IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Problème de piratage


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de miniil
    Femme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 267
    Par défaut [Sécurité] Problème de piratage
    Bonsoir,

    Mon site se fait pirater tous les jours. Ce n'est pas très méchant, juste la page index.php est remplacée par une autre.

    Je ne sais pas où commencer à chercher. Pourriez-vous m'orienter?

    Mon site est un site en php avec DB mysql.

    D'avance merci pour vos idées.

  2. #2
    Membre Expert

    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    1 278
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2005
    Messages : 1 278
    Par défaut
    As-tu un formulaire d'upload de fichiers ? Ton mdp ftp est-il robuste ? Comment est formé index.php ?
    Bref, sois plus précis.

  3. #3
    Membre éclairé Avatar de miniil
    Femme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 267
    Par défaut
    Aucun formulaire d'upload.
    Mon mot de passe ftp est correct (me semble-t-il) je n'ai jamais de problème avec mon forum phpbb hébérgé sur le même espace.
    Quant au fichier index, il s'agit d'un portail que je teste avant de l'acheter (ce qui n'est pas très concluant). c'est Subdreamer.

    Je ne sais pas trops quoi donner de plus comme renseignement car je n'y connais pas grand chose en problème de piratage.

    Mon site : http://www.miniil.net (au cas où)

  4. #4
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Tu as vérifié sur les logs du serveur FTP (si tu y as accès) que personne d'autre ne s'est connecté ?

    Est-ce que c'est le fichier index.php lui-même qui est remplacé, ou le contenu affiché ?

  5. #5
    Membre éclairé Avatar de miniil
    Femme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    267
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 49
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 267
    Par défaut
    Je viens de vérifier les log, j'ai en effets des trucs "bizzards" auxquel je comprend pas grand choses. Mais un tas de fichier avec été uploadés sur mon espace.

    Celà pourrait-il venir de droits d'accès sur des répertoires?
    Comment cela est-il possible?

    Pour le fichier index c'est bien un remplacement

    En plus dans les fichiers uploadés, il y a plein de virus

  6. #6
    Membre éprouvé
    Avatar de SOAD08
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    101
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 101
    Par défaut
    Si tu a vraiment des trucs bizarres dans ton log, c'est surement que quelqu'un a ton pass.

    Verifie :
    1-Que tu ne l'a donner a personne (ça parait evident mais les blagues des personnes "de confiance" sont frequentes)
    2-De verifier que ton pass FTP, ou DB car celui ci est souvent identique, et c'est souvent la cause du piratage, n'est visible nul part (attention au fichiers .inc, très utilisés il y a quelques années)
    www.cppreference.com ==> A lire pour vos problèmes touchant à la STL
    www.php.net ==> A lire avant de demander le fonctionnement d'une fonction PHP

    Alliance developpez Muzgo

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Problème - strtr + charset
    Par Vinzius dans le forum Langage
    Réponses: 14
    Dernier message: 31/07/2008, 11h49
  2. [Sécurité] Problème: safe_mode à On sous Windows.
    Par Thierry8 dans le forum Langage
    Réponses: 26
    Dernier message: 15/03/2006, 17h13
  3. [Sécurité] Problème de sécurité
    Par donid dans le forum Langage
    Réponses: 4
    Dernier message: 02/03/2006, 10h07
  4. [Sécurité] Problèmes avec setcookie
    Par cach dans le forum Langage
    Réponses: 6
    Dernier message: 01/03/2006, 18h15
  5. [Sécurité] Probléme menu !!
    Par Shandler dans le forum Langage
    Réponses: 17
    Dernier message: 12/12/2005, 21h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo