Fork me on GitHub




« 1 ... 6 7 8 (9) 10 11 12 13 »


Re: SPAM : Comment est ce possible ?
Régulier
Inscrit: 16/09/2006 16:07
De Au pays de l'ours.
Messages: 387
bon, a prioris pas d'acces aux logs pour le moment. j'essayerais plus tard.
Mais est il possible que le fait de copier un gros repertoire comme inbetween avec un script php (net2ftp) puisse generer une alerte backdoor.?
A+

Posté le : 03/06/2007 18:56
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
je crois pas, mais les logs pourront tous vous éclaircir.

alors tu peux contacter le support OVH pour avoir les logs , c'est ton droit


Pour le Spam, ça vise les site xoops, et ça fait de grands sujets, ici comme sur Xoops.Org


CIA

Posté le : 03/06/2007 19:25

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Régulier
Inscrit: 27/02/2005 12:24
De longwy(54)
Messages: 425
Salut

regarde si tes logs sont pas ici

https://logs.ovh.net/saintfaust.info/

il te faut ton mot de passe ovh pour te connecter

Posté le : 03/06/2007 19:31

Marre des sites de rencontre payants? alors vient t'inscrire sur I seek you
http://www.iseekyou.fr
Open in new window
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Régulier
Inscrit: 16/09/2006 16:07
De Au pays de l'ours.
Messages: 387
ils sont bien la, mais il falais rajouté -ovh a la fin du nic-handel, mais ca ils ne le disent nul par....grrrr.
je suis en train de les lires mais je ne trouve pas de lignes correspondant a peut près a la date et l'heure ou Mr bush s'est inscrit.
qu'est-ce que je doit chercher. car si je les mets dans le post, ca risque de faire lourd.
merci
edit:
PS je n'ai pas les logs pour aujourd'hui

Posté le : 03/06/2007 19:36
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
tu veux une simple méthode ? car ça vaut pas le coup de casser la tête avec ce Con tant que c'est globale.

Admin > Commentaires

tu auras les commentaires d'un certain pseudo genre :

- pcnax + Chiffre
- agt + Chiffre
- abond + Chiffre
- kakto + Chiffre
- agent + Chiffre
- james + Chiffre

et dans leur profiles ( même si c'est la même personne "spam rebot" ) , le site : http://george-walker-bush.info

dans ces commentaires, il poste qq chose sur Bagdad

alors tu suprimes les comptes, tu ban les IPs, et d'autres trucs à voir au début de ce sujet.


CIA

Posté le : 03/06/2007 22:37

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Régulier
Inscrit: 16/09/2006 16:07
De Au pays de l'ours.
Messages: 387
toujours pas de logs pour hier. de toute facon je ne pense pas que ce soit due a mr bush car il n'a posté aucun commentaires.
le pb est apparu a chaque fois que je me suis servi de net2ftp avec de gros repertoires. je ne m'en suis pas servi depuis hier, et pas de pb aujourd'hui.
si il y a du nouveau, j'ouvrirais un nouveau post.
en tout cas, merci pour votre aide.
A(dishatz)+

Posté le : 04/06/2007 20:36
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Régulier
Inscrit: 27/02/2005 12:24
De longwy(54)
Messages: 425
Salut

de toute facon il ne faut pas t'inquieter avec ovh,moi aussi je recois des messages de ce types des que un emails bloque ou tout autre choses

Posté le : 04/06/2007 21:21

Marre des sites de rencontre payants? alors vient t'inscrire sur I seek you
http://www.iseekyou.fr
Open in new window
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
c'est sûre, mais hier j'ai constaté qu'on a arrivé à :
- uploader une page de "hacked by" dans mon répertoire /web
- uploader des fichers de shell dans la racine ( shell.txt, /r57 ... ) que j'ai netoyé.
- j'ai mis un .htaccess dans /uploads avec la ligne pour empecher l'uploads et l'exécution de ce type de fichiers dans ce dossier :

AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
Options -ExecCGI

mais j'ai laissé en 644 alors on a pu y pénetrer avec cette requêtte : \\rtf1\\fbidis\\ansi\\ansicpg1256\\deff0\\deflang1025{\\fonttbl{\\f0\\fswiss\\fcharset0

une ligne que j'ai trouvé dedans .htaccess, mais quand j'ai mis tous mes .htaccess en 444 ça sent stable.
- Selon les logs server, on insiste bien sur Tinycontent et surtout sur un certains fichiers et qui font pas partie du module :
/modules/tinycontent/admin/spaw/lib/toolbars/sidetable/by_dom.php
/modules/tinycontent/admin/spaw/spaw_control.class.php


ça devient Chaud et c'est bien pour poucoir sécuriser Xoops

Posté le : 06/06/2007 14:02

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
c'est normal quand ça insiste sur Tinycontent et spaw dans la mesure où des failles sont connues et reconnues avec ces modules.
de toute façon, tu as été hacké, ça c'est confirmé, mais le souci, c'est qu'en principe, en cas de hack, tu effaces tout, et tu remets une sauvegarde fiable de ton site.
car là, tu prends le risque de laisser une porte ouverte au hackeur, et tu pourras mettre toutes les protections que tu veux, si le hacker a des fichiers sur ton site, il peut potentiellement recommencer, ou utiliser ton serveur discrètement pour d'autres choses (ça c'est plus compliqué sur du mutualisé).
en cas de hack confirmé (ou suspecté), il faut aussi penser à changer tous les mots de passe (mysql, ftp, admin, etc...)

Posté le : 06/06/2007 14:09
Partager Twitter Partagez cette article sur GG+
Re: SPAM : Comment est ce possible ?
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
Citation :

blueteen a écrit:
en cas de hack confirmé (ou suspecté), il faut aussi penser à changer tous les mots de passe (mysql, ftp, admin, etc...)


ça c'est déjà fait, mais pour le site, tu vois que je connecte pas trop ces derniers jours à cause du travail, et j'ai pas qq'un qui peut faire ce travail à ma place, alors c'est trop compliqué de résister comme ça ^^

et en ce moment même que j'essaie de regarder le mysql :

#1203 - User Paix has already more than 'max_user_connections' active connections

même avec mot de passe changé et moi seul qui a le pass, ça fait penser à ce qu'on a eu mon mainfile.php grrrrrrrrrrrrr sauf si c un prob de cookies, on verra après ce poste

Edité : Ce sont les Cookies

Posté le : 06/06/2007 14:19

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 ... 6 7 8 (9) 10 11 12 13 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

43 Personne(s) en ligne (35 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 43 | Plus ...