Fork me on GitHub




(1) 2 »


site hackée
Régulier
Inscrit: 22/01/2004 15:41
De Sessenheim Alsace ...
Messages: 107
Bonsoir .
petit message pour vous informer que mon site a été hacké
je tourne sous 2.0.13.2 .

a priori le hacker a inséré son code dans la base sql .
j'ai pas chercher a comprendre j'ai virer la base et réinstaller une sauvegarde , mais le hacker avais modifier mes metas dans les preferences de mon site et le site est passé en anglais par défaut

la page etais celle la
<meta http-equiv="refresh" content="0;URL=http://jiqqags.ji.funpic.de/ortak2.htm">

en fait tout les entrée dans les preferences du site etait remplacé par ce lien .....

voila mon site est tout petit a tout casser 2000 visites par mois

soyez vigilant ...


michael

ps :j'ai le module myads installé et j'ai fait la modif contre l'injection sql depuis lundi . donc devrais pas venir de là .

autre chose j'arrivais a me connecter en tant que webmaster
mais a la moindre modif dans les preferences le site me disait "invalid token" si ca peut aider .
j'ai vider la table session , pas mieux.
dernier recours tout effacer et remettre a zero !!!!
et oui je vais mettre la version 2.0.14

Posté le : 06/07/2006 22:09
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Admin Frxoops
Inscrit: 04/02/2003 16:46
De Blois
Messages: 3071
pourrais tu stp nous donner la liste des modules installés ? leur version bien entendu...
as-tu protector d'installé comme module ?
les patchs de sécurité de la 2.0.13.2 ont-ils été appliqué?
utilises-tu d'autres script que XOOPS sur ton site ?

le serveur est-il regulierement mis a jour par l'hebergeur ?
version de php / mysql ?

tout cela pour essayer de trouver ce qui a pu etre la cause de ce desastre

Posté le : 06/07/2006 22:19
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Régulier
Inscrit: 22/01/2004 15:41
De Sessenheim Alsace ...
Messages: 107
bonjour philou ..

honte sur moi !!! :bouletjour:

j'ai verifié tout les modules et sur ce site j'avais pical en version 0.6 ,alors que sur tout les autres j'etais en derniere version 0.87 .
ben voila je pense savoir d'ou ca venais.

autrement oui tout mes modules sont a jour, je vient de reverifier .

et ce ne sont que des modules standard , meme mes formulaires
sont protégé par security images .

et mon hebergeur met regulierement a jour sql et php de plus il est en safe mode on .
Merci beaucoup .

Michael

Posté le : 07/07/2006 11:20
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
J'ai apparemment un problème similaire à JetFuzz.

OVH à couper mon site et me signale ceci:

>>Bonjour,
>>
>> Okillerd a detecté que l'un de vos scripts ne s'exécute
>> pas normalement: il prend trop de ressources machine.
>>
>> Il s'agit de:
>> USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
>> mabasesql 28742 20.9 1.1 14588 5924 ? S 18:08 1:01 php botloader.php 4úÿ¿
>>
>>
>>
>> Merci de: TOUTE URGENCE arrêter l'utilisation de ce script ou de fixer le problème
>>
>> Le script en question ci dessus, a été desactivé par OkillerD.
>> Si malgré cela, nous constations une utilisation excessive continue,
>> nous serions contraints de désactiver votre hébergement.
>>
>> Merci de contacter notre support uniquement si vous avez decidé de commander une infogérance pour résoudre
>> ce problème. Le support n'assure pas la localisation du script en question.
>>
>>
>> L'explication:
>> Votre script a été killé car il a pris l'équivalent de
>> 1:00 minutes de CPU à 100% et il continue
>> à avoir besoin au minimum de 17 % de CPU.

Que dois-je faire ? J'ai la dernière version de Xoops !
Et tout allait merveilleusement bien !

Je n'ai plus accès, ni à mon site, et je n'arrive plus à allé dans l'admin !!!

Au secours !

Posté le : 12/07/2006 15:29
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
salut,
est-ce toi qui a mis ce script en place ?
botloader.php

c'est a priori un script d'irc

tu as toujours accès à ton ftp ?

Posté le : 12/07/2006 15:32
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
Encore une fois toi qui viens à mon secours ! Merci Blueteen

botloader.php ne me dit rien du tout ! Je vais cependant vérifier qu'il ne fasse pas partie du Tchat de Tufat que j'avais réinstallé hier ! Mais je ne pense pas !

Qui a t'il lieu de faire si ce fichier est "coupable" ?

Posté le : 12/07/2006 15:53
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
J'ai toujours accès au FTP

Posté le : 12/07/2006 15:54
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
Ce fichier vient effectivement du Tchat flash de Tufat !
Le comble, c'est que je l'ai réinstallé pour augmenter la diversité des salons: Un spécial MUSICIENS, RENCONTRE, AMITIE, etc...

Dois-je le désinstaller ?
Puis-je le réinstaller ?

Posté le : 12/07/2006 16:07
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
et c'est un module ce truc ?
si oui, demande à ovh de réactiver ton site, le temps que tu déinstalles le module, en leur indiquant que tu as trouvé le souci.
les tchats et autres irc sont assez lourds pour de l'hébergement mutualisé, ils sont souvent interdits d'ailleurs.

Posté le : 12/07/2006 16:16
Partager Twitter Partagez cette article sur GG+
Re: site hackée
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
J'ai désinstallé le Tchat de Tufat d'où vient appramment le problème ! Je suis depuis 1 mois chez OVH, et j'en ai plus que marre d'eux!!! Je n'ai eu que des emmerdes !

Maintenant c'est çà qui ne va pas !

J'étais chez Oxito avant, et n'avait aucun problème ! Mais Oxito offrait moins d'espace, et le tarif était plus cher !

Tu m'étonnes un peu lorsque tu me dis ne pas connaitre TUFAT. Ce n'est effectivement pas un module, mais un chat en flash complètement intégrable dans Xoops et la majorité de tous les autres CMS.
Il a été réalisé par des champions de flash, et je ne connais pas à ce jour, plus beau chat !
Tiens va voir Blueteen : http://www.tufat.com/aff.php?id=1421
Et merci encore pour ton aide!

Posté le : 12/07/2006 16:39
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

122 Personne(s) en ligne (96 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 122 | Plus ...