Toggle navigation
Youtube
VOD
Twitch.tv
Connexion
Connexion
Identifiant
Mot de passe
Se souvenir de moi
Connexion
Connexion
Vous possédez déjà un compte sur notre communauté ? Identifiez-vous !
Inscription
Rejoignez notre communauté en vous inscrivant dès maintenant !
Oubli de votre mot de passe ou de votre identifiant ??
Pas d’inquiétude, ça arrive à n'importe qui !
Contactez-nous
Envoyer un email à l'administrateur du site
Inscription
S'identifier ou s'inscrire
Connexion en cours...
Se souvenir de moi
Connexion
Oubli de votre mot de passe ou de votre identifiant ?
ou
s'inscrire
S' identifier avec
Articles
Forums
Forum
Espace communautaire
Actualité du forum
X
Réduire
Messages
Dernière activité
Recherche
Page
sur
1
Filtre
Heure
Tout
Aujourd'hui
La semaine dernière
Le mois dernier
Afficher
Tout
Discussions uniquement
Photos uniquement
Vidéos uniquement
Liens uniquement
Sondages uniquement
Events only
Filtré par:
Tout nettoyer
nouveaux messages
Précédent
template
Suivante
Stilgar
Artiste compris
Fan de Clausewitz
Share
Tweet
#1
Alterte LastPass sur MundusBellicus
10-12-2020, 09h27
Bonjour à tous,
Principalement
LeFoureur
, j'ai reçu un email de LastPass Sentry Alert m'indiquant qu'il y a eu une faille de sécurité exploitée sur MundusBellicus, me conseillant de changer mon mot de passe.
Donc je voulais vérifier avec vous ce qu'il en est.
Kofoult
Seule la paresse fatigue
Tacticien du dimanche
Share
Tweet
#2
10-12-2020, 15h09
C'est probablement lié au fait qu'hier le site et le TS étaient inaccessibles.
On avait une alerte de certificat dès qu'on essayait de se connecter.
Commentaire
Envoyer
Annuler
Stilgar
Artiste compris
Fan de Clausewitz
Share
Tweet
#3
11-12-2020, 16h07
Benoît
aurais-tu un retour là dessus éventuellement ? Merci
Commentaire
Envoyer
Annuler
Benoît
Primus inter pares
Groupie de Jomini
Share
Tweet
#4
11-12-2020, 16h24
Salut Stilgar.
Je n’ai presque pas vu le problème de serveur lundi. Des que Foureur est dispo il donnera des infos.
Vaguement de ce que j’ai pu voir, il a du faire une maintenance dessus et réinstaller certains certificats et protocoles. Peut-être que tu as essayé de te connecter quand il n’avait pas terminé. J’ai eu une alerte sécurité sur Vivaldi également que je n’ai plus désormais.
De ma fenêtre j’ai l’impression que tout est rentré dans l’ordre.
Commentaire
Envoyer
Annuler
ALG
Amherawdr
Fils caché de César
Share
Tweet
#5
12-12-2020, 01h22
Apparemment nous n'avons perdu que quelques images hébergées sur le FTP, personnellement je n'étais pas actif depuis trois jours et du coup je n'ai pas eu de problèmes de connexion, simplement cette disparition sur le FTP en me connectant ce matin.
MB est décidemment très familier avec ce genre de contretemps.
Commentaire
Envoyer
Annuler
LeFoureur
Troll en sommeil
Stratège avancé
Share
Tweet
#6
12-12-2020, 23h58
Envoyé par
Stilgar
Voir le message
Bonjour à tous,
Principalement
LeFoureur
, j'ai reçu un email de LastPass Sentry Alert m'indiquant qu'il y a eu une faille de sécurité exploitée sur MundusBellicus, me conseillant de changer mon mot de passe.
Donc je voulais vérifier avec vous ce qu'il en est.
Stilgar
:
Le site est protégé en HTTPS (et des options diverses), j'ai simplement générer de nouveaux certificats, certificats qui ne sont plus les mêmes que les anciens avec lesquels tu avais set tes password sur LastPast, donc par "sécurité", LastPast t'a prévenu que le certificat ne correspondait plus (ou qu'il n'y avait pas de certificat "le temps que je les génères à nouveaux")
Donc rien n'a craindre du côté de la sécurité.
D'ailleurs, je vous déconseille fortement d'utiliser ce genre d'outil en dehors d'un client lourd comme : KeePass (et autres variantes selon votre os/distrib) :
https://keepass.info/
Voir même utiliser des yubikey & co.
Et un autre point important, il faut savoir que HTTPS a été forcé en partie par les recommandations Google (pour avoir un référencement naturel meilleur), mais ils ont sur des sites comme le notre très peu d'importance. (ça cible plus les boutiques en ligne, banque & co (là où des données critiques transites), je le fais car c'est facile pour moi, ça coûte rien à l'association et ça améliore notre référencement.
ALG
: Pas le forum ce coup-ci, mais une partie de l'infra pour faire tourner certains services de MB et notamment le serveur Teamspeak3.
Commentaire
Envoyer
Annuler
LeFoureur
Troll en sommeil
Stratège avancé
Share
Tweet
#7
13-12-2020, 00h09
Ah oui et un dernier point, pour pouvoir décrypter les password si la base de données avait été récupérer, il faudrait aussi que la clé de salage soit récupérée, ce qui est hautement improbable sur l'infrastructure sur laquelle tourne Mundus Bellicus.
S'il y a un risque (et il est très mesuré), c'est une faille venant de Vbulletin (ce qu'on a subi la dernière fois) et malheureusement pour ça, je n'ai pas la main, mais ça viendra à changer dans quelques mois.
Si vous voulez un cours sur la sécurité au sens large, je ferais peut-être une séance Twitch.tv dédiée.
Commentaire
Envoyer
Annuler
Précédent
template
Suivante
Chargement...
Oui
Non
OK
OK
Annuler
X