que à l'époque, IPB paraissait assez solide dans le domaine (mais on voit que ce n'est plus forcément vrai, maintenant...).

Maintenant, nous avons envisagé plusieurs solutions de notre côté.
Il existe deux forums appelés respectivement punBB et SMF qui semblent prometteurs, mais il faudrait les examiner de près.
La seconde solution serait d'utiliser un CMS pour l'ensemble du site, et de fait un forum intégré.
Un candidat intéressant est le populaire Drupal.

Je serais ravi de connaître vos avis sur les logiciels cités ici :)

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

03 févr. 2006, 14:42

Le premier problème [...] était lié aux performances
Je ne connais pas l'historique de votre site, mais je viens de passer sur votre forum et je vois que le record de connexion est d'une soixantaine d'utilisateurs en un quart d'heure. À ce niveau-là les performances ne devraient pas être un problème, même sur un hébergement mutualisé, vous avez eu un problème particulier ou le choix s'est porté sur IBF pour sa relative rapidité vis-à-vis de phpBB ?

Je ne l'ai pas précisé, mais je porte depuis plusieurs années un intérêt tout particulier aux logiciels de forums. Je ne les connais peut-être pas tous mais au fil du temps j'en ai installé plusieurs dizaines: ce que l'on a déjà cité, mais aussi des projets plus anciens, voire décédés comme XMB, OpenBB, zForum, woltlab's Burning Board, Blazeboard, YaBB/SE and des tas d'autres dont je ne parviens plus à me souvenir. Tout cela pour dire que je connais un petit peu PunBB, qui a un code assez similaire à phpBB et dont on peut imaginer qu'il propose des performances assez similaire. Je suis l'évolution de SMF depuis sa création (qui a débutée lorsque ses créateurs ont enterré YaBB SE en fait) mais je connais trop peu son code pour le critiquer.

Ce que j'ai retenu de l'histoire de ces forums, c'est que la durée de vie moyenne d'un logiciel de forum est de trois ans: la première année tout le monde s'amuse, on rajoute des options et on termine ce qui manque. La deuxième année, l'excitation du début a disparu et la popularité aidant les rapports de bugs et autres failles de sécurité il faut maintenir son code. Au début de la troisième année le développeur, las de patcher son programme, décide de le réécrire entièrement et annonce une future version 2.0. Malheureusement, à la fin de la troisième année il s'est aperçu que son business plan n'est pas aussi fructifiant que prévu et décide de chercher un vrai boulot ;)

Tout ceci pour dire que je ne fais confiance qu'aux projets ayant assez de bouteille pour avoir passé le cap du bugfixing effrêné et du spleen du programme achevé. Mais assez parlé de moi, pour en revenir au topic, un des plus gros désavantages des programmes "récents" c'est un manque cruel de thèmes alternatifs. Ce n'est pas toujours un problème si le thème de base est agréable (et assez inédit pour les utilisateurs puisque le programme n'est pas encore populaire) mais c'est certainement à prendre en compte. L'aspect sécuritaire a aussi une importance je pense, les chances de voir apparaître une faille de sécurité grave dans phpBB sont infinitésimales grâce/à cause du nombre vertigineux de personnes qui ont cherché (parfois avec succès) à avoir leur dix minutes de gloires sur secunia.com.

Pour résumer (désolé d'être si long ;)), si tu veux le forum le plus rapide et tu ne penses pas tripler le nombre de membres du forums alors essaie FUDForum. Mais attention, tout a un prix, celui de FUD est de posséder un code tout à fait illisible, une structure de la base de données très... euh, "exotique" et un manque cruel de thèmes différents. À côté de ça, il est très rapide (je me répète, désolé :)). Si tu veux un forum stable, sécure, et avec un grand nombre de thèmes disponibles alors: phpBB. En dernier, si tu veux jouer la carte de l'innovation alors je conseillerais plutôt SMF parce qu'il a une équipe relativement expérimentée et une plus grande communauté que les solutions comparables.

HTH ;)

Administrateur PHPfrance
Administrateur PHPfrance | 3088 Messages

03 févr. 2006, 14:55

Ah, je n'avais pas vu que tu parlais de Drupal. Perso, je n'aime pas le code parce qu'il est procédural mais je dirais qu'il est bonne facture, plutôt rapide, possède un module spécial (throttle) et tout un tas de caches pour limiter les DoS in/volontaires, possède un module de taxonomie (que je n'ai pas testé) qui a la réputation d'être cool, plutôt joli IMHO et est très activement maintenu. Sans être ultime, le module de forum est très correct.

Dans la même catégorie mais dans un genre différent tu peux considérer l'excellllent Serendipity également, mais sans module de forum à ma connaissance.