IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mon site a été hacké


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Juillet 2010
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Juillet 2010
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Mon site a été hacké
    Bonjour,

    Je me suis aperçu que mon site avait été piraté. (je l'avais mis avant hier en ligne )

    Pas parce que le pirate a supprimer mes pages, non !

    Juste en m'apercevant par hasard, qu'un site avait pompé mon site et mis en ligne sur son domaine.

    Mon site étant en php, il a récupérer les sources puisque son site pompé est fonctionnel.

    La pire des choses pour un webmaster m'est donc arrivé.

    J'ai donc fermé mon site, le temps d'analyser le probleme, et changer tout mes mots de passe.



    Question:

    - J'avais crypté mes sources php via zend guard. Zend Guard est-il cassable et par conséquent est ce que le pirate peut récupérer les vrais sources ?

    - Fort heureusement pour moi, l'accés a ma base de donnée est accessible seulement a partir de mon site. Par conséquent, son site fonctionne pas vraiment car les requêtes vers la base échoue.

    - Que dois je faire en priorité ? y a t'il une change pour qu'il est pris mes mots de passe de mon hébergeur CPanel, ect..

    - j'utilise beaucoup curl et de fonctions similaires. Je me demande si le pirate n'a pas aspiré mon site via une faille, sans avoir accès à mon login, mot de passe de mon compte FTP. Par conséquent il l'aurait toujours pas ? Est ce possible ?

    - Sur mon site je bloque les injections SQL, via mysql_real_escape_string, et toutes les entrées utilisateurs POST ou GET sont traités pour convertir les caractères spéciaux. Je sais que ma gestion des sessions sont simplistes mais celà n'est pas censé ouvrir l'accès à mon site. Quels failles le hacker est susceptible exploiter ?

    - puis faire une truc pour pas qu'il publie mon site. ou du moins éviter que ca se reproduit ?(en plus de reboucher la faille bien évidemment).

    PS:Javais certains fichier et répertoire en chmod 777. Est ce grave ?

    Merci d'avance

  2. #2
    Membre expérimenté Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    886
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 886
    Points : 1 526
    Points
    1 526
    Par défaut
    Citation Envoyé par debrid Voir le message
    - puis faire une truc pour pas qu'il publie mon site. ou du moins éviter que ca se reproduit ?
    Tu n'as pas de copyright ? Si oui, lettre recommandée, puis action en justice (en espérant que ton pirate ne soit pas en chine, par exemple).

    Citation Envoyé par debrid Voir le message
    PS:Javais certains fichier et répertoire en chmod 777. Est ce grave ?
    Oui, s'il n'y a pas un index.html (ou php) dans chaque répertoire.

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Juillet 2010
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Juillet 2010
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    De tete j'ai mis un index partout.

    Et j'ai fais un peu mon boulet... en fermant mon site, j'ai tout effacé, de peur de récidive. Probleme j'ai pas gardé de copie. Certains log ont pour le coups été perdu

    Enfin pas très grave, mais bon à savoir pour la prochaine fois
    Sinon non pas de copyrigh, mon site était lui-même limite sur ce point.
    C'est un débrideur megaupload

Discussions similaires

  1. Mon site a t-il été hacké ?
    Par benthebest dans le forum Sécurité
    Réponses: 0
    Dernier message: 25/04/2013, 15h38
  2. hack de deux pages sur mon site
    Par elcoyotos dans le forum Langage
    Réponses: 12
    Dernier message: 23/05/2012, 15h33
  3. mon site est hacké pour la deuxieme fois, pas de solution!
    Par tkhchkhiche dans le forum Sécurité
    Réponses: 4
    Dernier message: 02/03/2012, 16h31
  4. Débutant : architecture de mon site flash.
    Par Jazzy Troll dans le forum Flash
    Réponses: 3
    Dernier message: 12/01/2004, 16h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo