IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Site piraté : que faire ?


Sujet :

Sécurité

  1. #1
    Membre averti

    Profil pro
    Inscrit en
    Mai 2002
    Messages
    638
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 638
    Points : 408
    Points
    408
    Par défaut Site piraté : que faire ?
    Bonjour,

    Un site que j'ai été contribué à créer a été piraté. Le script index.php à la racine du site a été remplacé. Je ne comprends pas comment cela a pu se produire. Pour remplacer les fichiers est-il nécessaire de connaître les identifiants FTP ou bien une attaque de type cross-scripting permet-elle de le faire ? Comment puis je me prémunir contre une telle attaque ?

  2. #2
    Invité
    Invité(e)
    Par défaut
    salut,

    Il y a plein de façons pour hacker un site.
    un include dont le path peut être modifié par l'utilisateur, de l'exécution de code php que l'utilisateur a pu modifier (formulaires, traitement foireux)...

    Il ne te reste plus qu'à regarder dans tes logs apache, et espérer retrouver une ligne suspecte.

    Regarde la date d'écriture du fichier qui a été écrasé, ca devrait au moins te donner une période pendant laquelle tu t'es fais pirater.
    Regarde aussi les IP, généralement, ca vient de russie ou d'amerique...
    Dernière modification par 12monkeys ; 08/11/2010 à 21h17. Motif: sms + correction français

  3. #3
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,
    Citation Envoyé par Neuromancien2 Voir le message
    Bonjour,

    Un site que j'ai été contribué à créer a été piraté. Le script index.php à la racine du site a été remplacé. Je ne comprends pas comment cela a pu se produire. Pour remplacer les fichiers est-il nécessaire de connaître les identifiants FTP ou bien une attaque de type cross-scripting permet-elle de le faire ?
    oui, si tu as cliqué sur un lien qui à permit à un pirate de récupérer l'ID de ta session quand tu étais connecté en t'en qu'admin...

    Plusieurs pistes à creuser:
    -les formulaires sont-ils protégés contre les injection SQL et XSS ? (ex: mysql_real_escape_string ou htmlspecialchars)
    -les URL peuvent-ils être modifier ? (ex: "id?=exemple.php" qui affiche une faille include lorsque l'on tape "id?= ")
    -mot de passe trop faible ?
    -est-ce-que tu t'es connecté à des hotspot wifi gratuit ?
    -faille upload (mais cela reste rare à l'heure actuelle)
    -etc...


    Citation Envoyé par Neuromancien2 Voir le message
    Comment puis je me prémunir contre une telle attaque ?
    Faire auditer ton site web

    ya plein de facon pour hacker un site.
    Mais ce genre d'attaque est plus généralement la signature de script-Kiddies qui prône leur "exploit" ou qui veulent faire passer un "message"


    généralement, ca vient de russie ou d'amerique...
    ou pas...
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

Discussions similaires

  1. logiciels piratés, que faire ?
    Par bokud dans le forum Droit du travail
    Réponses: 30
    Dernier message: 04/12/2013, 09h23
  2. Site hacké - Que faire ?
    Par gcvoiron dans le forum Sécurité
    Réponses: 25
    Dernier message: 01/02/2009, 10h38
  3. Réponses: 10
    Dernier message: 29/05/2007, 12h16
  4. La banniere publicitaire ralentis mon site que faire ?
    Par jexl dans le forum Publicité
    Réponses: 4
    Dernier message: 30/05/2005, 12h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo