Alcibiade a écrit :oui mais tu fais pas de forum.
C'est exactement ça.
Starsky, pour toi, quand le forum est en rade, tu te dis "
tiens, ça marche pas", et tu fais autre chose en attendant.
Pour moi, quand le forum est en rade, je me dis "
oh p... de b... de m... (oui, je me refuse à me parler grossièrement !),
pourquoi ça marche pas ??!! ! Ce qui est beaucoup moins drôle. Même si d'un autre coté, je suis un peu résigné, j'ai abandonné les sauvegardes depuis un bon moment, et si le forum doit tomber, tant pis ! Déja, il est encore debout parce que c'est le point de rencontre de pleins de gens que j'apprécie, mais l'idée que chacun puisse considérer comme un droit inaliénable de pouvoir y faire sa comm' et uniquement ça (y compris des gens qui crachaient sur le zine Dynamite parce qu'il n'était pas gentil avec eux !

), ça me dérange un peu.
Raph a écrit :ça serait pas mal de rappeler aux non-geeks ce qu'est une attaque par force brute
En gros, c'est ça :

Une autre question, peut-être ?!! :-)
Alors,
l'attaque par force brute consiste en un logiciel qui va tenter aléatoirement de multiples combinaisons de mots de passe pour accéder à un compte.
Même si le cas échéant, je pencherais plutôt à un paramètre modifié sur les serveurs de
l'Autre Net. Je n'ai rien noté de spécial pour le moment.
Ou alors, ce serait une attaque automatisée de bourrin, parce que chercher à passer un compte d'user et non d'admin, ça perd beaucoup de son intérêt !
Raph a écrit :et comment s'en protéger avec un mot de passe suffisamment compliqué
Ca, c'est vrai dans tous les cas.
Il est impératif d'avoir de multiples mots de passe, et complexes de surcroit, même si c'est relou.
Ainsi une personne qui récupère votre mot de passe quelque part n'a pas accès au reste de vos comptes, notamment la boite mail ! Lieu stratégique vu qu'en plus d'informations éventuellement personnelles, s'y trouvent souvent les mails d'inscriptions de chaque site où vous êtes inscrits... avec le rappel des logins et mots de passe !
Raph a écrit :Ma seule consolation, c'est qu'installer un truc de ce genre est sans doute la meilleure manière d'installer du même coup un malware et de véroler soi-même son ordi.
Je pencherais pour cette solution. A mon avis, ce genre d'extention serait plutôt un piège à script-kiddies, qui doit finir par un joli "owned" et l'install de fichiers fort malicieux !