IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

Site attaqué ou autre, que veulent dire ces erreurs?


Sujet :

Serveurs (Apache, IIS,...)

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 40
    Par défaut Site attaqué ou autre, que veulent dire ces erreurs?
    Bonjour,

    OVH a fermé mon site cette nuit car il a subit une tentative de piratage, voici le resultat de l'attaque :

    Problème rencontré : Hidden PERL script
    Commande apparente : [httpd]
    Exécutable utilisé : /usr/bin/perl
    Horodatage: Sun Dec 7 22:29:27 CET 2008
    En épluchant mon ftp, j'ai découvert un fichier inconnu nommé il me semble "gss", bref, j'ai supprimé ce fichier et redébloqué le site, suivant les erreur rencontrées, savoez vous a quoi ca correspond?

    J'ai changé mon mot de passe ftp, est-ce utile?

    Merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Utile, pourquoi pas mais ce n'est pas suffisant : le FTP n'est pas la seule possibilité de piratage. Entre autres sources de piratage possible : les formulaires, surtout ceux qui permettent d'uploader un fichier. Donc vérifie tous tes scripts pour vérifier qu'on ne peut pas les exploiter (pour placer des fichiers un peu partout par exemple).

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 40
    Par défaut
    Bonjour,

    Merci pour ta réponses, j'ai effectivement plusieurs formulaire et un script d'Upload!
    Je vais controler dans les dossiers là!
    Mais ce peut-il qu'un upload atterrisse sur la racine alors que les fichiers uploadés sont logiquement dans leur repertoires "d'upload"?

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Oui et non. Tout dépend de ton code, en fait : si tu fais les vérifications qui s'imposent dans ton code, il n'y a pas de problème, mais si par exemple tu autorises les fichiers avec l'extension .php dans ton répertoire d'upload, c'est porte ouverte à tout.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Avril 2003
    Messages
    40
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2003
    Messages : 40
    Par défaut
    Bonsoir,
    En fait seuls les uploads ".gif" ".jpg" ".GIF" ".JPG" sont autorisés.

  6. #6
    Membre Expert
    Homme Profil pro
    Inscrit en
    Septembre 2006
    Messages
    2 963
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2006
    Messages : 2 963
    Par défaut
    Citation Envoyé par planete Voir le message
    Bonsoir,
    En fait seuls les uploads ".gif" ".jpg" ".GIF" ".JPG" sont autorisés.
    les attaques peuvent exploiter le fait que des dossiers de votre serveur soient accessibles en écriture (alors qu'ils ne le devraient pas), ce qui leur permet de charger du code via différentes techniques (attaques sur les URLs) et de l'exécuter ce qui leur permet de charger encore plus de choses… (via curl, wget, …)

    vérifiez aussi les droits d'accès de vos dossiers…
    vérifiez que les outils genre curl ne soient pas accessibles dans leur dossier habituel (/usr/bin) ni via $PATH…

Discussions similaires

  1. Que veulent dire tout ses Panels et Layouts? GXT
    Par lenny32 dans le forum GWT et Vaadin
    Réponses: 0
    Dernier message: 21/04/2011, 09h18
  2. [signature] Que veulent dire vos signatures
    Par zandru dans le forum La taverne du Club : Humour et divers
    Réponses: 34
    Dernier message: 30/08/2008, 12h41
  3. Que veut dire cette erreur (au runtime) ?
    Par corseb-delete dans le forum Général Java
    Réponses: 6
    Dernier message: 08/04/2008, 12h29
  4. Réponses: 2
    Dernier message: 24/02/2008, 23h56
  5. [Système] Que veulent dire les sigles \n, \r \0 ?
    Par JackBeauregard dans le forum Langage
    Réponses: 11
    Dernier message: 19/12/2006, 08h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo