IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Encore un site piraté


Sujet :

Sécurité

  1. #1
    Membre habitué
    Inscrit en
    Février 2003
    Messages
    171
    Détails du profil
    Informations forums :
    Inscription : Février 2003
    Messages : 171
    Points : 126
    Points
    126
    Par défaut Encore un site piraté
    Bonjour,

    Ca fait 3 fois que le code du fichier index.php est modifié en une semaine.


    Les permissions sur ce fichier : 775 -> c'est ok ?

    Tous mes fichiers sont dans le répertoire public_html (hébergeur ophos), c'est logique ?

    Faut-il changer de mot de passe ?

    1 ou 2 conseils peut-être ?

    Merci,

    a+

  2. #2
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    bonjour,

    j'ai le même problème que toi depuis environ trois semaines...
    la réponse de mon hébergeur " il y'a des failles dans vos scripts php et les hackers en profitent : sécurisez ces failles."

    je n'ai toujours pas trouvé la solution et les failles d'ailleurs !

    courage...

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Juin 2009
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Les recommendations de sophos labs, qui ont nomme le malware Troj/JSRedir-R:
    http://www.sophos.com/blogs/sophoslabs/v/post/4422

    En autres mots, lorsqu'on visite un site infecte, quelque malware de [un_nom].cn est execute sur son ordinateur, a l'aide the quelque vulnerabilites de adobe ou flash (si non mises a jour). Ce malware lit les mots de passe de son client ftp, et les transmit sur l'internet. On va alors se connecter de nouveau et de nouveau aux sites compromis, et modifier de nouveau le code...
    Changez vos mots de passe, sur un ordinateur qui n'est pas compromis, mettez a jour votre antivirus and essayer d'eliminer toute trace de malware de vos ordinateur (ou autre administrateurs).

    Bonne chance!
    (svp veuillez excuser les accents manquants)

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    bonjour,
    je te remercie pour tes informations.

    j'avoue être complètement despespéré, j'ai ce problème sur environ 5 hébergement : les fichiers index.php est infecté par une balise iframe

    qui est introduite apres la balise body et qui contamine l'ordinateur client.

    le point commun de mes sites est qu'ils ont tous une animation flash, le problème viendrait peut être d'une faille du lecteur flash si j'en comprend bien les dires des sites us.

    je vais tenter de résoudre le probleme en cherchant sur les sites indiqués plus haut, si quelqu'un a une solution en attendant...

    merci à tous!

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 270
    Points : 163
    Points
    163
    Par défaut
    Bonjour,

    idem, 2 fois depuis le début de la semaine, connexion par FTP (9 minutes). J'ai également du flash sur le site en question.

    Tenons-nous informés

    [edit] Chez moi, il s'attaque à tous les fichier contenant "index" que ce soit un html, un php, un index-qqchose.html, etc. [/edit]

  6. #6
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 270
    Points : 163
    Points
    163
    Par défaut
    Cela pourrait venir de vos ordinateurs. Avez-vous les logiciels FTP Expert / Photoshop / UltraEdit ?

  7. #7
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    Bonjour à tous,

    alors j'ai définitivement résolu ce problème !


    pour résoudre le problème, j'ai procédé de la manière suivante :

    1) Changement des mots de passe de mes ftp via un autre ordinateur non contaminé.
    2) Suppression de toutes les pages contaminées via logiciel FTP (normal...)
    3) Analyse des pages de mes dossiers de sites web
    4) Sauvegarde de mes sites
    5) Formatage de l'ordinateur infecté (l'antivirus supprimant le trojan, celui-ci revient à chaque fois)
    4) Installation windows ect...!
    5) Mise à jour de mes pages sur le ftp.

    J'éspère que cela vous aidera.

  8. #8
    Membre habitué
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    270
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 270
    Points : 163
    Points
    163
    Par défaut
    Avais-tu l'un des logiciels de mon précédent post ?

  9. #9
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 6
    Points : 6
    Points
    6
    Par défaut
    Oui j'ai Photoshop.
    J'ai également ftp expert mais juste en .exe pas installé.
    J'ai envoyé un mail à mon hébergeur (ovh) et ceux ci ont stipulé qu'il y'avait le virus sur leur server mais qu'il avait été supprimé il y'a peu.

  10. #10
    FoxLeRenard
    Invité(e)
    Par défaut ATTENTION
    Bonjour,

    Nous avons supprimé de deux messages le code de IFRAME du aux attaques,
    ce n'est que pour protéger ceux qui liraient vos échanges et n'aurait pas la compétence pour se protéger du trojan présent sur le site indiqué !

    En conséquense ceux qui auraient un doute, peuvent controler s' ils n'ont pas dans
    Démarrer ==> Programmes ==> Démarrage ==> rncsys32.exe

    si présent,
    supprimez
    videz la corbeille
    videz tous vos temp et temporary y compris celui de windows/temp

    rebootez

Discussions similaires

  1. Site piraté avec une image .gif.rar
    Par php-pro dans le forum Langage
    Réponses: 1
    Dernier message: 16/06/2009, 13h31
  2. Site piraté : code html inséré dans ma page
    Par teraDev dans le forum Sécurité
    Réponses: 24
    Dernier message: 27/05/2009, 19h21
  3. Visites bizarres sur mon site. Pirates?
    Par lysandre dans le forum Général Conception Web
    Réponses: 6
    Dernier message: 04/03/2008, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo