Fork me on GitHub



 Bas   Précédent   Suivant  Le sujet est verrouillé

(1) 2 3 »


Site hacké
Aspirant
Inscrit: 11/08/2005 18:17
Messages: 69
J'écris ce message car notre site a très probablement fait l'objet d'un piratage.

Plusieurs messages (3000) ont en effet été subitement supprimés du forum (la quasi totalité).

Nous avons aussitôt réagi en fermant le site aux membres, et surtout en changeant tous les mots de pass du site (console d'admin et webmail, ftp, base de données) et nous avons aussitôt deleté la base de données (après sauvegarde en sql au cas où) afin d'en remettre une version sauvegardée (en sql) datant du 10 février.

Hélas, notre hébergeur, qui est infomaniak, ne semble pas la prendre, et celle-ci génère des erreurs.

Le problème est que le fichier contenant la base de données contient l'instruction ordonnant de créer la base de données en question. Hors, pour pouvoir accéder à la console d'admin des bases de données sur infomaniak, il faut nécessairement qu'une base de données existe, je l'ai donc recréée avant de faire l'importation du fichier. Mais j'ai obtenu une erreur comme quoi la base de donnée existait déjà.

J'ai donc essayé de contourner le problème en essayant de supprimer cette base de données et d'en créer une autre sous un autre nom... Le problème c'est qu'alors il crée la base de données mais ne configure pas les droits d'accès, ce qui fait que je ne les ai pas et génère donc une erreur relative à ces droits d'accès...

J'ai donc supprimé cette fameuse ligne contenant cette instruction mais j'obtiens d'autres messages d'erreurs et là c'est plus grave car apparemment il y a beaucoup d'erreurs de syntaxes dans les tables de posts du forum... J'ai déjà passé beaucoup de temps à corriger des erreurs dans les titres et now je vois que yen a aussi dans les messages à proprement parler. Apparemment j'ai pas fini de corriger des erreurs et il y aurait beaucoup de posts coupés.

Bref j'aimerais savoir ce que vous me conseillez...

De plus nous aimerions savoir comment retrouver trace du hackeur car nous comptons porter plainte. Nous avons d'ailleurs une capture d'écran des IP connectée sur le site au moment du hacking.

Merci a tous de votre compréhension et peut-être de votre aide...

Posté le : 12/02/2006 06:32
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Xoops accro
Inscrit: 25/11/2004 12:53
De 48400 Florac - France
Messages: 3370
Bonjour,

Si ça ne te gêne pas de m'envoyer ta base de données je veux bien regarder si j'arrive à te la rendre compatible avec infomaniak (mais sans garantie).

Contacte-moi par MP.

Philippe.

Posté le : 12/02/2006 09:00
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Régulier
Inscrit: 28/10/2005 17:17
De Switzerland
Messages: 350
Tu as plusieurs possibilités :

Premièrement utilise ton fichier de sauvegarde SQL en local (easyphp ou autre) pour recréer ta base de données. Ensuite tu recrées un fichier SQL à partir de cette base, mais en incluant uniquement la fonction création de tables et non de table. Dans la console infomaniak, après avoir pris une des 15 bases à dispo (amis dont le nom est imposé), tu charges tes données avec la fonction 'Importer'. Si tu as des tables dans cette base, il faut les supprimer avant.

Concernant tes problèmes de syntaxe, c'est certainement dû à l'interclassement (champs texte). Pour cela il faut que ta base chez infomaniak et tes données dans ton fichier SQL soit codée dan le même format. Personnellement pour moi, c'est UTF8_general_ci pour tout, comme ça pas de soucis.

L'autre solution, si rien ne marche, conctacte infomaniak, car ils ont des sauvegardes de tous les sites hébergés chez eux pour qu'ils restaurent ta base de données (comme ça déjà le fichier restauraé sera plus récent certainement que ta dernière sauvegarde). Par contre ce service est payant. je ne connais pas le prix de ce service, mais selon l'importance de ton site, cela en vaut peut-être la peine, à toi de voir.

Bonne chance

Posté le : 12/02/2006 15:06
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Aspirant
Inscrit: 11/08/2005 18:17
Messages: 69
Bon, notre hébergeur, infomaniak, a fait le nécessaire pour rétablir l'ancienne base de données et tout semble fonctionner normalement. Nous sommes donc très content de cet hébergeur très sérieux !

Nous avons vraissemblablement un indice sur la provenance du piratage puisque nous avons retrouvé, sur notre site restauré, qu'un membre (avec qui nous avons eu beaucoup de problèmes) se situait dans le groupe des administrateurs.

Nous ignorons comment il a bien pu faire pour s'y loger. Si vous avez des pistes, n'hésitez pas à nous les communiquer. Peut-être s'agit-il d'une faille de sécurité dans xoops (nous n'avons pas les compétences pour le déterminer donc ne pas prendre cette phrase trop au sérieux !).

Merci beaucoup aux deux membres qui ont prit soin de répondre à ce topic.

Posté le : 13/02/2006 20:40
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
Quelle était la version de xoops installée ?
Le module protector était-il installé ?
Le dossier install était supprimé, renommé, quels droits d'accès (chmod) étaient activés ?

Posté le : 13/02/2006 21:18
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Newbie
Inscrit: 13/02/2006 21:20
Messages: 9
Il me semble que si les postes dans le forum sont disparus (?) que cela pourrait venir comme tu dis que un membre aie pu se loguer comme administrateur, mais qui lui a donné cette possibilité ? . Faut voir avec les autres administrateurs de ton site si personne n'aurais pu faire une bourde !!

un peu trop facile d'accuser un hacker, alors que cela pourrait être une erreur interne.

pour ce qui est du tracage des hackers, je te souhaite bonne chance, car un vrai hacker ne va certainement pas laisser de trâces sur ton serveur !

ce que tu pourrais faire , c'est nous dire le nom de ton site, pour que les spécialistes puissent y jeter un oeil !

salut et bonne chance

Posté le : 13/02/2006 21:38
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Newbie
Inscrit: 13/02/2006 21:20
Messages: 9
Citation :

Resnaux a écrit:
Bon, notre hébergeur, infomaniak, a fait le nécessaire pour rétablir l'ancienne base de données et tout semble fonctionner normalement. Nous sommes donc très content de cet hébergeur très sérieux !

Citation :


et pour info, on peut savoir combien cela coûte ?
car sur leut-r site , ils parlent de facuration !

Posté le : 13/02/2006 22:15
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Aspirant
Inscrit: 11/08/2005 18:17
Messages: 69
Citation :
Quelle était la version de xoops installée ?
Le module protector était-il installé ?
Le dossier install était supprimé, renommé, quels droits d'accès (chmod) étaient activés ?


Pour tout ceux qui veulent vérifier le site est www.chien-passion.be

La version de xoops est la version 2.0.13
Le module protector n'était pas installé à ma connaissance (je ne l'ai pas installé manuellement en tout cas).
Le dossier install était supprimé.
Le dossier upload est en full chmod 777 je crois.
Je pense ne pas avoir touché au chmod des autres dossiers.

Il n'y a pas d'autre admin sur ce site que ma mère et moi. Il n'y a qu'un seul autre modérateur sur le forum et nous ne pensons pas que cette personne soit en cause (de plus, la suppression des topics fut vraiment très rapide, je doute qu'un modérateur pourrait aller aussi vite car nous avons une 15aine de forums différents qui ont tous été touchés ou presque, et il restait quelques posts dans chacun des forums).

Rien ne nous a été facturé pour la récupération de la base de données. Ils se sont montré compréhensifs et nous ont gentillement expliqué qu'à l'avenir il faudrait trouver un moyen pour que nous pouissions faire des sauvegardes "saines" de notre site de manière indépendante d'eux.

Posté le : 13/02/2006 23:18
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Newbie
Inscrit: 13/02/2006 21:20
Messages: 9
sur ton site , il y a rien , juste


Le site est actuellement fermé pour maintenance. Merci de revenir plus tard.

alors comment veux tu que l'on se fasse un idée ?

je penche pour la solution erreur de manipulation dans le module forum ! un hacker t'aurait tout enlevé !

si un membre de ton site aurait recu les pouvoirs de modérateur ou de webmaster , c'est la faute des personnes qui puissent lui donner, donc toi et - ou ta mére

faut un peu revoir les manipulations qui précèdent ce problème.

allez , vas - y et remets tout en ligne
:banane:

Posté le : 13/02/2006 23:34
Partager Twitter Partagez cette article sur GG+
Re: Site hacké
Newbie
Inscrit: 13/02/2006 21:20
Messages: 9
Citation :

Resnaux a écrit:

Rien ne nous a été facturé pour la récupération de la base de données. Ils se sont montré compréhensifs et nous ont gentillement expliqué qu'à l'avenir il faudrait trouver un moyen pour que nous pouissions faire des sauvegardes "saines" de notre site de manière indépendante d'eux.


donc , on pourrait en conclure que infomaniach ne facture rien pour la premièere erreur..

ce serait interessant de recevoir une copie de ce mail pour les autres membres qui utulisent xoops sur ce forum

Posté le : 13/02/2006 23:46
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 3 »

 Le sujet est verrouillé


Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

83 Personne(s) en ligne (69 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 83 | Plus ...