Fork me on GitHub




(1) 2 »


Encore hacker !!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Pour la 4ème fois mon site à était hacker, quel désespoir de voir autant de cons sur terre !!!!
Hacker un site qui traite de la photo je n'en vois pas l'intérêt, est ce pour me faire chier ou simplement pour tester les failles de Xoops je n'en sais rien mais je commence à en avoir mare.
Tout est à jours sur mon site, Xoops 2.4.2, protector 3.41, dossier xoops_libs et xoops_data déplacés et renommer mais ça passe encore.
Je sais plus quoi faire mais je vous donne quand même la jolie capture d'écran des deux imbéciles.

Open in new window


Apparemment seul les fichiers index.php sont atteints et modifier, puis-je les remplacés facilement, si oui avec quel fichier, en re-téléchargeant xoop?.
Dernière question, comment patcher mon fichier manifile.php en retirant les infos de mon compte et que tout fonctionne par la suite?.

Code complet du fichier index.php de la racine du site:

<html xmlns:v="urn:schemas-microsoft-com:vml"  xmlns:o="urn:schemas-microsoft-com:office:office"  xmlns:w="urn:schemas-microsoft-com:office:word"  xmlns="http://www.w3.org/TR/REC-html40">    <head>  <meta http-equiv=Content-Type content="text/html; charset=windows-1256">  <meta name=ProgId content=Word.Document>  <meta name=Generator content="Microsoft Word 11">  <meta name=Originator content="Microsoft Word 11">  <link rel=File-List href="index_files/filelist.xml">  <link rel=Edit-Time-Data href="index_files/editdata.mso">  <!--[if !mso]>  <style>  v:* {behavior:url(#default#VML);}  o:* {behavior:url(#default#VML);}  w:* {behavior:url(#default#VML);}  .shape {behavior:url(#default#VML);}  </style>  <![endif]-->  <title>•_•HaCkEd By  •_• </title>  <!--[if gte mso 9]><xml>   <o:DocumentProperties>    <o:Author>ScOrPiOnE</o:Author>    <o:LastAuthor>ScOrPiOnE</o:LastAuthor>    <o:Revision>17</o:Revision>    <o:TotalTime>16</o:TotalTime>    <o:Created>2009-04-27T11:23:00Z</o:Created>    <o:LastSaved>2009-04-28T21:01:00Z</o:LastSaved>    <o:Pages>1</o:Pages>    <o:Words>46</o:Words>    <o:Characters>268</o:Characters>    <o:Company>SiCo</o:Company>    <o:Lines>2</o:Lines>    <o:Paragraphs>1</o:Paragraphs>    <o:CharactersWithSpaces>313</o:CharactersWithSpaces>    <o:Version>11.9999</o:Version>   </o:DocumentProperties>  </xml><![endif]--><!--[if gte mso 9]><xml>   <w:WordDocument>    <w:Zoom>75</w:Zoom>    <w:ValidateAgainstSchemas/>    <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid>    <w:IgnoreMixedContent>false</w:IgnoreMixedContent>    <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText>    <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel>   </w:WordDocument>  </xml><![endif]--><!--[if gte mso 9]><xml>   <w:LatentStyles DefLockedState="false" LatentStyleCount="156">   </w:LatentStyles>  </xml><![endif]-->  <style>  <!--   /* Font Definitions */   @font-face      {font-family:Tahoma;      panose-1:2 11 6 4 3 5 4 4 2 4;      mso-font-charset:0;      mso-generic-font-family:swiss;      mso-font-pitch:variable;      mso-font-signature:1627421319 -2147483648 8 0 66047 0;}  @font-face      {font-family:Verdana;      panose-1:2 11 6 4 3 5 4 4 2 4;      mso-font-charset:0;      mso-generic-font-family:swiss;      mso-font-pitch:variable;      mso-font-signature:536871559 0 0 0 415 0;}  @font-face      {font-family:Garamond;      panose-1:2 2 4 4 3 3 1 1 8 3;      mso-font-charset:0;      mso-generic-font-family:roman;      mso-font-pitch:variable;      mso-font-signature:647 0 0 0 159 0;}  @font-face      {font-family:Gigi;      panose-1:4 4 5 4 6 16 7 2 13 2;      mso-font-charset:0;      mso-generic-font-family:decorative;      mso-font-pitch:variable;      mso-font-signature:3 0 0 0 1 0;}   /* Style Definitions */   p.MsoNormal, li.MsoNormal, div.MsoNormal      {mso-style-parent:"";      margin:0in;      margin-bottom:.0001pt;      mso-pagination:widow-orphan;      font-size:12.0pt;      font-family:"Times New Roman";      mso-fareast-font-family:"Times New Roman";}  a:link, span.MsoHyperlink      {color:blue;      text-decoration:underline;      text-underline:single;}  a:visited, span.MsoHyperlinkFollowed      {color:blue;      text-decoration:underline;      text-underline:single;}  p      {mso-margin-top-alt:auto;      margin-right:0in;      mso-margin-bottom-alt:auto;      margin-left:0in;      mso-pagination:widow-orphan;      font-size:12.0pt;      font-family:"Times New Roman";      mso-fareast-font-family:"Times New Roman";}  @page Section1      {size:595.3pt 841.9pt;      margin:1.0in 1.25in 1.0in 1.25in;      mso-header-margin:.5in;      mso-footer-margin:.5in;      mso-paper-source:0;}  div.Section1      {page:Section1;}  -->  </style>  <!--[if gte mso 10]>  <style>   /* Style Definitions */   table.MsoNormalTable      {mso-style-name:"Table Normal";      mso-tstyle-rowband-size:0;      mso-tstyle-colband-size:0;      mso-style-noshow:yes;      mso-style-parent:"";      mso-padding-alt:0in 5.4pt 0in 5.4pt;      mso-para-margin:0in;      mso-para-margin-bottom:.0001pt;      mso-pagination:widow-orphan;      font-size:10.0pt;      font-family:"Times New Roman";      mso-ansi-language:#0400;      mso-fareast-language:#0400;      mso-bidi-language:#0400;}  </style>  <![endif]--><!--[if gte mso 9]><xml>   <o:shapedefaults v:ext="edit" spidmax="9218"/>  </xml><![endif]--><!--[if gte mso 9]><xml>   <o:shapelayout v:ext="edit">    <o:idmap v:ext="edit" data="1"/>   </o:shapelayout></xml><![endif]-->  </head>    <body bgcolor=black lang=EN-US link=blue vlink=blue style='tab-interval:.5in'  topmargin=1 leftmargin=1>    <div class=Section1>    <p align=center style='text-align:center'><b><span style='font-size:36.0pt;  font-family:Verdana;color:gray'>H 4 C K 3 D <br style='mso-special-character:  line-break'>  <![if !supportLineBreakNewLine]><br style='mso-special-character:line-break'>  <![endif]></span></b></p>    <p class=MsoNormal align=center style='text-align:center'><a  href="" target="_blank"><span style='text-decoration:none;  text-underline:none'><!--[if gte vml 1]><v:shapetype id="_x0000_t75"   coordsize="21600,21600" o:spt="75" o:preferrelative="t" path=""   filled="f" stroked="f">   <v:stroke joinstyle="miter"/>   <v:formulas>    <v:f eqn="if lineDrawn pixelLineWidth 0"/>    <v:f eqn="sum @0 1 0"/>    <v:f eqn="sum 0 0 @1"/>    <v:f eqn="prod @2 1 2"/>    <v:f eqn="prod @3 21600 pixelWidth"/>    <v:f eqn="prod @3 21600 pixelHeight"/>    <v:f eqn="sum @0 0 1"/>    <v:f eqn="prod @6 1 2"/>    <v:f eqn="prod @7 21600 pixelWidth"/>    <v:f eqn="sum @8 21600 0"/>    <v:f eqn="prod @7 21600 pixelHeight"/>    <v:f eqn="sum @10 21600 0"/>   </v:formulas>   <v:path o:extrusionok="f" gradientshapeok="t" o:connecttype="rect"/>   <o:lock v:ext="edit" aspectratio="t"/>  </v:shapetype><v:shape id="_x0000_i1025" type="#_x0000_t75" alt="" style='width:162pt;   height:209.25pt'>   <v:imagedata src="http://www.site.com/up3/uploads/images/m5znk-95b3ac8a9c.jpg"    gain="66873f" blacklevel="655f"/>  </v:shape><![endif]--><![if !vml]><img border=0 width=216 height=279  src="index_files/image001.jpg" v:shapes="_x0000_i1025"><![endif]></span></a></p>    <p align=center style='text-align:center'><o:p>&nbsp;</o:p></p>    <p align=center style='text-align:center'><b><span style='font-size:22.0pt;  mso-bidi-font-size:24.0pt;font-family:Gigi;color:gray'>B</span></b><span  style='font-size:22.0pt;mso-bidi-font-size:24.0pt;font-family:Gigi;color:gray'>y</span><span  style='font-size:22.0pt;mso-bidi-font-size:18.0pt;color:gray'><br>  <br>  </span><b><span style='font-size:16.0pt;mso-bidi-font-size:18.0pt;font-family:  Garamond;color:gray'>&nbsp;(</span></b><b><span style='font-size:16.0pt;  mso-bidi-font-size:18.0pt;font-family:Arial;color:gray'>GraveDiggeR</span></b><b><span  style='font-size:16.0pt;mso-bidi-font-size:18.0pt;font-family:Garamond;  color:gray'> &amp;</span></b><b><span lang=AR-SA dir=RTL style='font-size:18.0pt;  mso-ansi-font-size:16.0pt;mso-ascii-font-family:Garamond;mso-hansi-font-family:  Garamond;color:gray'>ÍÝÅÃÑ×ÞÈæÑ</span></b><span dir=LTR></span><b><span  style='font-size:16.0pt;mso-bidi-font-size:18.0pt;font-family:Garamond;  color:gray'><span dir=LTR></span>)</span></b><b><span style='font-size:16.0pt;  mso-bidi-font-size:12.0pt;font-family:Garamond;color:gray'><o:p></o:p></span></b></p>    <p align=center style='text-align:center'><b><span style='font-size:16.0pt;  mso-bidi-font-size:10.0pt;font-family:Tahoma;color:gray'>Just For Fun</span></b><b><span  style='font-size:16.0pt;mso-bidi-font-size:12.0pt;font-family:Garamond;  color:gray'><o:p></o:p></span></b></p>    <p align=center style='text-align:center'><b><u><span style='font-size:16.0pt;  mso-bidi-font-size:10.0pt;font-family:Tahoma;color:gray'>email</span></u></b><b><span  style='font-size:16.0pt;mso-bidi-font-size:10.0pt;font-family:Tahoma;  color:gray'> : </span></b><b><span style='font-size:16.0pt;mso-bidi-font-size:  18.0pt;font-family:Tahoma;color:gray'><a href="mailto:Hotmail.com"><span  style='mso-bidi-font-size:10.0pt'>Hotmail.com</span></a></span></b><b><span  style='font-size:18.0pt;font-family:Garamond;color:gray'><o:p></o:p></span></b></p>    <p align=center style='text-align:center'><b><span style='font-size:10.0pt;  mso-bidi-font-size:7.5pt;font-family:Tahoma;color:gray'>Copy Left 2009 from  uAe-Rak</span></b><b><span style='font-size:10.0pt;mso-bidi-font-size:18.0pt;  font-family:Garamond;color:gray'><o:p></o:p></span></b></p>    </div>    <embed name=video0 pluginspage="http://www.real.com/player/"  src="http://site.com/specialmixes/basemix01.ram" type="audio/x-pn-realaudio-plugin" controls="controlpanel,statusbar"  maintainaspect=false loop=true autostart=true nojava=true hidden height=38  width=128>    </body>    <script language="JavaScript">      // Visit our site at http://www.site.com/ for mo ...  function click() {     if (event.button==2) {     alert('By ÍÝÃÅÑæöå ');     }     }     document.onmousedown=click     // -->      </script>  </html>  <HTML>  <HEAD>


Edited by Ghia removed pirated links and stuff.
Don't publish such info on XOOPS France!

Posté le : 11/01/2010 15:28

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
whooa,culoté le mec,il te laisse même son msn!!Tu est chez quelle hebergeur?car moi perso,j'ai 3 sites en php 5 (php 5.2.11) qui sont chez ovh qui ont été piraté y-a 15 jours.A mon avis,tu a subis un défacage

Posté le : 11/01/2010 16:05
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Je suis chez E-Solution hébergement linux php 5.2.11, tous les fichiers index.php sont toucher et modifier donc je vais faire ce que je pense le mieux, écraser tous les fichiers de mon ftp par ceux de xoop 2.4.2 histoire de réparer tous ça.

Posté le : 11/01/2010 16:25

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
J'ai écraser tout les fichiers du ftp par ceux d'un xoops 2.4.2 propre mais rien à faire la page hacker reviens sans cesse, auriez-vous une idée de ce qui peut bloquer.
Je n'ai plus d'accès admin non plus bien entendu je sui donc bien dans la panade.

Site ici : http://passionphotos.net/

Tous les caches vidés pareil encre cette put..n de page qui persiste.

Posté le : 11/01/2010 17:40

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
Voilà ce que je ferais.Supprime tout de ton ftp et reinstalle un xoops propre sur la même bdd mais pas les même prefixe.Réimporte ensuite tes module et tes tables une par une

Posté le : 11/01/2010 17:47
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
Citation :

nico46 a écrit:
Je suis chez E-Solution hébergement linux php 5.2.11, tous les fichiers index.php sont toucher et modifier donc je vais faire ce que je pense le mieux, écraser tous les fichiers de mon ftp par ceux de xoop 2.4.2 histoire de réparer tous ça.


Regarde cette faille

Posté le : 11/01/2010 17:52
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
je ne peux pas, je viens de me connecter à ma base de donner mysql, et j'ai exactement la même page que sur mon site, on dirais que tout est paralyser et hacker.

Posté le : 11/01/2010 17:53

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
ben contact ton hebergeur

Posté le : 11/01/2010 17:54
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Si c'est déjà le quatrième fois, il y a une problème structurelle (en ordre de probabilité):
- Votre PC est piratée et contient du virii ou des Trojans.
- Votre hébergeur utilise une software ancien pour son serveur. (Dans ce cas, des autre sites au même serveur peuvent être piratée).
- Votre système XOOPS contient des ancien modules avec des failles.
- Votre système XOOPS n'est pas installée comme il faut avec le secure path.
- Votre système contient des backdoors d'une hack précédent.

Posté le : 11/01/2010 18:03

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Encore hacker !!!!
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Salut Ghia, le site est installer selon la doc avec les dossier xoops_lib et xoops_data hors du site et renommer tout les modules à jours ainsi que protector qui est tout en vert dans l'admin, mon PC viens d'être scanner par Eset smart sécurity à jours, rien de mon cotés.
J'ai également passer Trojan Remover, rien non plus j'ai pris contact avec mon hébergeur à l'instant pour voir, mais pour mon hébergeur c'est le 8ème hack malheureusement.

Posté le : 11/01/2010 18:10

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

34 Personne(s) en ligne (26 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 34 | Plus ...