Fork me on GitHub






on nous en veut
Semi pro
Inscrit: 16/12/2008 16:38
Messages: 1644
bonjour j ai eu trois attaque qui on détruit trois site
troc-lorraine que je reconstruit

et deux autre qui étais en construction avec la version 2.5.3

non seulement je n ai plus rien et il ont en plus spamé ovh qui m a envoyé plusieurs message

dons celui-ci , c est pourtant un site qui étais en construction avec la version 2.5.3 et en plus en maintenance, j ai regardé les mail chez ovh en deux jour a peine il on envoyé 1700 mail

donc la je refais troc-lorraine avec la dernière version de xoops LA 2.5.4
ET je voudrais savoir si il faut mettre en place des correction ou des patch de sécurité supplémentaire

merci

> > SAS OVH http://www.ovh.com
> > 2 rue Kellermann
> > BP 80157
> > 59100 Roubaix
> > 
> > 
> > 
> > 
> > 
> > 
Le #DATE#
> > 
> > 
> > 
Cher(eClient(e),
> > 
> > 
> > 
> > 
Nous nous permettons de vous envoyer ce mail car notre système d'envoi d'emails
> > a constaté un problème au niveau de votre compte.
> > 
> > 
Le problème se situe au niveau de l'envoie des emails depuis l'hébergement suivant :
> > 
nom de domaine construire-entre-amis.com
> > serveur 240plan
> > 
> > 
> > --- 
Le problème rencontré :
> > 
> >   
En résumé 5de retours en erreurs dans vos envois d'emails
> > 
> >   Notre système a détecté que plus de 5% des emails envoyés
> >   aujourd'
huiou lors de la dernière heuredepuis votre
> >   hébergement ont engendré une erreur.
> > 
> >   
Ceci signifie que plusieurs emails envoyés depuis votre compte
> >   le sont vers des adresses quisoit :
> >   - 
n'existent pas
> >   - bloquent vos emails pour une raison ou une autre
> >   - ne sont plus en mesure de recevoir vos emails suite à un
> >   problème technique (boite pleine par exemple)
> > 
> > 
> > --- Les mesures mises en place :
> > 
> >   En résumé : Blocage temporaire de vos envois d'
emails
> > 
> >   
Afin d'éviter tout risque d'envoi de mails non sollicités depuis
> >   votre hébergement ou de blacklistage de nos serveurs (beaucoup de
> >   prestataires internet considèrent en effet comme nuisible les
> >   serveurs qui envoient trop de messages en erreur), OVH a
> >   temporairement mis en quarantaine les emails envoyés depuis votre
> >   hébergement (aucun email n'est effacé). Cette mesure vise à prévenir
> >   l'
envoi de SPAMs depuis votre hébergement par des hackeurs.
> > 
> > 
> > --- 
Pour rétablir le fonctionnement de vos envois d'emails :
> > 
> >   Vous pouvez débloquer vos envois d'
email via votre manager.
> >   
Pour celaallez dans la section "Hébergement"Au niveau des
> >   paramètres webcliquez sur "Suivi des Emails Automatisés".
> >   
Sur la page suivantecliquez sur "Débloquer envois".
> > 
> >   
Nous vous invitons à en profiter pour consulter un extrait des erreurs
> >   enregistrées pour votre compte et à enregistrer une adresse email
> >   sur laquelle vous seront envoyés des rapports réguliers concernant les
> >   erreurs enregistrées pour votre compte.
> > 
> > 
> > --- 
Autres risques de blocage
> > 
> >   
Votre compte ne sera plus bloquésauf si vous dépassez 50d'erreurs
> >   ou si nous recevons des plaintes pour SPAM concernant vos emails.
> > 
> > 
> > --- Si vous n'
êtes pas à l'origine des emails en erreur
> > 
> >   Dans cette situation, il y a probablement un spammeur qui a utilisé
> >   une faille de sécurité sur votre site. Veuillez à renforcer sa sécurité
> >   avant de débloquer vos envois.
> > 
> > 
> > Merci de votre compréhension.
> > 
> > 
> > Cordialement,
> > 
> > Support Client OVH


Posté le : 05/01/2012 07:12

Edité par Kris sur 05/01/2012 23:10:05
Edité par Kris sur 05/01/2012 23:10:33

http://www.troc-lorraine.com
vendre en lorraine

Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Team FrXoops
Inscrit: 07/08/2006 13:03
Messages: 1737
Ca m'est arrivé avec une vielle version de filezilla. J'avais chopé une saloperie, je ne sais ou , qui avait introduit filezilla.
Un fichier a été déposé à la racine de mon ftp, et ce script envoyait des mail a plus savoir qu'en faire.
Vérifie tout tes fichiers.

Posté le : 05/01/2012 10:39
Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Semi pro
Inscrit: 08/03/2006 21:08
Messages: 1176
La faille peut venir d'un module, il faut lister tout tes modules. Tu as protector?

Posté le : 05/01/2012 12:16
Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Semi pro
Inscrit: 16/12/2008 16:38
Messages: 1644
oui j ai protectore je me sert plus de fizzella
je me sert de flashfxp

et trois d un coup c est blizzard et j ai vue les mail se sont de vrais adresse française

ils ont détruit le site il y a plus rien même sur mon ftp

chez changer mes adresses , j ai deja donné mes login pour dépannage a plusieurs mec ; j avais confiance je n ais jamais changé les log , je ne vais pas donner leur non car il sont du forum et je ne pense pas que sa soit sa

car les base de donné on été vidé aussi
sa peut venir aussi d une faille

Posté le : 05/01/2012 14:04

http://www.troc-lorraine.com
vendre en lorraine

Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
bonjour,

quels modules utilises-tu ?
as-tu regardé dans les logs apache pour voir si tu pouvais trouver des infos ?

Posté le : 05/01/2012 23:12

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Semi pro
Inscrit: 16/12/2008 16:38
Messages: 1644
répondre tout mes site avais un point commun diffusad
je regarderez chez ovh les adresse envoyé

Posté le : 06/01/2012 03:48

http://www.troc-lorraine.com
vendre en lorraine

Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Autre(s) suggestion(s) :
- la faille vient peut être de ton ordi, un malware qui récupère les login/mots de passe par exemple, il en existe des tas. Penses a les changer régulièrement et n'utilise pas les mêmes.
- Une faille sur ton hébergeur mutualisé (plutôt rare mais bon, suffit qu'un site hébergé sur le même serveur présente une faille) Cela m'est déjà arrivé il y a 6 ans a mes débuts sur internet. Normalement chez OVH pas de soucis.
- Sniffing réseaux (pas grand chose a faire a part utiliser SFTP ou FTP sur SLL/TLS).

Posté le : 08/01/2012 13:55
Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Semi pro
Inscrit: 16/12/2008 16:38
Messages: 1644
oui je crois que mon login manager a été piraté
j ai tout changer
pourtant je toujour des mot passe de chiffre et lettre de 15 unité pour tout mes adresse gmail
la je les ais changer et je n ai rien enregistrer sur l ordi , tout est sur un clé en double

j ai examiner l ordi mais rien trouver , mais on trouve pas tout

bon on verra se que sa donne

Posté le : 08/01/2012 17:28

http://www.troc-lorraine.com
vendre en lorraine

Partager Twitter Partagez cette article sur GG+
Re: on nous en veut
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Tu serais étonné du nombre de malwares qui existent et qui ne sont pas répertorié ou recherché par les logiciels anti-malwares. Tout simplement les pirates font des logiciels malveillants en petites quantités pour éviter de se faire repérer. Ils s'adaptent aux firmes qui luttent contre eux.
j'espère que ton problème est résolu en tout cas. Cela t'évitera un formatage

Posté le : 08/01/2012 21:21
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

47 Personne(s) en ligne (36 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 47 | Plus ...