Fork me on GitHub




(1) 2 »


Piratage de mon site
Régulier
Inscrit: 02/08/2005 00:05
De Villeurbanne
Messages: 208
bonsoir!

Bon ce matin grosse catastrophe au reveil !

Je me connecte a mon site et paf un faux antivirus s'installe !

Je nettoie mon pc et je laisse mon site tourner ! Un membre me passe un coup de téléphone ce midi ! Pour me dire mon antivirus dit que le site a un virus !

Effectivement plus rien marche on peut plus se connecter, les fichiers a la racine ont été modifiés ! Et y a un fichier host rempli de truc louche !

J'ai un deuxième site sur le même hébergeur avec la derniere version de xoops installation d'il y a 2 semaine et lui aussi est piraté !

Auriez vous une idée de la faille utilisée ?

Mon hébergeur a lancé une restauration de la sauvegarde !

Mais j'ai peur d'avoir la même blague juste derrière !

Posté le : 06/07/2012 21:59
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 16/05/2003 18:10
De Rhone-Alpes
Messages: 4051
Plusieurs possibilités :

- Ton xoops n'est pas à jour et l'intru à utiliser une faille de sécurité

- Tu as développé quelques pages php qui ont une faille de sécurité !

- Ton mot de passe de ta base de données ou bien de ton compte admin est trop trivial

- Ton fameux faux antivirus intercepte tout ce que tu tapes au clavier et transmet les infos sans que tu ai connaissance...
Dans ce cas, utilise adware ou spybot pour tester ta machine...

- ...

Posté le : 06/07/2012 22:02

Open in new window
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 16/03/2009 16:40
De Tende (06)
Messages: 3528
Avais-tu remis le chmod 444 à ton fichier mainfile.php ?

Posté le : 06/07/2012 22:04

Open in new window

Xoopseuse Mai 2012 | Responsable équipe internationale | Recherche avancée en bas de page !
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Régulier
Inscrit: 02/08/2005 00:05
De Villeurbanne
Messages: 208
Citation :
alain01 a écrit :
- Ton xoops n'est pas à jour et l'intru à utiliser une faille de sécurité
2eme site a jour donc pas ça. enfin je pense

Citation :
- Tu as développé quelques pages php qui ont une faille de sécurité !
le 2eme site etait vierge je faisait des tests

Citation :
- Ton mot de passe de ta base de données ou bien de ton compte admin est trop trivial
Il est vraiment pas simple

Citation :
- Ton fameux faux antivirus intercepte tout ce que tu tapes au clavier et transmet les infos sans que tu ai connaissance...
Dans ce cas, utilise adware ou spybot pour tester ta machine...


Il s'est téléchargé depuis mon site ! Mon poste est propre ! Je suis informaticien je peux donc en être sur ! Par contre je suis pas développeur donc je sais pas ce qui à pu ce passer !

Citation :
Cesag a écrit : Avais-tu remis le chmod 444 à ton fichier mainfile.php ?


Oui oui en plus xoops râle si on le fait pas


Merci vos réponses et de votre rapidité !

Posté le : 06/07/2012 22:16
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 16/03/2009 16:40
De Tende (06)
Messages: 3528
Quel est ton hébergeur si ce n'est pas indiscret?

Posté le : 06/07/2012 22:18

Open in new window

Xoopseuse Mai 2012 | Responsable équipe internationale | Recherche avancée en bas de page !
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 16/05/2003 18:10
De Rhone-Alpes
Messages: 4051
Sur ton 1er site, s'il y avait une faille de sécurité, tu as pu te faire pomper ton mainfile.php et si tu as le même mot de passe sur l'autre site, même s'il est à jour, tu comprends bien que c'est une belle porte dérobée...

Posté le : 06/07/2012 22:19

Open in new window
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 16/05/2003 18:10
De Rhone-Alpes
Messages: 4051
Citation :
Cesag a écrit :
Quel est ton hébergeur si ce n'est pas indiscret?


lol, je n'ai pas osé ^^

Posté le : 06/07/2012 22:19

Open in new window
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Régulier
Inscrit: 02/08/2005 00:05
De Villeurbanne
Messages: 208
Citation :
alain01 a écrit :
Sur ton 1er site, s'il y avait une faille de sécurité, tu as pu te faire pomper ton mainfile.php et si tu as le même mot de passe sur l'autre site, même s'il est à jour, tu comprends bien que c'est une belle porte dérobée...


Pas les même mots de passe ! C'est fou non

L'hébergeur je vous l'envoi par MP

MERCI

Posté le : 06/07/2012 22:24
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Régulier
Inscrit: 02/08/2005 00:05
De Villeurbanne
Messages: 208
La restauration de mon site est fini ! Je sais pas si je vais oser faire la mise à jour de xoops !

Je vais sauvegarder en local avant ! J'ai peur lol :(

Posté le : 06/07/2012 22:40

In Xoops We Trust !
Partager Twitter Partagez cette article sur GG+
Re: Piratage de mon site
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Une faille ftp est suffisante, il suffit d'une mauvaise configuration des droits, ensuite il n'y a qu'a pomper, visiblement ils n'ont pas eu accès a la BDD mais plutôt à l'espace FTP je dirais car pour lancer un téléchargement, il faut insérer du javascript sur la page.

Posté le : 06/07/2012 23:06
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

69 Personne(s) en ligne (57 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 69 | Plus ...