IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Serveur piraté (fichiers hostiles ajoutés)


Sujet :

Sécurité

  1. #1
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 1
    Par défaut Serveur piraté (fichiers hostiles ajoutés)
    Bonjour, j'avais une petite page de présentation pour la vente d'un bouquin et, au bout de quelques mois, google à bloqué mon site en indiquant que le site essayé d'installer des programmes malveillants sur l'ordinateur.

    Et, effectivement, sur le serveur des fichiers avait été rajoutés :

    -Des pages HTML avec dessus un lien qui pointait vers une adresse à laquelle se trouvait des trojans ( en gros... )


    J'aimerais donc savoir quelle méthode à utiliser le pirate pour rajouter ces fichiers sur le serveur sans savoir ( à priori ) ni identifiant ni mot de passe ou, à l'échéance, comment il peut avoir fait pour se les procurer afin de m'en prévenir à l'avenir.


    ps: j'ai d'abord pensé à des injections javascript mais je ne pense pas que cela permette de faire ça, j'ai fait quelques recherches sans résultats...



    Merci d'avance.

    Thoumaï

  2. #2
    Membre éprouvé
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Par défaut
    Bonjour,

    Les possibilités sont nombreuses et il serait impossible de savoir par quel moyen le pirate a accédé à votre site sans plus d'informations. Sans posséder ces informations, on ne pas peut dire plus qu'il pourrait s'agir d'un vol de mot de passe (via ce même trojan par exemple) ou une faille sur votre site web (file inclusion ou même XSS voire carrément une SQL injection [avec des INTO OUTFILE mais ca devient plus compliqué], etc. etc.)

    Comme d'habitude, je vous conseille un audit de sécurité par un professionnel si vous n'arrivez pas à identifier et corriger la/les faille(s) de sécurité.

    Bien à vous,
    Thomas Feron de Backsmash

Discussions similaires

  1. Serveur de fichiers avec Web Services
    Par romaintaz dans le forum Services Web
    Réponses: 4
    Dernier message: 20/03/2006, 14h52
  2. [Reseau] Serveur de fichier, domaine interne, firewall, back
    Par nico33307 dans le forum Développement
    Réponses: 2
    Dernier message: 01/09/2005, 15h38
  3. Serveur de fichier Samba - problème accès Win XP
    Par rohstev dans le forum Réseau
    Réponses: 2
    Dernier message: 10/06/2005, 08h10
  4. Mise en place d'un serveur de fichier Samba/RedHat
    Par shaun_the_sheep dans le forum Réseau
    Réponses: 2
    Dernier message: 11/01/2005, 08h22
  5. Serveur de fichier Linux
    Par MrEddy dans le forum Réseau
    Réponses: 3
    Dernier message: 07/04/2004, 12h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo