Bonjour,

Ce message est indirectement lié à Ancestris, mais j'ai besoin de votre
aide.

Depuis maintenant un mois, le serveur Arvernes fait l'objet d'attaques
et d'intrusions de l'extérieur.
Je retrouve tous les jours le serveur en rade, et des fichiers intrus
qui sont logés dans des répertoires majeurs du serveur, notamment des
crackeurs de mots de passe, des spywares, et des exécutables pour me
faire tomber les services du serveur, notamment Apache qui gère le web,
donc le wiki, et aussi les listes de discussion.

La machine que j'avais achetée il y a quelques années est encore bonne,
et j'avais acheté également une Redhat Enterprise RH7 avec la
maintenance associée pour plusieurs années. Depuis début janvier 2011,
mon contrat est terminé, et il m'était demandé par Redhat de sortir un
petit billet de 800 Euros pour le prolonger, ce que je n'ai pas fait car
Arvernes et tout ce qui y est et a été associé, m'a déjà couté plusieurs
milliers d'euros.

Ces attaques sont très sérieuses, et à tout moment, la ou les personnes
qui s'introduisent sur le serveur peuvent le casser, sans compter qu'ils
peuvent ou ont déjà, récupéré mes accès à la machine, et donc aussi à
mes autres machines. Je risque donc aussi une intrusion chez moi, sur ma
propre machine.

Aujourd'hui je n'ai plus le choix, il me faut stopper le serveur.

J'ai besoin de vous, car il y a peut être parmi vous des gens qui s'y
connaissent suffisamment et qui pourraient me donner un coup de main pour :
- reformater totalement le serveur
- installer une version Ubuntu serveur 10.04 (la redhat 7 est trop
vieille et Apache sur cette version a des failles de sécurité)
- réinstaller le wiki,
- réinstaller les listes de discussions.

Le serveur est une machine pro, en Raid 1

J'en ai déjà parlé avec Daniel André, mais aujourd'hui je suis
totalement démoralisé devant ce qui se passe, et je ne peux plus
continuer ainsi.

Donc si aucune solution n'est trouvée très très vite, je devrais
débrancher Arvernes définitivement dans les jours qui viennent.

Si vous voulez héberger le site et les listes, il vous faut repiquer
tout le wiki (uniquement ce qui concerne Ancestris, le reste, je vais
devoir l'abandonner définitivement malheureusement), et je pourrais vous
faire passer la liste des inscrits aux listes de discussion pour que
vous les repreniez.

Si vous avez d'autres idées lumineuses, il ne faut pas hésiter, mais là,
ça sent la fin rapide.

Si vous voulez m'aider et avez des idées, n'encombrez pas la liste,
écrivez à mon adresse "[email protected]"

Francois

-- 
Vous utilisez Ancestris ? Nous aussi.
http://www.arvernes.com/files/ancestris_localisation_utilisateurs.html

---------------------------------------------------------------------
Sites Web Ancestris: http://www.ancestris.org et http://www.ancestris.com

Les archives de la liste sont disponibles sur ce site :
              http://www.mail-archive.com/[email protected]

<*> Pour vous desinscrire de cette liste, envoyez un mail a :
              [email protected]
<*> Pour obtenir de l'aide sur les commandes de la liste :
              [email protected]


Répondre à