IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Une infection dans un répertoire (FTP) peut-elle se propager dans les répertoires de même niveau ?


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2008
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 11
    Points : 8
    Points
    8
    Par défaut Une infection dans un répertoire (FTP) peut-elle se propager dans les répertoires de même niveau ?
    Bonjour,

    Je possède un espace FTP mutualisé avec plusieurs sites web hébergés dessus et qui tournent sous WordPress.

    Récemment, tous les fichiers index ont été édités (un code JS redirigeant automatiquement les visiteurs vers des sites tiers), même ceux qui ne concernent pas les installations WordPress. J'ai téléchargé plusieurs fichiers sur mon ordinateur et mon antivirus signale de nombreux fichiers infectés par des chevaux de troie.

    Grâce aux fonctionnalités de sauvegarde/restauration offertes par mon hébergeur (OVH) j'ai pu faire une restauration de tous les fichiers présents sur le FTP, ainsi qu'une restauration de toutes les bases de données des installations WordPress (je n'ai que des bases de données pour mes installations WordPress). Depuis, je n'ai plus la possibilité de restaurer les fichiers présents sur le FTP. J'ai pris contact avec l'hébergeur pour savoir s'il était possible d'y avoir de nouveau accès.

    Ma question est la suivante : est-il possible qu'une faille de sécurité au niveau d'un site web situé dans un répertoire A puisse se propager aux fichiers situés dans des répertoires figurant au même niveau que le répertoire A ?

    Voilà, j'espère que la question est claire. Si vous avez également quelques recommandations simples à partager, je prends aussi volontiers !

    Merci d'avance !

  2. #2
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 987
    Points
    2 987
    Par défaut
    Bonsoir

    La plupart du temps : OUI.

    Quand tu as un hébergement, en général, tu peux créer dans ton dossier /public/html (ou équivalent) autant de dossiers (sites web) que tu veux. Et la sécurité est la même partout : tu es owner de chaque dossiers / fichiers ==> un virus dans le dossier /public/html/A peut remonter au parent (/public/html) et s'amuser à faire un glob p.ex. pour obtenir la liste des dossiers existants et s'y rendre pour se multiplier.

    Donc : OUI.

    (Note: j'ai déjà vu un hébergeur où un client pouvait remonter tout en haut de la racine et aller dans le dossier des autres clients; sur le même hébergeur; c'était un trou de sécurité énorme)

    Maintenant, parfois, ce sera NON lorsque dans le dossier /public/html/A existe une restriction de type open_basedir (à placer dans le fichier php.ini) qui interdit à tout script dans /public/html/A de remonter au parent. En fait, la clause open_basedir spécifie les dossiers autorisés.

    Bonne soirée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Février 2008
    Messages
    11
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 11
    Points : 8
    Points
    8
    Par défaut
    Merci beaucoup pour ces explications détaillées cavo789 !

Discussions similaires

  1. Réponses: 7
    Dernier message: 11/11/2008, 00h22
  2. Réponses: 1
    Dernier message: 08/02/2007, 23h10
  3. Réponses: 13
    Dernier message: 15/01/2007, 02h30
  4. Réponses: 4
    Dernier message: 25/07/2006, 16h30
  5. Réponses: 5
    Dernier message: 09/07/2006, 18h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo