Nouveau service clé en main d'hébergement de Dolib

Merci d’avoir mis toutes ces informations cela permettra de dissiper les doutes

et j’en profite donc pour poser quelques questions supplémentaires que d’autres personnes pourraient se poser.

- Est ce que Hebergplus est votre ancienne société ?

Même si cette société a disparu, elle a refait surface sous le nom de futurheberg et là j’espère que ce n’est pas vous

Car derrière cette société se cache Maxime Bouchard (un canadien lui aussi) assez connu du côté obscur de la Force sous des pseudo différents comme Muddslinger ou Easy-share

J’espère donc que vous n’avez rien a voir avec cette personne peu recommandable ?

N’y voyez pas une attaque dans mes propos, mais juste une façon de dissiper les doutes que ce post pourrai engendrer

Bonjour

Non dutout, Mon nom est Murray pas Bouchard et heureusement nous sommes deux personnes bien differentes. Je connais les tord que ce Bouchard creer au monde de l hebergement.

Pour eviter l usurpation par ce genre de personne lors du support pour vous authentifier nous vous demandons votre numero client ET ensuite nous repondons en confirmant avec vous la date et heure de vos deux dernier login sur votre instance demo ou cliente. Si ceci est pas confirmé ou que la personne au bout du fil n arrive pas a vous donner les deux dates en question. Vous n etes pas chez GroupeCloud. Et jamais, jamais GroupeCloud un employé ne vous appellera sans cette authemtification.

Il y avait une autre question :

Une réponse ?

Oui, absolument.

Pendant 6 ans j’ai offert un service impéccable à mes clients. Mis des milliers d’heures de travail à les supporter, améliorer mon réseau, me rendre à des rencontres. J’avais ma clientèle et vivait ce celle-ci.

L’été passé un client m’a dit qu’un gars s’amusais a se faire passé pour un ancien employé et contactais mes clients. Quand j’ai commencé à investiguer c’est comme si j’avais tiré dans un niz d’abeilles des cas, des centaines de cas qui sont sorti de gens que je ne connaissais même pas et qui eux pourtant avais été approché par mon entreprise ! Des gens qui me parlais de site qui s’était jamais fait ! De service non rendu ! Un cauchemard.

Ensuite mes clients sont parti un à un sans que je ne puisse rien faire. Pour aller avec ce gars là… J’ai perdu mon gagne pain et j’ai due démarrer un autre projet qui m’a je vous le dit sauver la vie ! Mais avant d’être envahi par cette idiot, mon entreprise offrait un excellent service aux gens… Je me rappel même d’une époque ou nous hébergions la page officiel de la fête du 1ier Juillet du Gouvernement du Canada et des sites de grandes entreprises. J’ai tourné la page sur cette époque.

J’ai fait plusieurs erreurs qui ont permis à ces gens de me voler… Je ne referai pas les mêmes erreurs… Conseil à tous : Authentifier toujours vos clients en pensant à ce genre de personne qu’est bouchard afin d’éviter l’usurpation… Je suis devenu un peu paranoiaque sur la sécurité informatique de mon réseau après avoir vécu cette expérience et identifie mes clients avec leurs code client ainsi que 2 évènements dans leurs bases de données… Car pour les sortir ces évènements, il faut y avoir accès et nous sommes les seuls à y avoir accès nous les employés de GroupeCloud…

Je suis aussi devenu paranoiaque sur la qualité des mots de passe donc ici pour l’admin du réseau les password sont très complexe et l’accès à l’administration du réseau n’est pas publique ca prend une clé ssl pour se connecter et j’ai un log de qui se connecte et quand et quelle action il entreprend sur le réseau. Eh oui, se faire voler 6 ans de travail… te rendre compte que tu as passé des nuits à angoisser pour savoir si un client viendrais chez toi s’héberger car tu dépend de cet argent pour payer ton loyer et ta bouffe… Des milliers d’heure de négociation de services avec les prospects, des nuits a migrer leurs données et leurs offrir du support pour finalement qu’un idiot avec l’intélligence d’une carotte vienne casser tes plans… Ca rend un gars ben, ben mais ben axé sur la sécurité de l’information et l’authentification de ses clients au support technique.

Juste pour te connecter sur le réseau, ici, ca prend un certificat spécialement généré pour l’employé via OpenVPN… ca c’est pour le réseau… ensuite ce ça les # d’instance sont généré en utilisant la nanoseconde donc génère un code impossible a deviner… le chance que vous disiez au hasard un # de client et que cela tombe sur le bon client avec la bonne instance est d’une sur 10 millions… c’est impossible…

Ensuite ca prend un accès aux DB et là aussi y a identification très poussé avec d’autres certificats client nécessaire pour se connecter… Pour authentifier un client il faut aller chercher deux informations dans sa base de donnée donc obligatoirement y avoir accès. Toutes demande par courriel, skype, téléphone passe ensuite dans un ticket créer par le support et disponible dans l’espace client de la personne… les conversations à propos du support se font là et pas ailleur !

Voilà les étapes d’identification :

1- On vous demande votre numéro client et de notre coté on répond avec 2 actions dernièrement faites dans votre Dolibarr
2- On créer un ticket dans votre compte et on discute de votre problème là dessus

Merci d’avoir répondu

en effet le hack a bien été possible sur votre système de ticket grâce a un hack IRCTC

Tu parle du helpdesk que j ai en ce moment ou dans le temps que j avais HebergPlus… Le vrai pas celui de bouchard la trompez vous pas

Sur l’ancien système du temps d’hebergplus le hack avait été diffusé

Désolé pour vous et surtout bonne continuation a vous

Bonjour à tous et bon Samedi !

J’ai pris le temps de prendre toutes les modules offert gratuitement sur Dolistore et les intégrer comme activable dans les démo privé de GroupeCloud et instance clientes. J’ai aussi configuré et installé le module seafile qui permet désormais aux gens d’héberger des fichiers depuis nos instances cloud Dolibarr.

Je vous invite à venir essayer nos instances cloud au www.groupecloud.com et vous souhaite bon fun. Profitez-bien de ces ajouts et amusez-vous bien ! :happy:

Impressionnant, si j’ai le temps, la semaine prochaine je testerai ton hébergement

Si tu veux tu peux récup la compta avancée version dolibarr 4 pour tes instances a cette adresse

Ce sont les dernières avancée du module compta avancée dans le core de dolibarr qui seront commit sur la version dev du core de dolibarr

ps : je me suis permis de te tutoyer (mon côté flamand, si cela te dérange je reviendrai sans problème au vous)

Salut Darkjeff :happy: Pas de problème pour le Tu tu est la bienvenue :wink:

Ton module est installé sur les templates clients et démo les prochaines installations de démo et cliente auront d’inclus ton ajout :happy:

Passe un bon Samedi :happy:

Je regardais ton repository, Est ce que les modules immobilier, prestashop to dolibarr, employment contract sont assez solide pour qu’on les inclus comme activable dans nos templates ?

Les gens qui en ont besoin n’auront qu’a mettre la switch a ON pour ceux-ci et faire ce qu’ils ont besoin de faire

Attention la compta avancée n’est pas un module externe

un peu de lecture ^^ : http://www.jeffinfo.com/comptabilite-dolibarr/

c’est intégré dans le core de dolibarr depuis la 3.7. Mon dépot contient une version sur la quelle nous travaillons avec le groupe de financement 2017. Mais c’est une version plus que stable puisque je l’utilise en prod sur du dolibarr 4.04

Par contre le module immobilier c’est un peu comme dolimed pour le monde médical de eldy (aka yoda) mais là pour le monde de la gestion immobilière.
Je l’utilise aussi en prod pour mon activité mais il y a encore beaucoup d’amélioration a faire

Pour les autres modules ce sont des forks donc il faut plutôt regarder les modules originaux

Une petite précision sur les modules gratuits disponible sur le dolistore et en particulier myList
Actuellement celui-ci permet de réaliser des mises à jour SQL en masse dans la base, ce qui est incompatible avec la certification.

@Defrance merci pour cette précision :happy: à propos de mylist :happy:

Bonjour Maxime,

Quelques questions :
- vous avez votre propre DC, quel numéro ASN ?
- si vous avez votre propre DC pourquoi héberger votre site chez Scaleway ?

J’ignore si je suis trop tard mais je prends une chance. M. Murray est toujours actif. Aux dernières nouvelles, il opérait le site groupecloud.com qu’il désactive et réactive fréquemment. Faites attention!
N.B. M. Murray est actuellement sous enquête pour fraude et au moins un jugement pèse contre lui. Il ne faut pas le laisser continuer.

2 « J'aime »

amusant de relire ce fil deux ans après…