IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des scripts JS malsains dans mes fichiers index


Sujet :

Sécurité

  1. #1
    Membre averti Avatar de renaud26
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    1 365
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Côtes d'Armor (Bretagne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 1 365
    Points : 436
    Points
    436
    Par défaut Des scripts JS malsains dans mes fichiers index
    Bonjour à tous,

    Je suis novice en la matière.

    Je possède un serveur dédié Linux géré avec Plesk 8.3.
    Hier le serveur a subi une attaque : j'ai trouvé des fichiers index qui comportaient, en bas de page, des javascripts énormes et incompréhensibles pour moi, et j'ai remarqué la création de fichiers HTML inconnus bourrés de liens vers des sites de fesse russes.

    Comment s'appelle ce genre d'infection ?
    D'où proviennent-elles ? de formulaires mal sécurisés sur les sites eux-mêmes ? d'accès FTP piratés ? du SSH ?
    Que faut il renforcer ou vérifier pour les éviter ? Le parefeu ? un antivirus ? Configurer le serveur autrement que par défaut (les droits / groups / users ) ?

    Bref je suis un peu largué...
    Si quelqu'un peut me conseiller : un article, un tuto...
    Merci à lui.

  2. #2
    Membre éclairé
    Homme Profil pro
    Développeur
    Inscrit en
    Juin 2006
    Messages
    645
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur

    Informations forums :
    Inscription : Juin 2006
    Messages : 645
    Points : 709
    Points
    709
    Par défaut
    J'ai envie de dire... ça dépend.

    La machine héberge un ou plusieurs sites web ? Proposent-ils des formulaires ? Autorisent-ils l'adjonction de pièce-jointe ?

    As-tu désactivé l'accès SSH en root ?
    Les mots de passe sont-ils sécurisés ?
    Vois-tu des choses bizarres dans /var/log/auth.log ?

    Y a-t-il d'autres services qui tournent ? (serveur FTP...)

    Ta machine est-elle a jour ?
    « Se demander si un ordinateur peut penser est aussi intéressant que de se demander si un sous-marin peut nager. »
    -- Edsger Dijkstra

  3. #3
    Membre averti Avatar de renaud26
    Homme Profil pro
    Webmaster
    Inscrit en
    Mars 2003
    Messages
    1 365
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Côtes d'Armor (Bretagne)

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mars 2003
    Messages : 1 365
    Points : 436
    Points
    436
    Par défaut
    Merci de ta réponse :

    - La machine héberge plusieurs site web.
    - Oui, il y a des formulaires avec upload, mais ils sont sécurisés. Et ils ne sont présents que dans les back-office des sites et pas côté "public".

    - L'accès SSH : j'y accède par une console "Putty"....mais j'ai aussi ouvert un accès via le FTP avec l'IP serveur en host, un port 22, et les accès (user / pass) admin serveur idem Plesk.

    - Mot de passe sécurisé : j'utilise une fonction PHP qui me sort des trucs genre Ghy85Ml96P mais c'est PLesk qui le gère lorsque je crée un nouveau domaine. Je ne sais pas si c'est sécurisé.

    - Je n'ai pas de fichier "auth.log" à cet endroit. Par contre, j'ai un fichier "lastlog" qui me paraî bizarre : je le vois avec une taille de 2.80 MB mais quand je l'édite, j'ai une ligne contenant : “ßIpts/0
    - Je n'ai pas trouvé "auth.log".

    - Donc, oui, le FTP tourne, et pour finir, je ne sais pas comment vérifier que ma machine est à jour : c'est un dédié One AND One...mais je dois me dépatouiller tout seul...


Discussions similaires

  1. Réponses: 5
    Dernier message: 08/11/2010, 11h36
  2. script sp_spaceused + résultat dans un fichier plat
    Par bayfalle dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 21/12/2006, 16h33
  3. Changer des chaînes de caractères dans un fichier
    Par troumad dans le forum Shell et commandes GNU
    Réponses: 4
    Dernier message: 10/11/2006, 08h45
  4. VBS - Java Script et vbs dans un fichier .hta
    Par Lorponos dans le forum VBScript
    Réponses: 5
    Dernier message: 20/07/2006, 13h11
  5. Script shell - écriture dans un fichier
    Par Leishmaniose dans le forum Linux
    Réponses: 6
    Dernier message: 13/12/2004, 22h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo