IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Vérifier si mon site n'a pas été piraté


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Septembre 2013
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2013
    Messages : 6
    Points : 8
    Points
    8
    Par défaut Vérifier si mon site n'a pas été piraté
    Bonjour à tous,

    Je suis en train de développer un site, sans framework ou CMS.

    http://indobd.herobo.com/

    Il n'est pas bien optimisé pour Internet explorer et Firefox pour le moment, mais il y a quand même moyen de naviguer.

    C'est un site fait avec mes petites mains qui date depuis un moment pour apprendre le html/css/php/javascript , mais j'ai repris le projet ces temps-ci.

    J'utilise pour l'instant un hébergeur gratuit 000webhost.com.

    Il y a souvent une petite pub lorsque l'on arrive sur le site, mais c'est celle de l'hébergeur. Cependant depuis hier sur GoogleChrome, lorsque je clique sur l'onglet qui ramène à la page d'accueil, lorsque je suis sur une autre page, j'obtiens un message du type "Attaque d'hameçonnage détectée... Ne pas poursuivre la navigation"

    Je ne comprend pas. J'essaye sur les autres navigateurs, car j'utilise addBlock pour Chrome. Sur Firefox j'ai exactement le même problème que sur Chrome, avec ce message lorsque je reviens sur la page d'accueil.

    Enfin j'essaye sur Internet Explorer et là c'est la "fête", à chaque fois que je clique sur un lien j'ai une page qui s'ouvre me demandant de mettre à jour ma version Java ou autre (que je quitte immédiatement), mais pas de message de hameçonnage lancé par Google ou le navigateur.

    Safari pareil que Explorer, mais moins souvent!

    Je me suis renseigné vite fait sur Internet, et mon site site ne semble pas envoyer des spam ou autre. J'ai même fait un scan avec ce site dont voici le résultat : http://sitecheck.sucuri.net/results/indobd.herobo.com/ Il ne semble pas qu'il y est quelque chose d'anormal.

    Je vérifie sur le serveur ftp pour voir si des fichiers, liens ont été modifiés ou des scripts ajoutés. J'ai vérifié partout me semble-t'il et je n'ai rien trouvé d'anormal. La base de donnée MySQL rien d'anormal non plus.

    Je ne comprend donc rien. Mon application n'est pas un bunker et cela est normal que la sécurité ait pu être franchie (pourtant j'ai vérifié les entrées arrivant dans le serveur), mais la j'avoue ne rien comprendre. Je vois les symptômes, mais pas la racine du mal. Je clique sur un lien et j'ai une fenêtre qui s'ouvre et il n'y a nulle trace de piratage.

    Mon site a t'il donc été piraté? Ou est-ce l'hébergeur gratuit qui essaye de se faire de l'argent comme il peut en ouvrant des liens?

    Merci d'avance pour vos réponses.

  2. #2
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 380
    Points : 10 410
    Points
    10 410
    Par défaut
    Citation Envoyé par henry49 Voir le message
    Cependant depuis hier sur GoogleChrome, lorsque je clique sur l'onglet qui ramène à la page d'accueil, lorsque je suis sur une autre page, j'obtiens un message du type "Attaque d'hameçonnage détectée... Ne pas poursuivre la navigation"
    Chez moi cela fonctionne correctement y compris avec firefox.

  3. #3
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 303
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 303
    Points : 1 380
    Points
    1 380
    Par défaut
    Citation Envoyé par henry49 Voir le message
    Mon site a t'il donc été piraté? Ou est-ce l'hébergeur gratuit qui essaye de se faire de l'argent comme il peut en ouvrant des liens?
    Le plus simple pour savoir s'il a été piraté est de comparer les sources des fichiers présents sur le serveur avec ceux présents sur votre poste de développement. Ou de chercher un fichier modifié après vos dernières modifications.
    Christophe

    Pensez à mettre quand c'est le cas.

  4. #4
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 990
    Points
    2 990
    Par défaut
    Bonjour

    Télécharge ton site en local et passe-le à l'anti-virus (un ou deux différents).

    Le virus si présent peut aussi se loger dans des fichiers nommés ".htaccess" qui permettent de déterminer une action selon le type de navigateur et/ou l'origine de la demande (un humain, un bot, ...).

    Vérifie quels sont les derniers fichiers ayant été modifiés; puisque tu es le développeur tu sauras vite repérer un intru dans cette liste.

    Et, finalement, songe à installer une protection sur ton site; même si ce n'est pas un CMS, il faut songer à protéger son propre code.

    Et pour ton hébergeur : le plus simple serait de lui demander car oui, un hébergeur gratuit peut forcer de la pub sur ton site.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

Discussions similaires

  1. Mon site ne donne pas un bon résultat avec firefox
    Par beegees dans le forum Mise en page CSS
    Réponses: 10
    Dernier message: 14/08/2007, 16h46
  2. mon site n'est pas référencé
    Par Satoris dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 20/05/2007, 23h15
  3. Mon site n'est pas centré sous IE
    Par _SamSoft_ dans le forum Flash
    Réponses: 13
    Dernier message: 20/04/2007, 22h32
  4. mon site ne reconnait pas le code javascript
    Par awatif dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 22/12/2006, 13h10
  5. Mon site ne marche pas avec FIREFOX
    Par xgr8 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 21/09/2006, 22h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo