Bonsoir,
en me connectant en shh sur mon serveur je me suis rendu compte en consultant les dernieres manipulations effectués qu'un hacker avait pu se connecter.
En effet, plusieurs répertoire on ete consulté ainsi que l'upload d'un fichier qui semble être une solution pour prendre des droits mysql: l'adresse du ficher uploadé est le suivant:
http://hg04.de/sql.txt
J'ai un serveur chez dedibox avec Debian Sarge, et ispconfig pour la gestion de mes sites. Je ne m'y connais pas trop en sécurité mais par contre, j'ai tout de meme pris les précautions conseillées un peu partout (register global a off), protection des requetes mysql...
Quelqu'un a t'il ete confronte a ce genre d'intrusion?
Quels sont encore les risques? (le hacker peut il toujours se connecter)
Y'a t'il de bon logiciels open source de preferences me permettant de me proteger contre ce genre d'intrusion, et vais je ralentir mon serveur si j'utilise ce genre de soft?
Que dois je faire maintenant pour m'assurer qu'aucune degradation a eu lieu et que personne ne squatte mon serveur?
Désolé pour toute ces questions mais c'est la premiere fois que je suis confronte a ce genre de problemes donc je n'ai pas l'experience.
Cordialement et merci d'avance pour votre aide
Thibaut
Partager