JClaude (Auteur du topic), Posté le: Dim 26 Jan 2014, 13:43 Sujet du message: Page Perso infectées (Spam ou Fishing)
Page Perso infectées (Spam ou Fishing)8238676685
Bonjour
j'ai eu un de mes compte page perso fermé pour cause de fishing. C'est Free qui m'a averti par mail après avoir fermé le compte et effacé ma base de donnée.
je suis allé sur Newsgroups : proxad.Free.services.pagesperso et j'ai vu qu'en fait j’étais loin d'être le seul dans ce cas.
Comme beaucoup, je ne suis pas un pro de l'informatique et de la conception de page perso. ce service est offert par Free à ses client et aussi en accès gratuit.
je regrette beaucoup:
- qu'il n'y ai pas d'autre façon d’obtenir de l'aide de que de passer par le forum de news.
- que depuis octobre si je ne me trompe pas, il n'y a plus de réactivation de page perso par Free par le fait qu'il n'y a plus de modérateur Free sur les news pour ça.
- que sur ces mêmes news, on nous fait se sentir coupable d'avoir été infecté par des malveillants alors que dans les faits notre faute est seulement de ne pas avoir assez de compétence pour installer une protection efficace. Je rappelle que ces pages perso sont faite pour nous les particuliers amateurs.
- que Free ne donne pas un kit de sécurité ou une marche à suivre bien détaillée. pourquoi faut il aller sur le site de bénévoles pour connaitre ce qu'il fait faire?
J'aurai aimé que Univers Freebox parle un peu de ce problème et peut être fasse remonter l'information.
loggoi, Posté le: Dim 26 Jan 2014, 16:32 Sujet du message: Re: Page Perso infectées (Spam ou Fishing)
Re: Page Perso infectées (Spam ou Fishing)34583206
JClaude a écrit:
Bonjour
j'ai eu un de mes compte page perso fermé pour cause de fishing. C'est Free qui m'a averti par mail après avoir fermé le compte et effacé ma base de donnée.
je suis allé sur Newsgroups : proxad.Free.services.pagesperso et j'ai vu qu'en fait j’étais loin d'être le seul dans ce cas.
Comme beaucoup, je ne suis pas un pro de l'informatique et de la conception de page perso. ce service est offert par Free à ses client et aussi en accès gratuit.
je regrette beaucoup:
- qu'il n'y ai pas d'autre façon d’obtenir de l'aide de que de passer par le forum de news.
- que depuis octobre si je ne me trompe pas, il n'y a plus de réactivation de page perso par Free par le fait qu'il n'y a plus de modérateur Free sur les news pour ça.
- que sur ces mêmes news, on nous fait se sentir coupable d'avoir été infecté par des malveillants alors que dans les faits notre faute est seulement de ne pas avoir assez de compétence pour installer une protection efficace. Je rappelle que ces pages perso sont faite pour nous les particuliers amateurs.
- que Free ne donne pas un kit de sécurité ou une marche à suivre bien détaillée. pourquoi faut il aller sur le site de bénévoles pour connaitre ce qu'il fait faire?
J'aurai aimé que Univers Freebox parle un peu de ce problème et peut être fasse remonter l'information.
Merci
Jean Claude
Pour être admin chez un hébergeur pro, nous avons tous les jours des gens comme vous qui
- installent un CMS
- ne s'en préoccupent pas
- ne le mettent jamais à jour
- le le sécurisent pas
et se cachent derrière l'excuse du "ah mais je suis pas un professionnel, je savais pas etc..."
Pourtant :
- personne ne vous a forcé à installer un CMS
- et si déjà vous êtes dans cette démarche, pourquoi ne pas vous renseigner au préalable sur ce qu'il faut faire/ne pas faire avec les outils que vous installez ?
Alors oui peut être que la communication de Free vers le client "qui-n'y-connait-rien" est insuffisante, mais en même temps vous ne pouvez pas leur reprocher de faire le nécessaire pour protéger leur plateforme/réseau à fin d'éviter que *vos* erreurs ne pénalisent l'ensemble des utilisateurs.
JClaude (Auteur du topic), Posté le: Dim 26 Jan 2014, 17:07 Sujet du message:
8238676685
Bonjour loggoi
sur un site pro on s'attend à des sites administrés par des pro et là je suis d'accord avec vous.
les "page perso" de Free sont normalement destinées à des non pro. d’où leur nom.
je ne me dédouane nullement de mes lacunes en sécurité. Ce que je souhaiterai, c'est que Free en même temps qu'il nous "offre" la possibilité de créer des pages perso, nous accompagne dans la démarche de sécurité avec un SAV minimal.
vous êtes un pro dans la l'écriture des sites perso et php etc...
alors vous n'ignorez pas que pour les attaques que nous subissons, qui implantent des fichiers php pour faire du spam et fishing , nous avons affaire à des groupes organisés ( mafia) qui tirent grand bénéfice du fishing.
Ces groupes ont les moyens de se payer des pro de la programmation.
Même un site administré par un pro n'est pas à l’abri d'attaque, et d'infection. Depuis que je me documente sur la sécurité j'ai rencontré des pro qui y passent la plus grande partie de leur temps.
La différence c'est que le pro saura agir et aura une réactivité que nous amateurs n'avons pas.
alors je pense qu'un peu de compassion à la place de nous accuser de laxisme serait plus juste.
Et puis c'est aussi tout l’intérêt de Free que d'avoir des site "page perso" protégées.
Je ne demande pas mieux que d'avoir un site qui soit sur.
Mon plaisir n'est pas d'avoir créé un site. Mon plaisir est de pouvoir facilement partager ma passion qui n'a rien à voir avec l'informatique. Le site n'est pour nous qu'un outils pour aider les autres et partager des expériences et notre savoir dans un domaine quelconque..
Je vais me répéter, je ne reproche pas à Free d'avoir bloqué mon site. il le fallait probablement pour couper court aux fishing.
ce qui je souhaiterais c'est que Free ai un SAV, ou un admin présent pour que l'on puisse avoir un conseil, une aide des informations utiles. qu'ils nous accompagnent dans la démarche sécurité.
Et qu'il nous permettent de remettre en ligne un site correct. Qu'au moins on ai un contact avec un officiel de Free. ce qui est nullement le cas actuellement depuis octobre et ce pour des dizaines (et peut être plus) de site "page perso"
Bonjour Sebastien
je ne demande pas un SAV du CMS bien sûr, mais un SAV pour la "page perso". au moins au niveau sécurité. IL ont détecté le problème puisqu'ils m'ont indiqué le fichier php incriminé.
puis silence radio. on ne peut plus les contacter, ni faire rétablir le site après les actions de sécurité et mise à jour sur le site en local.
il n'y a plus d'admin sur les news.
philippe83, Posté le: Dim 26 Jan 2014, 20:06 Sujet du message:
7805172613
Un service d'hébergement ne peut en aucun cas se substituer à la négligence du webmaster.
C'est le cas pour tous les hébergeurs, gratuits ou non.
Seuls les services pré-configurés de l'hébergeur et qui leur appartiennent se doivent d'être sécurisés, par exemple phpmyadmin pour administrer ta base de donnée.
Si tu laisses une faille de sécurité sur ton site c'est ton problème, pas celui de Free, et évoquer le manque de connaissance ne changera rien au problème.
Tu n'avais qu'à te renseigner avant de faire n'importe quoi.
Free a eu certainement une plainte parceque ton site comportait une page de phishing, ils l'ont fermé... C'est la procédure normale. Ce n'est pas à eux d'analyser pourquoi, et comment remédier au problème. Ils n'ont pas que çà à faire. C'était à toi de prendre tes précautions.
JClaude (Auteur du topic), Posté le: Dim 26 Jan 2014, 21:24 Sujet du message:
8238676685
philippe83
décidément je n'arrive pas à me faire comprendre. je ne nie pas ma responsabilité ni mon manque de compétence dans la sécurité.
je dis seulement que je souhaiterais pouvoir contacter Free directement, avoir un minimum de SAV sur les pages perso. OU qu'il y ai rapidement un modérateur sur les news pour assurer ce service. c'est pas assez clair?
ce que vous ne pouvez pas nier, il suffit d'aller lire les news pour s'en rendre compte, c'est qu'à partir de novembre il y a sur les pages free.fr ( et pas seulement) des infections de site en très grand nombre. je ne suis pas un cas isolé.
Free est probablement dépassé par le phénomène ce qui expliquerait le nombre de fermeture de site et le manque de personnel pour en assurer le suivi sur les news.
je suis venu poster sur ce forum justement pour parler de ce problème. et de l’absence de modérateur sur les news page perso.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum