En attendant c'est pas mignon comme pratique.
Comment veux tu crée une communauté conviviale
et soudée quand tu commence déjà par essayez
de chaparder celle d'un autre.
enfin c'est un autre débat :)
Hors ligne
Il y a plusieurs règles assez simple pour se protéger:
Regle numero 1: Ne jamais dévoiler son identité
Regle numero 2: Ne jamais utiliser des logiciels très peu sécurisé ou qui pourrait avoir des failles de sécurité (skype à l'époque mais plus sur qu'un TS dorénavant)
Regle numero 3: Ne jamais utiliser son email de compte Minecraft pour s'inscrire sur un forum.
Regle numero 4: Utiliser une fausse email pour s'inscrire, beaucoup de site sont très connu comme par exemple Adresse mail interdite, servant a flood
Regle numero 5: Eviter de croire tous ce que l'on vous dit sur les sécurité totale des sites et faites attention à ce que vous faites
Regle numero 6: Avoir un bon anti-virus (pas gratuit c'est comme si il servait à rien) pour éviter toute attaque ou intrusion.
Règle numéro 7: En règle générale, tout mouvement suspect du site, erreur bizarre ou site qui bascule bizarrement, il faut toujours prévenir l'admin
Il y aura toujours des malins qui peuvent atteindre la moindre faille et cela tout simplement.
Si fr-minecraft.net avait eu un "Hack" je ne pense pas qu'il serait encore debout ou du moins complètement.
Failles TS c'est encore le pire je trouve.
Récupération de l'ID unique (je ne dirais pas la manipulation à faire) le joueur le met sur son compte et hop, il possède les mêmes droits que l'autre joueur.
Imaginaient si Mojang décide de laisser libre le changement de Pseudo, ça va être la misère.
En tout cas la faille première que l'on voit ici est une faille humaine, serait-il peut être temps de regarder qui fait quoi dans le "staff"
Bonne soirée.
Hors ligne
pour moi c'est loin d'etre une faille humaine, c'est juste les gens qui ont pas fait en sorte de bien cacher leur donnée, il se peut que plusieurs forums concernant minecrafts furent ciblés qui sait, mais avant de dire "c'est une personne", j'étudie les différentes possibilités, et surtout comment la récupérer simplement.
c'est pas une simple affaire de dire "c'est forcément un modo" car voilà vous suspectez une personne interne au staff, vous suspectez votre copain qui joue avec vous, c'est pas glorieux ça, avant de dire "il y a un meurtrier" on s'efforce de trouver les différentes alternatives et de les écarter des hypothèses plausibles, actuellement ça me fait penser à la politique actuelle "c'est pas de notre faute, c'est la faute à eux là, nous on y peut rien".
léguer toute responsabilité sur une éventuelle personne interne ne fera pas que ce qui s'est passé ne se repassera pas, moi ce qui m'énerve le plus, c'est de voir tout le monde se jeter sur un éventuel modo qui aurait vendu les adresses mails.
l'etre humain croit que ce qu'il veut entendre, si tu lui dit ce qu'il veut entendre il te croira même si ce n'est pas la vérité.
sur ce je vous laisse encore pointer ce mauvais modo qui a vendu votre adresse mail à une tierce compagnie qui pour moi n'existe pas tant que vous l'aurez pas prouvé.
Hors ligne
j'ai aussi reçu ce mail, avec en bas 849/850. Serais-je l'avant dernier a l'avoir recu?
Hors ligne
Carabin, et fier de l'être.
Uruz11 tu dis prendre toutes les possibilités en considération pourtant tu bloques sur le fait que cela puisse être un modo ton argument ne tiens donc pas la route. Maintenant il est vrai qu'il faut étudier toute possibilité mais si tronics qui est a même de savoir si le forum a été hacker nous dis qu'il ne l'a pas été je le crois sans hésitations car il n'a rien a gagner a mentir.
Ensuite tu nous dis il est facile de porter la faute sur quelqu'un d'autre mais n'est ce pas ce que tu fais en disant c'est la faute de ceux qui ont laissez leur adresse mail apparente? Si j'ai bien suivi certains n'ont pas fait apparaitre leurs adresse mail et ont tout de même reçu le mail donc il a un problème quelque part si on se fit a tronics qui nous dis que le forum n'a pas été hacker et que de l'autre coté nous avons certains joueurs qui nous disent avoir reçus le mail sans avoir jamais communiqués leur adresse c'est qu'il y a une fuite quelque part je ne prends ici que les faits et je ne pointe personne du doigts car il nous est impossible pour nous simple joueurs de savoir qui a fait cela.
Cela peut être une personne du staff et dans ce cas c'est triste à voir ou ça peut être une autre raison qui ne nous ait pas encore apparut.
Dernière modification par sheitan75 (07/11/2013 22:48:50)
Hors ligne
Uruz11 tu dis prendre toutes les possibilités en considération pourtant tu bloques sur le fait que cela puisse être un modo ton argument ne tiens donc pas la route. Maintenant il est vrai qu'il faut étudier toute possibilité mais si tronics qui est a même de savoir si le forum a été hacker nous dis qu'il ne l'a pas été je le crois sans hésitations car il n'a rien a gagner a mentir.
Ensuite tu nous dis il est facile de porter la faute sur quelqu'un d'autre mais n'est ce pas ce que tu fais en disant c'est la faute de ceux qui ont laissez leur adresse mail apparente? Si j'ai bien suivi certains n'ont pas fait apparaitre leurs adresse mail et ont tout de même reçu le mail donc il a un problème quelque part si on se fit a tronics qui nous dis que le forum n'a pas été hacker et que de l'autre coté nous avons certains joueurs qui nous disent avoir reçus le mail sans avoir jamais communiqués leur adresse c'est qu'il y a une fuite quelque part je ne prends ici que les faits et je ne pointe personne du doigts car il nous est impossible pour nous simple joueurs de savoir qui a fait cela.
Cela peut être une personne du staff et dans ce cas c'est triste à voir ou ça peut être une autre raison qui ne nous ait pas encore apparut.
je ne bloque pas la possibilité qu'un modo puisse les donner, cependant avant de dire que c'est la cause, j'ai regardé les autres possibilités, et il se trouve que certaines collent avec les faits, et ces certains je vois pas qui pour le moment ^^ si tu parle de floko tu peux voir sur son profil que tu peux lui envoyer un mail donc bon faut pas croire tout ce qu'on dit.
comment certains l'ont reçu et pas d'autres? je suis dans le cas d'une restriction de mon adresse mail, je ne l'ai jamais donné en public et tu ne peux même pas m'envoyer un mail via le forum, car j'ai bien défini la confidentialité à fond, seuls les admins du forum peuvent voir dans le panneau d'admin mon adresse vu qu'ils ont toutes les adresses de tous les joueurs inscrit sur le forum.
moi ce que je m'interroge c'est 850, c'est un beau chiffre rond tout ça, comment a t'il fait? un modo aurait utiliser un bot sur la page des utilisateurs sur le panneau d'administration forum? autant faire toutes les adresses, c'est là qu'on peut travailler avec les faits, je trouve qu'un bot qui cherche avec l'option rechercher du forum est multitache et beaucoup plus utile et facile à manier qu'un bot qui parcourt la liste des enregistrés.
Dernière modification par Uruz11 (07/11/2013 23:30:41)
Hors ligne
Toujours pour ajouter mon grain de sel, n'ayant pas accepté que les autres utilisateurs voit mon mail j'ai quand même reçu ce fameux mail. Mais je pense a une chose, dans ma candidature a l'époque de "guide" j'ai donné mon adresse, comme beaucoup d'entres nous. C'est peut être exagéré mais peut être que 850 personnes ont fait une candidature avec leur email dedans et quelqu'un ou quelque chose s'est amusé a les récupérés.
Hors ligne
Fais de ta vie un rêve et de ton rêve une réalité.
#Pilot
#JeSuisCharlie
Si fluxbb fonctionne comme les autres et je doute que "Propulsé par FluxBB. Design par Nadj." dise le contraire,
la config est tel que les modos peuvent accéder aux comptes des autres joueurs, ils peuvent modifier leurs pseudos ,bannir, voir les fameux emails etc.
IL y a eu beaucoup de fuite ces temps-ci sur frm, une de plus celle là?
Sans avoir les droits sur le forum on ne peut pas avoir accès aux emails car même si on pouvait envoyer un email depuis le forum, on avait pas l'adresse.
A bon entendeur.
Dernière modification par thefail06 (07/11/2013 23:45:08)
Hors ligne
J'ai également fait une candidature pour etre guide ou j'ai posté mon adresse mail je n'ai pourtant pas reçus le mail donc je pense que l'on peut écarter cette solution.
@ uruz: C'est vrai que 850 est un chiffre trop rond mais poussons le vice encore plus loin la personne qui a fait ça l'a peut etre fait pour nous embrouillez et si c'est le cas il a un sérieux problème.
Maintenant peut être tronics trouvera une solution pour démasquer ce petit rigolo.
Hors ligne
dark, j'y ai pensé, on peut supposer que 90% des destinataires ont donné leur adresse, cependant comment avoir les 10 derniers?
ce forum est certainement basé sur un forum déjà existant moins avancé de ce fait il a fallu que tronics rajoute certaines choses et modifient certaines autres pour arriver à l'actuel, donc en récupérant un bot qui sait naviguer dans la base, il est alors possible de penser à l'usurpation de droits comme les forums cachés.
il y a quelques années, je sais pas si c'est une bêtise ou pas, une personne avait confirmé qu'un gendarme sans logiciel pouvait facilement entrer et voir les parties cachés d'un forum, si je me base sur cette hypothèse, alors il est possible que le bot ait récupérer 850 adresses via la recherche sur le forum en utilisant cette technique.
Si on combine les deux on a alors 100% des destinataires.
Pour les 850, je sais pas, ça n'a pas l'air d'etre un hasard, avec seulement 1 chance sur 10 de tomber sur un nombre comme celui ci, peut-etre un bot réglable à récupérer un nombre fini d'adresses? pour éviter que celui ci tourne sans fin, pourquoi 850 je ne sais pas, chiffre tapé au hasard? ça m'a l'air d'etre ça.
ce qui expliquerait pourquoi sheitan n'a rien reçu, mais ça fait gros.
dans les cas possibles, un certains nombre de questions restent sans réponse, pourquoi 850? ça ressemble à un boulot de bot, il faudrait voir si dans la liste des utilisateurs forum les 850 correspond aux 850 premiers joueurs, 850 peut peut-etre aussi se répartir en nombre de page de cette liste, tout ça est une bonne hypothèse.
tout reste incertains, c'est pour ça que je ne dirai jamais "c'est un modo qui a fait le coup" tant que rien n'est écarté rien n'est sûr.
Hors ligne
Pourquoi vous vous prenez la tête a inventer des théories de dingue pour savoir qui va trouver la solution avant l'autre?....Pour une pub envoyé sur des boites mail enfaite.... Vous partez tellement loin c'est juste fascinant :}
Hors ligne
Pourquoi vous vous prenez la tête a inventer des théories de dingue pour savoir qui va trouver la solution avant l'autre?....Pour une pub envoyé sur des boites mail enfaite.... Vous partez tellement loin c'est juste fascinant :}
1) parce que c'est fascinant justement.
2) car je vois des gens dirent "ho hack ho hack" alors que ceux ci n'ont même pas pris la peine de masquer leur propre mail
Même si on sait finalement pas comment ils ont fait, le fait de parler etc permet surtout d'avoir un avis divergeant et plutot général de l'ensemble.
Même si j'ai tort, tant qu'on me montre pas les preuves accablantes qui sont alors indéniables, je continuerai à défendre les hypothèses et surtout les théories, c'est le principe de la diplomatie ^^.
le monde est fait de multitude de possibilités, et donc se centrer uniquement sur une et exclure les autres sans preuve est simplement immoral, vous voulez quoi? savoir quoi penser? savoir la vérité ou bien croire une théorie qui se révélera peut-etre fausse? moi je veux juste connaître la vérité, et surtout pourquoi dire certaines choses et pas d'autres, depuis mon premier post jusqu'à maintenant j'ai toujours défendu mon hypothèse, certains sont arrivés à remettre en doute certaines choses qui est vrai dans toutes les hypothèses du coup (comment ça se fait que moi je l'ai reçu et pas l'autre etc.) mais voilà c'est interessant car il y a toujours une théorie derrière même si elle peut paraître simple
Dernière modification par Uruz11 (08/11/2013 00:38:28)
Hors ligne
Moi je sais moi je sais !! ^^
Hors ligne
Modérateur Du Serveur Srp. je me tiens a votre disposition pour toute question/requête.
J'invoque Le rasoir d'Ockham, ce sont surement les extraterrestres qui ont fait ça..je vois pas d'autre explication..
Hors ligne
oh,l'idiot que je suis!
en meme temps,je m'appelle floko.
j'ai pensé que effectivement mon adresse etait inaccessible ne l'ayant jamais mentionée,et meme s'il cliquaient sur ce bouton "e-mail",ils ne pourront connaitre mon adresse en suivant le principe des parametres personnel...
-euuuh...floko?
-Quoii?!
-l'e-mail...
-kwa l'e-mail?
-ca sert a rien de connaitre ton adresse puisqu'ils peuvent quand meme te l'envoyer,l'e-mail...
-aaaaaaah.......
Hors ligne
De retour tel une armée de cookies!
(dsl du double post)
d'ailleurs ,nvlle hypothese,pt qu'ils ont cliqué sur "e-mail" en dessous des profils de plein de personnes prises au hasard ou pas....
meme si en effet,cliquez sur 850 profils differents (apres les avoir trouvés),puis leur envoyer l'email sans bot,c'est dur....mais realisable avec de la patience...
Hors ligne
De retour tel une armée de cookies!
Merci pour tes conseils thefail06
C'est vrai que c'est super pratique de s'inscrire n'importe ou maintenant avec ta méthode d'email "jetable"
Votre histoire est en train de faire le tour des serveurs et pour pas mal d'entre nous on en rigole bien.
Pourquoi?
Car il y a pas encore si longtemps de cela vous venez faire les "débiles" avec vos spam et vous vous connectiez sur nos serveurs pour faire vos propres pubs.
C'est une retour de la médaille que vous avez eu.
A une époque on nous avez retirés des listes de serveurs minecraft dont votre admin est le patron et vous vous êtes pas gêné pour venir "pourrir" nos forums et nos serveurs.
A force de se mettre à dos pas mal de monde vous ne devenez plus crédible et c'est dommage pour vous qui étiez l'un des plus grand serveurs connu de france.
"Floko95,
(dsl du double post)
d'ailleurs ,nvlle hypothèse,pt qu'ils ont cliqué sur "e-mail" en dessous des profils de plein de personnes prises au hasard ou pas....
même si en effet,cliquez sur 850 profils différents (après les avoir trouvés),puis leur envoyer l'email sans bot,c'est dur....mais réalisable avec de la patience..."
Si j'ai bien compris votre admin à dit que cela provenait pas de votre forum mais bien de l'extérieure. Votre bouton "envoi mail" ne donne en aucun cas une adresse e-mail.
Elle a donc belle est bien été donnée.
De plus, j'ai eu une copie de ce fameux mail. Quelqu'un à essayer de répondre? Car moi je n'y arrive pas je reçoit un beau message d'erreur.
Es ce que ce sont des emails Ghost ou autres?
Après s'être renseigné ailleurs ce fameux serveur est totalement fermé et privée, pas moyen de les contacter, aucun email existe.
Farce de quelqu'un? Je ne trouve pas logique qu'un serveur en plein développement s'amuserai à faire ce genre de chose.
Il y a une logique pour tout et on trouve que ce mail pour faire une pub en prenant des emails de chez vous n'est pas du tout voulu.
Intentionnel? Email donnée délibérément?
thefail06 tu dit que les modos ont un accès a nos données perso, mais peuvent t-ils aussi envoyer des messages à notre place? Tu es très bien informé, peut-on discuter avec les personnes que tu cotois stp?
Hors ligne
Si j'ai bien compris votre admin à dit que cela provenait pas de votre forum mais bien de l'extérieure. Votre bouton "envoi mail" ne donne en aucun cas une adresse e-mail.
si tu avais bien lu mon message d'avant,tu verras que effectivement ils ne peuvent pas avoir ton adresse e-mail en cliquant sur ce bouton e-mail,mais ils peuvent quand meme te l'envoyer,ce qui est fait! :p
Dernière modification par Floko95 (08/11/2013 10:34:17)
Hors ligne
De retour tel une armée de cookies!
Via le forum, hors ici c'est hors forum que cela est envoyé.
Tu vois la différence?
Hors ligne
comment le sais-tu?
aurais-je oublié de lire un précedent message?
Hors ligne
De retour tel une armée de cookies!
exact, tronics a répondu (suite à un de mes posts) qu'il avait vérifier en premier lieu si le message était parti via le forum, ce qui ne fut pas le cas.
personnellement ça m'étonne pas que t'ai loupé un post XD
Hors ligne
veuillez accepter mes excuses ^^
par contre...
que veux tu dire par la,uruz? :p
Hors ligne
De retour tel une armée de cookies!
Je vois qu'un certain nombre de personne viennent s'inscrire sur le forum uniquement pour raconter n'importe quoi ici...
Donc je lock, car ça devient n'importe quoi, et totalement HS.
Hors ligne
Fondateur et Administrateur de FR-Minecraft.net depuis 2010
Fondateur et Administrateur de Minecraft.Tools depuis 2014