[release] cpe - anti backdoor

  • Initiateur de la discussion Surevil
  • Date de début
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Salut!

Je viens vous présenter CPE, un addon ayant pour but d'arrêter les backdoors avant même qu'elles soient exécutées!
Pour le moment, CPE détecte la majorité des backdoors actuelles, incluant celles de la team ENIGMA.

Pour plus d'informations, je vous invite à directement aller sur le lien du workshop.

Workshop: Ouvrir le lien

14929


14930


PS: Je ne suis pas familier avec MTXserv, je ne sais pas si ce thread est dans la bonne section. Excusez-moi si c'est le cas.
 
Dernière édition:
  • J'aime
Réactions: iamochisa
M

Membre supprimé 98332

Anonyme
Surevil à dit:
Salut!

Je viens vous présenter CPE, un addon ayant pour but d'arrêter les backdoors avant même qu'elles soient exécutées!
Pour le moment, CPE détecte la majorité des backdoors actuelles, incluant celles de la team ENIGMA.

Pour plus d'informations, je vous invite à directement aller sur le lien du workshop.

Workshop: Ouvrir le lien

Regarde la pièce jointe 14929

Regarde la pièce jointe 14930

PS: Je ne suis pas familier avec MTXserv, je ne sais pas si ce thread est dans la bonne section. Excusez-moi si c'est le cas.
Salut,
Je t'invite à faire une release "propre" dans la section Ressources de ce forum ! (Ressources)
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
@ZarosOVH
 
ZarosOVH

ZarosOVH

Modérateur
Membre du Staff
Messages
6 527
Score réaction
5 488
Points
1 295
Yoh Sambre ♪ à dit:
Déjà vu hier avant que le topic soit indisponible pendant plusieurs heures 4Head
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
tin cécon car j'apprécie beaucoup le derma perso :(

un ingénieur de gmad a check ce script , voici le résultat :

- DRM's triggered donc a partir de la n'importe qu'elle DRM qui fait un minimum de check fait que votre serveur ne va tous simplement pas être disponible
- check effectivement du contenu Enigma sauf qu'au final gvacdoor down complétement le serveur a partir du moment ou il y a un detour donc rip
- obfuscation inutile et très franchement oser me dire qu'avec la gueule du code ça donne envie d'installer sur son serveur le script
- 3 dev pour un script de sécurité qui sort de nul part , fait par des gens inconnu avec pour chacun d'entre eux un profil private..je sait bien qu'il ne faut pas tomber dans la parano mais bon la quand même :rolleyes:.

Cependant je remarque que malgré le fait que SNTE ne soit pas hyper "friendly compatible" avec ce script , ils on crédité SNTE pour la table de net et ça.. ça fait plaisir ResidentSleeper
 
  • J'aime
Réactions: Lap3che, NoaGamingFR, Syze_cs et 2 autres
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Yoh Sambre ♪ à dit:
tin cécon car j'apprécie beaucoup le derma perso :(

un ingénieur de gmad a check ce script , voici le résultat :

- DRM's triggered donc a partir de la n'importe qu'elle DRM qui fait un minimum de check fait que votre serveur ne va tous simplement pas être disponible
- check effectivement du contenu Enigma sauf qu'au final gvacdoor down complétement le serveur a partir du moment ou il y a un detour donc rip
- obfuscation inutile et très franchement oser me dire qu'avec la gueule du code ça donne envie d'installer sur son serveur le script
- 3 dev pour un script de sécurité qui sort de nul part , fait par des gens inconnu avec pour chacun d'entre eux un profil private..je sait bien qu'il ne faut pas tomber dans la parano mais bon la quand même :rolleyes:.

Cependant je remarque que malgré le fait que SNTE ne soit pas hyper "friendly compatible" avec ce script , ils on crédité SNTE pour la table de net et ça.. ça fait plaisir ResidentSleeper
Salut, merci pour ta réponse!

Je prends tout ça en compte, je ferais une mise à jour dès que possible. (Pour les DRM + L'obfuscation)

PS: Je suis le seul dev du projet, les autres y ont contribué. (Idée, logo...)
 
Dernière édition:
Deadman69330

Deadman69330

Psychopathe
Messages
2 289
Score réaction
309
Points
290
C'est vrai que le derma est pas mal,

Mais comme l'a dit Yoh, tu sort de nulle part, personne ne te connait et tu nous propose un addon de sécurité obfusquer.
Perso je ne le mettrai pas sur mon serv si je peux pas check le code en clair
 
  • J'aime
Réactions: NoaGamingFR
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
Deadman69330 à dit:
C'est vrai que le derma est pas mal,

Mais comme l'a dit Yoh, tu sort de nulle part, personne ne te connait et tu nous propose un addon de sécurité obfusquer.
Perso je ne le mettrai pas sur mon serv si je peux pas check le code en clair
j'en profite pour dire que j'ai vocal avec l'équipe complète sur discord pour comprendre avec eux et expliquer d'avantage tous ce qui concerne mon message précédent , leur objectif ect..(histoire qu'il soit pas mal pris ou qu'il survient des sous entendu erroné ect) , ils on l'air de vouloir proposer un truc relativement simple accessible gratuitement avec pas mal d'implication dedans donc on jugeras avec le temps les retour j'ai envie de dire ;).

(de toute façons ça ne peux être que "mieux" que CIB j'ai envie de dire 4Head )
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Deadman69330 à dit:
C'est vrai que le derma est pas mal,

Mais comme l'a dit Yoh, tu sort de nulle part, personne ne te connait et tu nous propose un addon de sécurité obfusquer.
Perso je ne le mettrai pas sur mon serv si je peux pas check le code en clair
Le code a été déobfusqué à la dernière MAJ.

Je suis conscient que je ne suis pas connu de la communauté Garry's mod FR, mais il faut bien un début à tout.

Mais merci pour ton retour!
 
Dernière édition:
  • J'aime
Réactions: Deadman69330
Akulla

Akulla

Helpeur Divin
Messages
3 808
Score réaction
2 240
Points
550
Yoh Sambre ♪ à dit:
- check effectivement du contenu Enigma sauf qu'au final gvacdoor down complétement le serveur a partir du moment ou il y a un detour donc rip
Qualité allemande CoolCat
 
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Interressant, je comprend ta démarche d'obfusquer ton code et j'en aurais fait de meme. Malheureusement aujourd'hui nous somme confronté à un dilemme les gens n'on pas confiance et ne veulent pas d'un addon obfusqué, malheureusement quand on à le code source de la sécurité il est facile de la contourné. en soit ton addon reprend les bases de nomalua (je n'ai pas check le code, pas encore) mais c'est interressant, et surtout plus moderne
 
Deadman69330

Deadman69330

Psychopathe
Messages
2 289
Score réaction
309
Points
290
skrilax91 à dit:
Interressant, je comprend ta démarche d'ofusquer ton code et j'en aurais fait de meme. Malheureusement aujourd'hui nous somme confronté à un dilemme les gens n'on pas confiance et ne veulent pas d'un addon obfusqué, malheureusement quand on à le code source de la sécurité il est facile de la contourné. en soit ton addon reprend les bases de nomalua (je n'ai pas check le code, pas encore) mais c'est interressant, et surtout plus moderne
Bah si une personne de confiance vérifie le code et le certifie sans mise à jour y a pas de soucis pour moi perso
 
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
Deadman69330 à dit:
Bah si une personne de confiance vérifie le code et le certifie sans mise à jour y a pas de soucis pour moi perso
Le code a été désobfusqué, je me suis cassé le cul pour rien mais bon c'est pas comme si l'obfuscation était très fouillée Kappa :
Code:
local txt = [[code obfusqué]]
for obfus in (string.gmatch(txt, [[%(%"[%d/]*%"%)]])) do local rep = "" for num in (string.gmatch(obfus, "%d+")) do rep = rep .. string.char(tonumber(num) - 13) end txt = string.gsub(txt, obfus:gsub("(%W)","%%%1"), rep)
end
print(txt) -- Affiche tout le code désobfusqué :D
Test en live ici : formtx, Lua - rextester
 
Dernière édition:
  • J'aime
Réactions: NoaGamingFR et Membre supprimé 98332
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
J'ai beaucoup de choses à fix (Suite aux retours des serveurs test), excusez moi pour le nombre de mises à jour.

Prenez au moins une version déobfuquée pour vos tests!
 
  • J'aime
Réactions: Yoh Sambre ♪
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
skrilax91 à dit:
reprend les bases de nomalua (je n'ai pas check le code, pas encore) mais c'est interressant, et surtout plus moderne
c'est clairement plus intéressant qu'un script (aka nomalua) qui date je le rappelle de plus de 4 ans de non updates faut pas déconner x) 4Head
 
DJTB

DJTB

Geek
Messages
25
Score réaction
6
Points
85
Salut, pas mal l'addon, je ne comprends pas pourquoi tu fait
Code:
local badfunc = {{RunString, "RunString"},{RunStringEx, "RunStringEx"}, {CompileString, "CompileString"}, {CompileFile, "CompileFile"}}
où ta fonction sera e[1] et son nom e[2]

Au lieu de

Code:
local badfunc = { [RunString] = "RunString", [RunStringEx] = "RunStringEx", [CompileString] = "CompileString", [CompileFile] = "CompileFile"
}
où ta fonction sera k et son nom e

De plus comme à dit Yoh Sambre, ton script va faire bugger toutes les DRM.
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
djtb à dit:
De plus comme à dit Yoh Sambre, ton script va faire bugger toutes les DRM.
en vocal j'ai découvert qu'il n'étais pas vraiment au courant des truc chiant vis a vis des DRM , ils trouverons une solution je pense
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Yoh Sambre ♪ à dit:
en vocal j'ai découvert qu'il n'étais pas vraiment au courant des truc chiant vis a vis des DRM , ils trouverons une solution je pense
Un premier patch a été sorti (même si assez basique), je ne peux malheureusement rien faire de plus sans avoir un DRM sous la main.
 
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Bonsoir,


Cela doit tout de même être plus efficace et fonctionnel que le système de " Sécurité " de Mtx qui ne fonctionne pas Kappa
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
RayZz à dit:
Bonsoir,


Cela doit tout de même être plus efficace et fonctionnel que le système de " Sécurité " de Mtx qui ne fonctionne pas Kappa
De qu'elle système tu parle au juste ? :oops:
 
Kitsu

Kitsu

Chuck Norris
Messages
6 076
Score réaction
2 505
Points
740
RayZz à dit:
Bonsoir,


Cela doit tout de même être plus efficace et fonctionnel que le système de " Sécurité " de Mtx qui ne fonctionne pas Kappa
@Seb Kreygasm
 
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
RayZz à dit:
Regarde la pièce jointe 14957
ce système a très bien fonctionner jusqu'ici JonCarnage il a permis entre autre de déloger par exemple une backdoor qui étais présente sur beaucoup de servs (j'évite de dire le chiffre j'ai peur de me tromper) ainsi que de chopper masse de lien de panel ect
 
  • J'aime
Réactions: NoaGamingFR et Membre supprimé 98332
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Yoh Sambre ♪ à dit:
ce système a très bien fonctionner jusqu'ici JonCarnage il a permis entre autre de déloger par exemple une backdoor qui étais présente sur beaucoup de servs (j'évite de dire le chiffre j'ai peur de me tromper) ainsi que de chopper masse de lien de panel ect

Il n'est aucunement fiable, crois moi
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
RayZz à dit:
Il n'est aucunement fiable, crois moi
libre au gens de choisir cette alternative j'ai envie de dire
 
DJTB

DJTB

Geek
Messages
25
Score réaction
6
Points
85
@Surevil si tu veut je peut te donner le code anti-détour de Xeon et mLogs mais n'essaye pas de les bypass, fait plûtot un truc qui s'y adapte
 
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Yoh Sambre ♪ à dit:
libre au gens de choisir cette alternative j'ai envie de dire

Jusqu'a preuve du contraire nous payons ce service dans la formule. Il se doit d'être fonctionnel.
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
djtb à dit:
@Surevil si tu veut je peut te donner le code anti-détour de Xeon et mLogs mais n'essaye pas de les bypass, fait plûtot un truc qui s'y adapte
Ça m'aiderait pas mal!

En fonction du code je verrais quoi faire. Dans certains cas ça pourrait être plus simple de bypass que de m'y adapter.

Merci!
 
DJTB

DJTB

Geek
Messages
25
Score réaction
6
Points
85
Surevil à dit:
Ça m'aiderait pas mal!

En fonction du code je verrais quoi faire. Dans certains cas ça pourrait être plus simple de bypass que de m'y adapter.

Merci!
Le problème de le bypass c'est que tu va donner à des pyjs decompileurs une manière de bypass les DRM et donc de leak le code, tant que tu as en tête de le bypass, je ne te filerais pas.
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
djtb à dit:
Le problème de le bypass c'est que tu va donner à des pyjs decompileurs une manière de bypass les DRM et donc de leak le code, tant que tu as en tête de le bypass, je ne te filerais pas.
Fait comme bon te semble. De toute façon, si les "Jean-Decompileur" parviennent à comprendre ma manière de faire, alors ils seraient déjà capables de le faire eux-même.
Si je peux me permettre, je ne connais pas vraiment ton lien à Enigma (Je sais simplement que tu es haut gradé chez eux), mais s'inquiéter que du code soit leak alors que vous-mêmes passez votre temps à en leak est légèrement hypocrite.

Enfin bref, je ne te reproche rien, merci quand-même pour ta proposition! BloodTrail
 
While True

While True

Geek suprême
Messages
445
Score réaction
395
Points
190
djtb à dit:
Le problème de le bypass c'est que tu va donner à des pyjs decompileurs une manière de bypass les DRM et donc de leak le code, tant que tu as en tête de le bypass, je ne te filerais pas.
Décompileurs ? Do you even Lua ?

Techniquement s'il detour la lib HTTP, le DRM refusera de fonctionner (nombreux fonctionnent comme ça du moins), arriver à detour la lib signifie bypass le DRM (une solution serait de mettre DRM sur le bypass du DRM o_O)
 
  • Administration
Seb

Seb

El Dictator
Membre du Staff
Messages
1 884
Score réaction
436
Points
370
RayZz à dit:
Il n'est aucunement fiable, crois moi
On a jamais prétendu le contraire. Par conception, il est loin d'être infaillible. Et il n'a jamais été fait pour ca ;)
Mais on a jusqu'à présent détecté pas mal de backdoor, preuve qu'il n'est pas inutile :)
C'est juste un outil parmi d'autres pour sécuriser son serveur.
 
  • J'aime
Réactions: Lap3che, NoaGamingFR, Membre supprimé 98332 et 1 autre personne
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
Akulla

Akulla

Helpeur Divin
Messages
3 808
Score réaction
2 240
Points
550
RayZz à dit:
Jusqu'a preuve du contraire nous payons ce service dans la formule. Il se doit d'être fonctionnel.
lol
Ta raison,disons a mtx d'arrêter d'essayer d'améliorer leurs services,c'est vraiment des connards !
 
  • J'aime
Réactions: Taink, ZarosOVH et Yoh Sambre ♪
M

Membre supprimé 98332

Anonyme
RayZz à dit:
Jusqu'a preuve du contraire nous payons ce service dans la formule. Il se doit d'être fonctionnel.
4Head4Head4Head4Head4Head4Head4Head4HeadJonCarnageJonCarnageJonCarnageFailFishBibleThump
 
NoaGamingFR

NoaGamingFR

Wait :)
Messages
3 650
Score réaction
625
Points
340
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Seb à dit:
On a jamais prétendu le contraire. Par conception, il est loin d'être infaillible. Et il n'a jamais été fait pour ca ;)
Mais on a jusqu'à présent détecté pas mal de backdoor, preuve qu'il n'est pas inutile :)
C'est juste un outil parmi d'autres pour sécuriser son serveur.

Bonsoir pour commencer.

Il serait donc peut être mieux de le préciser au lieu de rester dans un flou ?

Puis ne pas détecter une backdoor dans l'autorun/server c'est limite limite :/
 
Deadman69330

Deadman69330

Psychopathe
Messages
2 289
Score réaction
309
Points
290
Est-ce que ce script en détecte plus que Nomalua ?
 
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
Deadman69330 à dit:
Est-ce que ce script en détecte plus que Nomalua ?
au pire check la description workshop
 
  • J'aime
Réactions: Lap3che et Deadman69330
M

Membre supprimé 98332

Anonyme
RayZz à dit:
Bonsoir pour commencer.
Non mon pote, n'essaie pas de prendre de haut. Nous sommes sur un forum, pas besoin de dire "bonjour" ou "bonsoir" à chaque intervention ;p

RayZz à dit:
c'est limite limite :/
Comme le jeu ?
 
  • J'aime
Réactions: Lap3che, NoaGamingFR et Yoh Sambre ♪
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Gabyfle à dit:
Non mon pote, n'essaie pas de prendre de haut. Nous sommes sur un forum, pas besoin de dire "bonjour" ou "bonsoir" à chaque intervention ;p


Comme le jeu ?

En premier message sur un poste c'est la moindre des choses. Je ne prends aucunement de haut.
 
Akulla

Akulla

Helpeur Divin
Messages
3 808
Score réaction
2 240
Points
550
RayZz à dit:
Bonsoir pour commencer.

Il serait donc peut être mieux de le préciser au lieu de rester dans un flou ?

Puis ne pas détecter une backdoor dans l'autorun/server c'est limite limite :/
C'est peut-être pas le but d'être infaillible,ou sinon tu l'utilise juste pas
 
  • J'aime
Réactions: Lap3che
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Akulla à dit:
C'est peut-être pas le but d'être infaillible,ou sinon tu l'utilise juste pas

Donc on doit payer un truc qui n'est pas 100% fonctionnel ou bien on ne l'utilise pas ? Très bien, je pars vite acheter une machine à café qui fait couler uniquement l'eau et pas le café moulu, puis si cela ne fonctionne pas comme il se doit je l'utilise plus.
 
  • Initiateur de la discussion
Surevil

Surevil

Geek suprême
Messages
133
Score réaction
47
Points
110
Deadman69330 à dit:
Est-ce que ce script en détecte plus que Nomalua ?
CPE détecte:

-Si une requête HTTP utilise une mauvaise fonction/URL.
-Si un net.Receive utilise une mauvaise fonction/id
-Si un RunString utilise une mauvaise id/provient d'un fichier où il y a eu un net.Receive ou une requête HTTP.
(Je pense remettre le check d'obfuscation)

Certaines détections peuvent paraître légèrement extrêmes, mais vous avez ensuite le choix de faire confiance ou non aux fichiers détectés.
Il veut mieux en détecter trop puis les autoriser que de ne pas en détecter assez.
 
  • J'aime
Réactions: Lap3che et Deadman69330
Yoh Sambre ♪

Yoh Sambre ♪

Shaman Fou
Messages
16 273
Score réaction
9 685
Points
1 845
RayZz à dit:
Donc on doit payer un truc qui n'est pas 100% fonctionnel ou bien on ne l'utilise pas ? Très bien, je pars vite acheter une machine à café qui fait couler uniquement l'eau et pas le café moulu, puis si cela ne fonctionne pas comme il se doit je l'utilise plus.
Une mesure de sécurité de ce genre sont complémentaire et bonus au serveur louer chez mtxserv , plutôt que d'avoir une opinion aussi biaisé de ce service complémentaire mise en œuvre gratuitement donc sans frais supplémentaire sur vos factures vous devriez montrer déjà dans un premier temps un peu plus de respect pour commencer et si la choses ne semble pas assez pousser il est préférable de faire des suggestions afin d’amélioré celui-ci plutôt que de se plaindre a longueur de temps.. , le client est roi certes cependant si clairement si il commence a être un peu trop gourmand en terme de perfection il n'a qu'a partir et tous gérée tous seul comme un grand ;)
 
  • J'aime
  • Haha
Réactions: Lap3che, Deadman69330, Membre supprimé 98332 et 1 autre personne
RayZz

RayZz

Geek suprême
Messages
565
Score réaction
77
Points
140
Yoh Sambre ♪ à dit:
Une mesure de sécurité de ce genre sont complémentaire et bonus au serveur louer chez mtxserv , plutôt que d'avoir une opinion aussi biaisé de ce service complémentaire mise en œuvre gratuitement donc sans frais supplémentaire sur vos factures vous devriez montrer déjà dans un premier temps un peu plus de respect pour commencer et si la choses ne semble pas assez pousser il est préférable de faire des suggestions afin d’amélioré celui-ci plutôt que de se plaindre a longueur de temps.. , le client est roi certes cependant si clairement si il commence a être un peu trop gourmand en terme de perfection il n'a qu'a partir et tous gérée tous seul comme un grand ;)

Je compte partir ne t'en fait pas
 
skrilax91

skrilax91

Geek suprême
Messages
327
Score réaction
103
Points
160
Ne te prive pas choupinou BORT
 
Akulla

Akulla

Helpeur Divin
Messages
3 808
Score réaction
2 240
Points
550
RayZz à dit:
Donc on doit payer un truc qui n'est pas 100% fonctionnel ou bien on ne l'utilise pas ? Très bien, je pars vite acheter une machine à café qui fait couler uniquement l'eau et pas le café moulu, puis si cela ne fonctionne pas comme il se doit je l'utilise plus.
Avant qu'il soit là,tu payais le même prix non ?
Donc non tu le paye pas,c'est un service GRATUIT à ceux qui achètent un HÉBERGEMENT
 
  • J'aime
Réactions: Lap3che et Deadman69330
  • Administration
Seb

Seb

El Dictator
Membre du Staff
Messages
1 884
Score réaction
436
Points
370
RayZz à dit:
Bonsoir pour commencer.
Haa ca cherche la p'tite bête ? :)

RayZz à dit:
Il serait donc peut être mieux de le préciser au lieu de rester dans un flou ?
Côté technique, si ca n'a pas été précisé, il y a probablement une raison ;) J'ajouterai juste un message du genre "Nous ne détectons qu'un certain type de backdoor, notre outil n'est pas suffisant pour supprimer le risque de backdoor," ou un truc du genre.

RayZz à dit:
Puis ne pas détecter une backdoor dans l'autorun/server c'est limite limite :/
Pourquoi ? Il n'est pas conçu du tout pour cela ^^ Encore une fois, l'outil a été conçu pour détecter des types de backdoor très précis et il est très efficace pour ça.

L'outil n'a jamais et n'aura jamais pour but de détecter toutes les backdoors du monde. Je peux comprendre la critique sur le wording, pas sur l'outil. Sur nos serveurs, il a détecté déjà + de 1000 backdoors en 4 mois.

EDIT:

Hop 3 nouvelles backdoors détectées encore cette nuit avec un code jamais vu jusqu'à présent sur les serveurs hébergés par mTxServ ;)
 
Dernière édition:
  • J'aime
Réactions: NoaGamingFR et Lap3che
  • Administration
Snk

Snk

El Dictator
Membre du Staff
Messages
3 813
Score réaction
2 391
Points
790
RayZz à dit:
Donc on doit payer un truc qui n'est pas 100% fonctionnel ou bien on ne l'utilise pas ? Très bien, je pars vite acheter une machine à café qui fait couler uniquement l'eau et pas le café moulu, puis si cela ne fonctionne pas comme il se doit je l'utilise plus.
En vrai vous payez pour la mise à disposition de la puissance de calcul apportée par des machines haut de gamme et un panel pour gérer au mieux tout ça, un tel système de détection de backdoor n'est qu'un +, si on le faisait vraiment payer on y mettrait un paquet d'heures de R&D et on le répercuterait sur le tarif.

La vérité c'est qu'à moins de mettre au point une sorte d'antivirus extrêmement complexe, pour le moment le seul moyen de limiter les backoors c'est :
- détecter certains "patterns" qu'on connait/constate et les signaler -> ce que fait notre outil
- arrêter de mettre n'importe quoi sur vos serveurs de quelle n'importe quelle source

Le 2ème point est essentiel. Si vous mettez un virus sur votre PC en téléchargeant des saloperies, vous n'irez pas vous plaindre que votre antivirus (si vous en avez un) a merdé car il ne l'a pas détecté, vous vous direz instinctivement "mince j'aurais jamais du télécharger/ouvrir ce fichier louche".
L'idée est la même ici, la sécurité c'est avant tout et surtout l'affaire des clients qui ajoutent des choses sur leur serveur sans faire attention, en sachant qu'il y a pas mal d'éléments toxiques dans la communauté et que vous le savez très bien.

Après si vous préférez qu'on arrête de rajouter des services gratuitement à nos offres, vous avez des concurrents qui font ça très bien, avec en prime des panels pas franchement fonctionnels/fiables et des machines moins bien gérées, le tout pour des prix équivalents.
Comme ça vous pourrez aller frimer "ouais mtx niveau sécurité cé nul" tout en n'ayant plus ce petit système bonus pour vous aider à lutter contre les backdoors, malin 4Head
 
  • J'aime
Réactions: ALkenos, Reijin, Taink et 8 autres
Discord d'entraide
Rejoignz-nous sur Discord