IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

script javascript malveillant dans mes codes


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Par défaut script javascript malveillant dans mes codes
    Bonjour,

    Je me suis fait pirater à plusieurs reprises. J'ai un serveur dédié chez Ovh et héberge plusieurs sites dessus. Google avait bloqué quelques sites parce qu'ils diffusaient un script malveillant.
    J'ai trouvé ces scripts dans mes fichiers. Quelqu'un les a écrit là.

    J'ai effacé le code et tout est rentré dans l'ordre, mais quelques jours après le problème revient.

    Dites-moi, est-ce que la personne entre par ftp ou par le root?
    Comment protéger mes sites ?

    Merci beaucoup

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    Si tu nous parles de script malveillant, cela veut certainement dire qu'une faille est exploitée sur le portail que tu héberges. Reste à savoir laquelle.

    Tu devrais déjà consulté les logs des services ftp et apache et voir s'il y a des informations pertinentes à ce sujet.
    Dernière modification par Invité ; 02/07/2012 à 00h04.

  3. #3
    Rédacteur

    Avatar de ok.Idriss
    Homme Profil pro
    IS Consultant
    Inscrit en
    Février 2009
    Messages
    5 220
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IS Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 5 220
    Par défaut
    Bonjour.

    Je plussoie pour l'analyse détaillée des logs. Je changerai aussi les mots de passes de mes différents accès au cas où (FTP/BDD et portail à minima) ...

    Si t'es en dédié, regarde aussi l'historique des commandes de chacun des utilisateurs via SSH (et changer les accès si possible).

    Au niveau de tes sites, il y a peut être des failles aussi : vérifie bien si tu est protégé contre les failles XSS par exemple ...

    Cordialement,
    Idriss

  4. #4
    Membre éclairé Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Par défaut
    Je suis en serveur dédié chez OVH et je suis presque sûr que c'est une faille niveau root.
    Je suis la seule personne censée se connecter sur le serveur via root. C'est Linux

    1) Comment puis-je savoir s'il y a eu d'autres connexions?
    2) Comment modifier le mot de passe root ?


    Merci beaucoup

  5. #5
    Rédacteur

    Avatar de ok.Idriss
    Homme Profil pro
    IS Consultant
    Inscrit en
    Février 2009
    Messages
    5 220
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IS Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 5 220
    Par défaut
    Bonjour.

    Qu'entends-tu par une connexion via root ? Tu parle d'une connexion SSH sur un shell avec les droits root c'est bien ça ?

    Si c'est le cas tu peux faire ce que tu veux avec les commandes shells, à savoir :

    - analyser le fichier access.log d'apache, les logs FTP, etc (regarder /var/log)
    - regarder l'historique des commandes, les différents utilisateurs existant (dans /etc/passwd)
    - changer le mot de passe root avec la commande passwd (mais si tu te connecte avec un système de clef via SSH je ne sais pas si ça t'avancera à grand chose, ça dépend de comment est géré ton serveur dédié je n'en sais rien).
    - regarder les utilisateurs connectés avec la commande who
    - etc

    Cordialement,
    Idriss

  6. #6
    Membre éclairé Avatar de Alexandrebox
    Profil pro
    Inscrit en
    Août 2006
    Messages
    635
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2006
    Messages : 635
    Par défaut
    Merci Idriss pour ta réponse.

    C'est effectivement une connexion SSH sur un shell avec les droits root.

    J'ai pu voir que ce n'est pas seulement mon adresse IP donc d'autres personnes se sont connectés mais celà ne m'avance pas beaucoup.

    Il y a t-il une commande depuis la console pour modifier le mot de passe?

    Merci beaucoup d'avance

Discussions similaires

  1. Executer un script mysql parametré dans du code
    Par mattmax dans le forum VB.NET
    Réponses: 2
    Dernier message: 08/08/2012, 11h01
  2. Modifier script javascript existant dans page .aspx
    Par Citylight dans le forum ASP.NET
    Réponses: 5
    Dernier message: 11/06/2012, 19h32
  3. Des scripts JS malsains dans mes fichiers index
    Par renaud26 dans le forum Sécurité
    Réponses: 2
    Dernier message: 22/04/2009, 17h43
  4. créer des variables javascript dynamiquement dans un code php
    Par lau_the_raptor dans le forum Général JavaScript
    Réponses: 9
    Dernier message: 14/07/2007, 12h10
  5. Réponses: 1
    Dernier message: 20/01/2007, 11h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo