Calaos, Home Automation Forum
Attaque du serveur calaos.fr - Printable Version

+- Calaos, Home Automation Forum (https://calaos.fr/forum)
+-- Forum: Général (https://calaos.fr/forum/forumdisplay.php?fid=1)
+--- Forum: Annonces (https://calaos.fr/forum/forumdisplay.php?fid=2)
+--- Thread: Attaque du serveur calaos.fr (/showthread.php?tid=554)



Attaque du serveur calaos.fr - captainigloo - 01-15-2016

Bonjour à tous,

En bref :


Nous demandons à tous les utilisateurs du forum, du wiki et  du blog de changer leur mots de passe.
Nous conseillons également, dans le cas ou vos mot de passe forum et  ceux de votre installation calaos seraient identiques de le changer également. Regarder ici pour voir comment changer son mot de passe : https://www.calaos.fr/wiki/fr/calaos_os


La version longue :

Nous vous demandons cela car nous nous sommes fait attaquer. Un pirate s'est introduit sur calaos.fr et a compromis le système.
Les modifications que nous avons analysées ont un impact limité, et nous nous sommes rendu compte de l'attaque tres rapidement (moins de 30 minutes), mais nous préférons jouer la carte de la sécurité en vous demandant de changer tous les mots de passe en rapport avec calaos.fr

Pour vos installation domotique, nous vous rassurons nous n'avons PAS vos mot de passe. Mais lorsque vous vous connectez au forum, votre IP est connu, et si vous utilisez le meme mot de passe pour votre installation, il ya une possibilité (minime) qu'il ait été récupéré.
Nous vous conseillons également de ne plus utiliser ce mot de passe sur d'autre sites, ou sur des services sensibles.

Les perturbations que vous avez pu voir ces derniers jours, sont dues au fait que Raoul a complètement réinstallé tous les services de calaos.fr, pour améliorer la sécurité ainsi que pour supprimer toutes traces éventuelle de logiciel espion. Nous devrions avoir maintenant une infrastructure plus sure mais également plus facile à mettre à jour et à sauvegarder.

Certains services ne sont pas encore en ligne, mais nous faisons au plus vite.
Merci à tous pour votre compréhension.

Nicolas


RE: Attaque du serveur calaos.fr - Arnaud - 01-15-2016

Merci, bien vu j'avais oublié le Wiki aussi !


RE: Attaque du serveur calaos.fr - diouk - 01-15-2016

'foiré de hacker


RE: Attaque du serveur calaos.fr - Kent1 - 01-15-2016

Merci pour l'info


RE: Attaque du serveur calaos.fr - jayzy - 01-19-2016

Bravo à vous et merci.

Au top l'équipe.


RE: Attaque du serveur calaos.fr - bill3535 - 01-27-2016

Bravo et merci pour le boulot. J avais une question sur la sec,  quand je me connecte sur les sites https://calaos.fr  vec google chrome j ai toujours une info comme quoi la connexion a ce site N est pas prive normal ou pas? 
merci pour vos reponse.


RE: Attaque du serveur calaos.fr - raoulh - 01-29-2016

Non c'est pas normal, tu peux donner plus d'info sur le message que tu as?


RE: Attaque du serveur calaos.fr - Bouloi75 - 01-30-2016

(01-29-2016, 09:36 AM)raoulh Wrote: Non c'est pas normal, tu peux donner plus d'info sur le message que tu as?
Bonjour,
Idem pour moi;  même message "connexion non sécurisée"
[Image: 616766Capturede769cran20160129a768231636.png]


RE: Attaque du serveur calaos.fr - maktibab - 01-31-2016

Idem ...

A priori sur cette page, ça vient de l'image de captainigloo qui est sur gravatar, le lien est en http et non en https d'où l'alerte.


RE: Attaque du serveur calaos.fr - Eric64 - 01-31-2016

Moi ca me dit connexion non securisée chez moi, et certificat non conforme au boulot....