Fork me on GitHub




(1) 2 »


Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Bonjour à tous,

Il est deux du mat et je commence à fatiguer. Mais les principaux problèmes du "Piratage" de mon site web sont résolus.

L'histoire :

Vendredi soir 18h00 tout était ok sur mes sites.

Samedi matin 10h00 plus rien...

Message d'erreur : XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.

Chaud me suis-je dis ! Fichier mainfile.php modifié ?

Après vérification le chmod avait changé.

Vérification des Logs dont voici un exemple :

1/ [Sat May 06 12:21:33 2006] [error] [client xxx.xxx.xxx.xxxFile does not exist: *** REPERTOIRE PRINCIPAL *** MSOffice

2
/ [Sat May 06 12:21:32 2006] [error] [client xxx.xxx.xxx.xxxFile does not exist: *** REPERTOIRE PRINCIPAL *** _vti_bin

3
/ [Sat May 06 12:21:32 2006] [error] [client xxx.xxx.xxxmod_securityWarningPattern match "/_vti_bin/" at THE_REQUEST [hostname "www.xmouse.org"] [uri "/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=5606&STRMVER=4&CAPREQ=0"] [unique_id AFwboUFuJIwAADVbXkcAAAAU]


Sachant que je n'étais pas sur mon ordinateur entre 11h00 et 17h00.

J’ai ensuite découvert des fichiers qui n’avaient rien à voir dans les dossiers Template_c

Après maintes et maintes vérification et avec l’aide de mon hébergeur (Merci à Pascal du service Technique) qui a modifié le fichier mainfile.php. Si vous voulez le fichier, faite le moi savoir par MP. Je vous l'enverrai.

Quelques lignes en commentaire et ça a permis de redémarrer les sites webs. En remettant le bon chmod sur ce fichier tout est rentré dans l’ordre.

Ouf... Vite un backup... pour tout vérifier. Je n’ai pas encore terminé.

Actuellement, le fichier modifié fonctionne.... ainsi que les bases de données.

Vos commentaires sont les bien venus étant donné que je suis très très néophyte en développement pur.

Merci beaucoup à tous de votre aide et de vos commentaires.

@+++



Xoops version : 2.0.13.2

Posté le : 07/05/2006 02:28

Edité par Christian sur 24/05/2006 18:03:10

Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Xoops accro
Inscrit: 25/02/2004 00:20
De Région parisienne
Messages: 2526
Je suis assez curieux et j’aimerai bien savoir quelles lignes as-tu commentées.

Si il s’agit de ces lignes
if ( strcasecmpsubstr($xoopsScriptPath0strlen(XOOPS_ROOT_PATH)), str_replaceDIRECTORY_SEPARATOR'/'XOOPS_ROOT_PATH)) ) {
exit(
"XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.");
}


c’est pas très malin, car il s’agit d’une des mesures de sécurité de xoops

Posté le : 07/05/2006 02:41
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
bonjour,

1) quels sont les caractéristiques de ton hébergeur ?
2) utilises tu le module protector ?
3) autorises tu le html dans les commentaires ou autres posts ?
4) pour le chmod, il a fallu une intervention sur le serveur, ton hébergeur n'a t-il pas fait de la maintenance, mise à jour, etc ... ?
5) ton lien dans le footer pour le livre d'or comporte une erreur

A +

Posté le : 07/05/2006 02:44

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Salut à vous deux,

Citation :

DuGris a écrit:

if ( strcasecmp( substr($xoopsScriptPath, 0, strlen(XOOPS_ROOT_PATH)), str_replace( DIRECTORY_SEPARATOR, '/', XOOPS_ROOT_PATH)) ) {
exit("XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run.");
}

c’est pas très malin, car il s’agit d’une des mesures de sécurité de xoops


Il s'agit bien de ces lignes. Mais j'avais pas trop le choix. Si je les réactive, j'ai le message d'erreur qui apparait à nouveaux.

Et je n'arrive pas à trouver ce qui a été modifié pour que ça fasse ça.

Citation :

kris a écrit:

1) quels sont les caractéristiques de ton hébergeur ?
2) utilises tu le module protector ?
3) autorises tu le html dans les commentaires ou autres posts ?
4) pour le chmod, il a fallu une intervention sur le serveur, ton hébergeur n'a t-il pas fait de la maintenance, mise à jour, etc ... ?
5) ton lien dans le footer pour le livre d'or comporte une erreur



1/ Les caratéristiques de mon hébergeur sont classiques. Il s'agit de Cara-hosting.com. Si tu veux les détails du serveur, fait le moi savoir je te les enverrai.

2/ Le module protector ne fonctionne pas. A chaque modification du fichier mainfile (comme indiqué dans le fichier readme), j'ai une page blanche qui apparait à chaque connexion au site web.

3/ Je n'autorise aucun html pour les anonymes. Il n'y a que moi qui ait les droits pour utiliser le html.

4/ Mon hébergeur n'a rien fait du tout au moment de ces modifications apparues sur le site web.

5/ Peux-tu me dire qu'elle est l'erreur dans le livre d'or ?

Merci à tous d'avance....


Posté le : 08/05/2006 09:11

Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Citation :

xmouse a écrit:
2/ Le module protector ne fonctionne pas. A chaque modification du fichier mainfile (comme indiqué dans le fichier readme), j'ai une page blanche qui apparait à chaque connexion au site web.

As tu chercher pourquoi ?

Citation :
4/ Mon hébergeur n'a rien fait du tout au moment de ces modifications apparues sur le site web.

Mais ces dernières semaines ?

Citation :
5/ Peux-tu me dire qu'elle est l'erreur dans le livre d'or ?

Dans le footer pour ce lien : - Xmouse Site Web - , tu as ceci : http://www.xmouse.org/<$xoops_url>
Pas bon le lien !!

Egalement, un peu de lecture

A +

Posté le : 08/05/2006 12:11

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
1/ Concernant le module Protector, je n'ai pas encore pris de le temps de savoir pourquoi, il me m'était une page planche.

2/Mon hébergeur n'a absolu pas effectué de modification depuis presque 6 mois. (La dernière date du mois d'octobre) suite à un hacker qui flooder le serveur.

3/ Merci pour l'erreur dans le Livre d'Or. Je dois de toute manière le mettre à jour.

4/ Concernant la lecture, merci du lien, mais je connaissais déjà l'article.

@+++

Posté le : 08/05/2006 14:35

Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Bon,

Concernant le module protection, c'est ok. J'ai réussi à l'installer. C'était juste une erreur de codage de ma part dans le fichier mainfile. (cool

:xfsuper:

Posté le : 08/05/2006 16:12

Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Newbie
Inscrit: 10/10/2003 18:51
De Sud de la FRANCE
Messages: 18
Slt a toute la communauté Xoops FR
J'arrive de phpnuke , et j'ai choisi Xoops pour sont coté bien-fait ,carré, precis facil et quand meme assé pro, bravo a tous car moi qui suis maniak J'ADORE .

Bref j'ai refait tout de zero car je ne suis pas arrivé a recuperer ma base sql de verygames, j'en etait au module my_album , jusque la no prob et meme tout etait nikel, et sans n'avoir rien touché hier soir j'ai eu ce message :

"XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run."

Mon site est t'il hacké?
http://www.teamsenior.com

Mon hebergeur qui est maintenant OVH n'a a priori fait aucune maintenance et aucun changement sur mon compte.
Je suis totalement perdus :/
Merci d'avance pour votre aide
Amicalement
FUNKAVE

Posté le : 22/05/2006 18:18

Edité par FUNKAVE sur 22/05/2006 18:37:23

:xfsuper:
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Newbie
Inscrit: 10/10/2003 18:51
De Sud de la FRANCE
Messages: 18
Slt a toute la communauté Xoops FR
J'arrive de phpnuke , et j'ai choisi Xoops pour sont coté bien-fait ,carré, precis facil et quand meme assé pro, bravo a tous car moi qui suis maniak J'ADORE .

Bref j'ai refait tout de zero car je ne suis pas arrivé a recuperer ma base sql de verygames, j'en etait au module my_album , jusque la no prob et meme tout etait nikel, et sans n'avoir rien touché hier soir j'ai eu ce message :

"XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run."

Mon site est t'il hacké?
http://www.teamsenior.com

Mon hebergeur qui est maintenant OVH n'a a priori fait aucune maintenance et aucun changement sur mon compte.
Je suis totalement perdus :/
Merci d'avance pour votre aide
Amicalement
FUNKAVE

Posté le : 22/05/2006 18:18

Edité par FUNKAVE sur 22/05/2006 18:38:56

:xfsuper:
Partager Twitter Partagez cette article sur GG+
Re: Site Web Xoops "Piraté" - Avis aux développeurs !!!
Newbie
Inscrit: 10/10/2003 18:51
De Sud de la FRANCE
Messages: 18
Slt a toute la communauté Xoops FR
J'arrive de phpnuke , et j'ai choisi Xoops pour sont coté bien-fait ,carré, precis facil et quand meme assé pro, bravo a tous car moi qui suis maniak J'ADORE .

Bref j'ai refait tout de zero car je ne suis pas arrivé a recuperer ma base sql de verygames, j'en etait au module my_album , jusque la no prob et meme tout etait nikel, et sans n'avoir rien touché hier soir j'ai eu ce message :

"XOOPS path check: Script is not inside XOOPS_ROOT_PATH and cannot run."

Mon site est t'il hacké?
http://www.teamsenior.com

Mon hebergeur qui est maintenant OVH n'a a priori fait aucune maintenance et aucun changement sur mon compte.
Je suis totalement perdus :/
Merci d'avance pour votre aide
Amicalement
FUNKAVE

Posté le : 22/05/2006 18:36

:xfsuper:
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

46 Personne(s) en ligne (33 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 46 | Plus ...