IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

[Magento][1.6] Pirater: insertion de dossier, Modification de fichier


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #1
    Membre actif Avatar de copin
    Homme Profil pro
    Webmaster
    Inscrit en
    Mai 2005
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2005
    Messages : 231
    Points : 244
    Points
    244
    Par défaut [Magento][1.6] Pirater: insertion de dossier, Modification de fichier
    Bonjour à tous,

    J'ai mis en place il y a quelques temps un Magento 1.6.2 pour permettre à un artiste de vendre ses toiles en ligne.

    Problème le site est victime depuis quelques temps d'attaque auxquelles je ne trouve pas la parade.

    Les attaques ont pour effet:
    - La modification de fichier php de magento insertion de script de redirection notamment dans le index.php
    - Ecriture dans la racine de multitude de dossier/ Sous dossier / fichier étranger.

    Je restaure le site en boucle via FTP mais c'est pas une solution.

    Est ce que quelqu'un à déjà été victime de ce type de problème?

    J'ai déjà vérifier les choses suivantes:
    - Les droits sur les dossiers et les dossiers sont corrects
    - L'hébergeur me certifie que le problème ne provient ni d'un piratage de compte FTP externe à une faille Magento
    - Ni d'un script externe sur le serveur mutualisé.

    Merci d'avance,
    2.21 GigoWatts! 2.21 GigoWatts!!!!!!

  2. #2
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Je ne connais pas magento , mais voici quelque pistes :

    - Le CMS est il à jour avec la toute dernière version disponible ?
    - As tu scanner ton PC et celui de la personne accédant au site avec un antivirus / anti spyware
    - As tu changer les mdp FTP
    - As tu changer les mdp admin de magento ?
    - as tu changer les mdp sql ?

    C'est à la mode en ce moment d'avoir un virus/spyware qui envoi les identifiants du FTP auquel tu te connecte et qui du coup à accès au compte FTP.

    Demande les log de connexion FTP à ton hébergeur juste après un piratage pour en être certain.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. Trier les dossier et les fichiers par date de dernière modification
    Par dercom dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 29/05/2014, 16h09
  2. [XL-2007] formulaire insertion nouveau dossier
    Par souline dans le forum Macros et VBA Excel
    Réponses: 0
    Dernier message: 05/04/2014, 17h14
  3. Réponses: 3
    Dernier message: 05/01/2011, 18h09
  4. [Batch] Créer liste de fichiers-dossiers modifés depuis ..
    Par sechanbask dans le forum Scripts/Batch
    Réponses: 0
    Dernier message: 17/05/2009, 14h05
  5. [ICS FtpClient] Date modif de fichier et listage de dossier
    Par Ingham dans le forum Composants VCL
    Réponses: 8
    Dernier message: 13/06/2004, 19h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo