 |
soul^keeper |
|
Administrateur
Niveau : 5 N° de Membre :
1
Ancienneté : 100%
Participation : 100%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16667
Sujets Lancés : 2417
|
De toute façon, j'allais dire, il n'y a pas grand chose comme vraies données personnelles ici... et ça a toujours été structurel à l'activité initiale....
Pas de CB, pas de RIB, même pas de nom/prénom ni d'adresse postale (!), pas de numéro de téléphone, à la limite les emails, mais je sais de quoi je parle avec la campagne de réouverture : 905 adresses vivantes sur 3405, soit à peine 26,6% de la base, et combien se sont connectés ? Exactement 32.... pas un de moins, pas un de plus. Donc bon.... en terme de surface d'attaque de phishing, armés d'un simple email et 32 cibles potentielles sans rien connaitre d'autre sur la personne, ça va pas aller bien loin. Là dessus je ne m'inquiète pas.
En plus, et parce que ça m'amuse de faire ça, la backend a totalement été réécrit de A à Z. On pourrait peut être penser qu'on tourne sur un "vieux" code, ce qui était vrai avant que je mette le nez dedans, mais là, tout est verrouillé au plus au point. Bon courage pour injecter du code, ou tenter de contourner une sécurité. Il y a tellement d'étages.... après rien n'est jamais impossible, on le voit en ce moment quasi tous les jours dans les actualités, mais bon. Je pense qu'en terme de sécurité, le forum est plus blindé que tous les sites que vous avez l'habitude de fréquenter par ailleurs.
A noter aussi que les tentatives d'attaque, de scan, de recherche de porte d'entrée ou d'interfaces d'admin exposées ou non sont toutes surveillées en temps réel et les IP automatiquement bloquées au niveau réseau pendant 24h, puis plus, jusqu'à éternellement si récidive (elles aussi surveillées automatiquement). Donc à moins d'être sûr de son coup et rentrer en 3 ou 4 essais max, c'est dead 
| IP: Logguée Temps en ligne : 94 Jours, 20 Heures, 27 Minutes, 43 Secondes en ligne
|