IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Autres langages pour le Web Discussion :

Soucis sur site WEB


Sujet :

Autres langages pour le Web

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2013
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2013
    Messages : 14
    Points : 8
    Points
    8
    Par défaut Soucis sur site WEB
    Bonjour a tous,

    je viens de prendre un nouveau poste dans un service info, le contrat de maintenance de notre site web est out pour le moment et on me demande de jeter un coup d'oeil au site...

    Je viens de me rendre compte qu'une grande partie de nos photo dispo sur le site ont été modifié par un gentil BOT qui vend des pillules bleus et autre joyeusetés...

    Je me suis log sur l'interface d'admin pour voir si un bot a pu se créer un compte --> NIET (par ailleurs le journal de log des modifs à été effacé...)

    J'ai regardé le serveur FTP le dossier contenant les images a un CHMOD 755 et les documents à l'intérieur 644...

    Le web n'étant pas du tout mon coeur de métier, avez vous une piste que je puisse creuser ?

    Le site est en drupal avec une base SQL sous PHPMYADMIN et l'interface est wysiwyg


    une idée quelqu'un ? avant que je me mette à ouvrir une boutique de pillule pour justifier les commentaires des photos ?

  2. #2
    Modérateur
    Avatar de kolodz
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2008
    Messages
    2 211
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2008
    Messages : 2 211
    Points : 8 316
    Points
    8 316
    Billets dans le blog
    52
    Par défaut
    Déjà regarde les date de modifications des fichiers, il est possible que tu identifie des parties qui ont/n'ont pas été impacté rien qu'avec ce détail.
    Pour le reste, j'ai peur que ça soit du cas par cas...

    Cordialement,
    Patrick Kolodziejczyk.

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2013
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2013
    Messages : 14
    Points : 8
    Points
    8
    Par défaut
    Bonjour Patrick,

    merci pour ta réponse. Voila ce que j'ai remarqué :

    sur le serveur FTP une image se nomme "resizepage_daccueil_2".

    J'ai effectué une sauvegarde complète du site sur mon pc "au cas où" il ya 3 jours.

    Cette image n'est pas sur mon PC, donc uploadée il y a moins de 3 jours par un utilisateur.

    Le journal ne remonte pas à cette date pour voir les modifs...

    dans mon serveur FTP le nom de l'image ne change pas, les modifs ne sont donc pas faites sur le FTP...

    Par contre sur le site web si on clique l'image pour avoir le détail on trouve le nom de l'image renommé par le bot ainsi que tout un tas de liens posté par le BOT dans la description...

    est-ce que mettre un fichier robot.txt a la racine du site peut changer la donne ?

    comment voir comment le BOT à procédé pour les modifs de description des images ?

  4. #4
    Membre averti
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2006
    Messages
    124
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2006
    Messages : 124
    Points : 315
    Points
    315
    Par défaut
    C'est ce qui arrive quand on ne met pas à jour son CMS, le bot a du exploiter une faille, si tu as une copie du site en local avec la base, tente une mise à jour déjà en local pour voir comment ça se passe.

Discussions similaires

  1. Mettre font perso sur site web
    Par chico_du_33 dans le forum Mise en page CSS
    Réponses: 7
    Dernier message: 04/12/2007, 10h00
  2. Live webcam sur site web
    Par delavega dans le forum Général Conception Web
    Réponses: 5
    Dernier message: 23/05/2006, 17h39
  3. Lecteur MPEG4 sur site web...
    Par zoidy dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 16/05/2006, 12h13
  4. [C#][2.0] Ajout de Frames sur Site Web
    Par pocket dans le forum ASP.NET
    Réponses: 2
    Dernier message: 08/02/2006, 17h57
  5. Fichiers .nsf sur site web, c'est quoi ?
    Par vanmouniren dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 16/10/2005, 10h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo