<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[lesCigales.ORG - Hébergement gratuit sans publicité - Eradication des sites de phishing et de spams]]></title>
		<link>https://forum.lescigales.org/topic535-eradication-des-sites-de-phishing-et-de-spams.html</link>
		<atom:link href="https://forum.lescigales.org/feed-rss-topic535.xml" rel="self" type="application/rss+xml" />
		<description><![CDATA[Messages les plus récents de Eradication des sites de phishing et de spams.]]></description>
		<lastBuildDate>Thu, 15 Apr 2010 07:45:07 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post4674.html#p4674</link>
			<description><![CDATA[<p>Bonjour à tous, </p><p>Désirant mettre mes idées afin de vous aider à améliorer le service sur LesCigales.org, voici la suggestion que je voudrais vous soumettre ; malheureusement je n’ai pas de grande connaissance tant en PHP que CRON et MySQL que pour pouvoir déterminer la faisabilité de cette méthode. </p><p>Mon idée en résumé : attribuer des points de « sensibilité » de site à chaque mise à jour ou ouverture de compte ; lorsque le site obtient un quota de point il est analysé « manuellement », s’il dépasse une quantité de point il est mis « temporairement bloqué » et analysé par la suite ; à défaut il reste en analyse automatique et donc sans alertes (mais peut avoir des points…).</p><p>Cela impliquerait la création d’un robot (CRON, script, … ??) d’analyse de log FTP pour tous les comptes. A chaque MAJ par FTP ; le robot devrait donc refaire une analyse du sous-domaine tant sur le nom des pages que sur le contenu… </p><p>Chaque mot, chaque action serait associée à un quota de point allant par exemple de 0 à 3 et attribuerait cumulativement un score.</p><p>Si ce score dépasse 10 (toujours en exemple) placerait le sous-domaine en alerte (orange par exemple) et indiquerait aux administrateurs du domaine qu’il faudrait le regarder dans les prochaines heures (par un modérateur, exemple toujours) ; s’il dépasse un quota de 15 points, le site serait automatiquement bloqué et le sous-domaine serait en alerte (rouge par exemple) et indiquerait aux administrateurs du domaine qu’il est impératif de l’analyser. Etc. etc.</p><p>Les domaines d’analyse pourraient être : le nom des pages, le nom du sous-domaine, les actions utilisées dans le site (impliquant l’analyse complète HTML).<br />[edit] Dans la même continuité d&#039;idée à chaud, dans les logs serveurs il est possible de voir si une requête a été faite à partir d&#039;un autre site... Toutes requête HTTP provenant de certains domaines pourraient donc être suspecte (pourquoi ne pas utiliser la liste du plugin Ad-block Plus par exemple ?)... </p><p>Bien entendu, comme je l’entends souvent, tout est possible à faire… Mais est-ce du domaine du réalisable. Ne serait-il pas adéquat de voir s’il existe un système similaire en open-source afin de ne pas recréer la roue ? J’ai tenté de chercher, mais sans succès. </p><p>N’hésitez pas à me tenir informé, </p><p>Xavier</p>]]></description>
			<author><![CDATA[null@example.com (xavier.albine)]]></author>
			<pubDate>Thu, 15 Apr 2010 07:45:07 +0000</pubDate>
			<guid>https://forum.lescigales.org/post4674.html#p4674</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post3516.html#p3516</link>
			<description><![CDATA[<p>Sur une base de temps ou bien à chaque logout d&#039;une session ftp, faire un diff sur les fichiers (un hachage sur les binaires).<br />Si modification il y a, générer un webshot du site et le poster à une équipe de modérateurs, par exemple comme un tread sur un sujet dédié du forum.</p>]]></description>
			<author><![CDATA[null@example.com (Yop)]]></author>
			<pubDate>Sat, 21 Nov 2009 03:24:43 +0000</pubDate>
			<guid>https://forum.lescigales.org/post3516.html#p3516</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2996.html#p2996</link>
			<description><![CDATA[<p>Sinon pour ce problème il faudrait peut être nettoyer à la source.<br /><a href="http://www.cheat-w0w.com/showthread.php?t=2467">http://www.cheat-w0w.com/showthread.php?t=2467</a> on y trouve lescigales comme hebergeurs conseillé.<br /><a href="http://www.cheat-w0w.com/forumdisplay.php?f=50">http://www.cheat-w0w.com/forumdisplay.php?f=50</a> et il suffit de regarder là pour s&#039;appercevoir que c&#039;est pas pour mettre des photos de famille en ligne.</p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Sun, 26 Jul 2009 06:14:25 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2996.html#p2996</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2967.html#p2967</link>
			<description><![CDATA[<p>J&#039;ai trouvé un site frauduleux, je l&#039;ai envoyé aux admin via le formulaire de contact <img src="https://forum.lescigales.org/img/smilies/smile.png" width="15" height="15" alt="smile" /><br />Mais je continue mes recherche <img src="https://forum.lescigales.org/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Fri, 17 Jul 2009 15:49:37 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2967.html#p2967</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2939.html#p2939</link>
			<description><![CDATA[<p>Ah oui, autant pour moi, j&#039;étais partis sur un WebBot, et pas sur un bot au niveau du système de fichiers.<br />Dis donc ca fait une paire de piste en quelques jours pour un post ouvert il y a plus d&#039;un mois <img src="https://forum.lescigales.org/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Sat, 11 Jul 2009 14:43:48 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2939.html#p2939</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2936.html#p2936</link>
			<description><![CDATA[<div class="quotebox"><cite>Madmax a écrit:</cite><blockquote><p>Ou encore une autre piste serait de scanner les referrer et client ID. <br />Referrer pour les webmails (Gmail, yahoo, hotmail ...) <br />Client ID pour les clients mail (outlook express, thunderbirds ...)</p><p>Le site qui est bcp visité venant d&#039;une messagerie est suspect.</p><p>Le problème du bot, et c&#039;est aussi le problème de la verification manuelle, est que si le site frauduleux est dans un sous répertoire du serveur virtuel, avec un site vitrine banal, il est impossible de le savoir. ex: blabla.lescigales.org/paypal/ si dans le site principal blabla.lescigales.org il n&#039;y a pas de lien vers blabla.lescigales.org/paypal/ le bot ou la verif manuelle ne le découvrira pas.</p></blockquote></div><p>C&#039;est idée est bonne mais les modérateurs seront alertés après que plusieurs victimes se seraient fait piégées.<br />En ce qui concerne le bot, il ne va pas vérifier le répertoire racine mais tous les sous-répertoires, sinon cela n&#039;a aucun sens.</p>]]></description>
			<author><![CDATA[null@example.com (NooD)]]></author>
			<pubDate>Fri, 10 Jul 2009 19:50:03 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2936.html#p2936</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2933.html#p2933</link>
			<description><![CDATA[<p>Ou encore une autre piste serait de scanner les referrer et client ID. <br />Referrer pour les webmails (Gmail, yahoo, hotmail ...) <br />Client ID pour les clients mail (outlook express, thunderbirds ...)</p><p>Le site qui est bcp visité venant d&#039;une messagerie est suspect.</p><p>Le problème du bot, et c&#039;est aussi le problème de la verification manuelle, est que si le site frauduleux est dans un sous répertoire du serveur virtuel, avec un site vitrine banal, il est impossible de le savoir. ex: blabla.lescigales.org/paypal/ si dans le site principal blabla.lescigales.org il n&#039;y a pas de lien vers blabla.lescigales.org/paypal/ le bot ou la verif manuelle ne le découvrira pas.</p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Fri, 10 Jul 2009 11:39:04 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2933.html#p2933</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2932.html#p2932</link>
			<description><![CDATA[<p>Une autre piste serait de créer un bot qui parcours régulièrement les pages hébergés (par exemple en COM Automation sous windows) et qui contrôle le contenu des pages selon un dictionnaire prédéfini et qui t&#039;alertes par mail en cas de suspicion. Certes ça n&#039;enlève pas le contrôle humain à la fin mais au moins ça automatise la recherche de pages douteuses.</p><p>Autrement dit, tu créer un dictionnaire contenant les String qui te paraissent douteux (genre BNP, ect...), ton script compare par expression régulière le contenu de la page avec ton dictionnaire... un peu comme un bruteforce ...</p>]]></description>
			<author><![CDATA[null@example.com (20100)]]></author>
			<pubDate>Fri, 10 Jul 2009 10:05:12 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2932.html#p2932</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2925.html#p2925</link>
			<description><![CDATA[<p>Bon ben voilà, y&#039;a plus qu&#039;a coder.<br />Sinon en passant. Il y a un problème avec la loterie. Car je me suis inscrit, mais je n&#039;ai pas reçu le mail de confirmation. Pourtant le mail est bien dans la base de donnée. Car si je réessai j&#039;ai l&#039;erreur : Cet email existe déjà dans la base de données, veuillez en choisir un autre.<br />Snif</p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Thu, 09 Jul 2009 11:22:47 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2925.html#p2925</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2924.html#p2924</link>
			<description><![CDATA[<p>Apparemment il existe une implémentation Perl d&#039;ImageSeek : <a href="http://search.cpan.org/dist/Image-Seek/lib/Image/Seek.pm">http://search.cpan.org/dist/Image-Seek/ … ge/Seek.pm</a><br />Donc c&#039;est scriptable.<br />Le résultat est un nombre, plus celui-ci est petit plus il y a de ressemblances entre les images.<br />Il y aussi une version serveur d&#039;ImageSeek : <a href="http://server.imgseek.net/">http://server.imgseek.net/</a></p>]]></description>
			<author><![CDATA[null@example.com (NooD)]]></author>
			<pubDate>Thu, 09 Jul 2009 10:23:21 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2924.html#p2924</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2916.html#p2916</link>
			<description><![CDATA[<p>ImageSeek semble pouvoir le faire avec une interface graphique. Par contre je suis pas sur que ca soit scriptable. Mais le projet à l&#039;air plutôt puissant.</p><p>Et je suis quasi sûr qu&#039;un soft comme celui ci existe.</p><p>Puis au pire si ca ne marche que par interface graphique. Il suffit de faire un montage nfs sur le disque du serveur. Et de lancer le scan.<br />Mais comme j&#039;avais déjà dis plus haut. Une simple comparaison bit à bit peut suffir à en trouver pas mal.</p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Wed, 08 Jul 2009 17:55:45 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2916.html#p2916</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2912.html#p2912</link>
			<description><![CDATA[<p>La comparaison d&#039;images est intéressante, tu connais des outils qui sont capables de faire ce genre de comparaisons ?<br />Pour la blacklist google, je crois qu&#039;elle ne traite que les domaines principaux et pas les sous-domaines donc je pense que si un site est blacklisté se sera lescigales.org et pas xxx.lescigales.org</p>]]></description>
			<author><![CDATA[null@example.com (NooD)]]></author>
			<pubDate>Wed, 08 Jul 2009 15:04:12 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2912.html#p2912</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2907.html#p2907</link>
			<description><![CDATA[<p>Si il est dans le fichier dont j&#039;ai parlé c&#039;est qu&#039;il est déjà blacklisté.<br />Ce fichier est juste une liste de site non recommandable.<br />Je cherche le lien en vain par contre.<br />Mais on retrouve des details ici, et c&#039;est pas si facile que ca en fait. Mais pas impossible. Et ca doit moins pomper les ressources.</p><p>Mais je pense quand même que l&#039;analyse des images sur vos serveurs peut éviter de se retrouver sur cette liste <img src="https://forum.lescigales.org/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Tue, 07 Jul 2009 18:27:01 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2907.html#p2907</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2903.html#p2903</link>
			<description><![CDATA[<p>Bonjour,<br />ce sont de bonne sidées, mais méler google à ca est à double tranchant, car google pourrait très bien blacklister lescigales.org pour quelques sites de phising.<br />autant traiter en interne déjà.</p>]]></description>
			<author><![CDATA[null@example.com (infobarquee)]]></author>
			<pubDate>Tue, 07 Jul 2009 16:39:38 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2903.html#p2903</guid>
		</item>
		<item>
			<title><![CDATA[Re: Eradication des sites de phishing et de spams]]></title>
			<link>https://forum.lescigales.org/post2902.html#p2902</link>
			<description><![CDATA[<p>Encore une idée, moins gourmantes en ressources. <br />Je sais que Google met à disposition une base de données des sites de phising et autre si lescigales apparait dans l&#039;adresse. le coupable sera vite trouvés<br /><a href="http://books.google.com/books?id=8UsqHohwwVYC&amp;lpg=PP1&amp;hl=fr&amp;pg=PA33">http://books.google.com/books?id=8UsqHo … mp;pg=PA33</a><br />J&#039;arrete maintenant <img src="https://forum.lescigales.org/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></description>
			<author><![CDATA[null@example.com (Madmax)]]></author>
			<pubDate>Tue, 07 Jul 2009 16:24:21 +0000</pubDate>
			<guid>https://forum.lescigales.org/post2902.html#p2902</guid>
		</item>
	</channel>
</rss>
