Les Forums du Keroinsite

Bienvenue sur les forums d'assistance en informatique et téléphonie mobile du Keroinsite. Posez vos questions et obtenez des réponses à tous vos petits soucis High-tech.
Nous sommes le Vendredi, 21 Novembre 2008, 01:16

Heures au format UTC + 2 heures







Poster un nouveau sujet Répondre au sujet  [ 9 messages ] 
Auteur Message
 Sujet du message: hackers sur mes sites Hacked By Mr.Al3FrItE
MessagePosté: Samedi, 22 Septembre 2007, 20:28 
Hors ligne
Utilisateur
Utilisateur
Avatar de l’utilisateur

Inscription: Dimanche, 15 Juillet 2007, 23:51
Messages: 38
j'ai ete piraté 3x sur tout mes sites qui se trouve chez le meme hebergeur.
ajout de sous domaines - changement de mes login ( perdu l'access a mon cpanel ) et remplacement de tous mes index.

ma question est est-ce que revolutionyourphpannuaire pourrait avoir une faille de securité ? et est-ce que ce piratage viens d'une faille d'un script ou est-ce le serveur qui aurait ete piraté ? sachant que je ne suis pas la seule a avoir ete piraté dans la semaine.

Je ne sais pas trop ce que je doit faire

Hacked By Mr.Al3FrItE


Haut
 Profil  
 


 Sujet du message:
MessagePosté: Dimanche, 23 Septembre 2007, 11:26 
Hors ligne
Administrateur
Administrateur
Avatar de l’utilisateur

Inscription: Lundi, 27 Mars 2006, 16:06
Messages: 1196
Localisation: On the web again...What else...
Configuration informatique: Fixe :
Core 2 Duo E6750
2 Go Crucial Ballistix DDR2
Gigabyte P35C-DS3R
MSI 8800 GTS 640 Mo OC
Logitech G15 + Mx Revolution
Dual screen Samsung Syncmaster 205BW 20' LCD + 223BW 22' LCD

Portable :
Dell Inspiron 1720
Core 2 Duo T8300
3 Go DDR2
Nvidia 8600M GT
Ecran 17'
Logitech Mx 1000
Configuration téléphonie: HTC Tytn2 Kaiser (Hors pack opérateur)
Carte micro SD Kingston 4 Go
R 1.71.09.01
G 25.75.40.02.eMo
D 3.28.406.0 FRE
Windows Mobile Pro 6.1
TomTom 7.450 Carte Western Europe v720.1802
La seule solution pour identifier par où est passé ce hacker c'est d'étudier finement les logs de tes sites.
Quel est ton hébergeur ?

Dans ces logs tu dois avoir des log html (traces des visiteurs ayant visités le site) mais tu as aussi des logs ftp qui garde trace de tous les fichiers modifiés via ftp (c'est par là sans doute qu'est passé ton hacker).
Il faut tout d'abord identifier l'ip de ce hacker en fouillant les ip qui ont modifié tes fichiers index via les logs -ftp.
Ensuite tu peux utiliser des petits logs freeware qui te permettent de faire le tri dans les fichiers logs comme par exemple Xlogan (en).
=> Ce logiciel permet d'étudier plus finement tes logs que dans un fichier texte classique.

Une fois que tu as repéré par où est passé ton hacker, ça te permet aussi de savoir tous les endroits où il est passé (on ne sait jamais il a peut être aussi laissé des scripts sur ton serveur).

Avant de faire tout celà il est quand même très recommandé de changer tous les mots de passe (accès ftp, accès à l'admin des sites, et même accès à la console de l'admin de ton hébergeur => enfin tous les mots de passe quoi...)

_________________
Pas de demande de support en MP ou par mail, le forum est là pour ça!
Règles du forum!
Pensez à personnaliser votre profil via le "panneau de l'utilisateur".
Une galerie est disponible pour votre avatar.
Image


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Lundi, 24 Septembre 2007, 14:12 
Hors ligne
Utilisateur
Utilisateur
Avatar de l’utilisateur

Inscription: Dimanche, 15 Juillet 2007, 23:51
Messages: 38
Deja j'ai changé de serveur mais chez le meme hebergeur. Ensuite tous mes mots de passe ont ete changé, j'ai meme cree des login et mots de passe different pour mes bases de données. bref tout changé. Par contre (j'ai demandé sur different forum ) et j'ai eu des temoignage de webmasters qui ont subit les meme attaque, tous sur le meme hebergeur que moi, donc peut-etre y a t-il une faille de securité chez l'hebergeur ?

vu que l'hebergeur en question a reagit en bloquant certaines fonctions, peut-etre que ça ne se reproduira plus, je verrais bien.

pour les logs, oui je vois bien un dossier via mon ftp, mais j'ai un peux de mal a suivre ce que tu as ecrit :cry:


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Lundi, 24 Septembre 2007, 15:21 
Hors ligne
Administrateur
Administrateur
Avatar de l’utilisateur

Inscription: Lundi, 27 Mars 2006, 16:06
Messages: 1196
Localisation: On the web again...What else...
Configuration informatique: Fixe :
Core 2 Duo E6750
2 Go Crucial Ballistix DDR2
Gigabyte P35C-DS3R
MSI 8800 GTS 640 Mo OC
Logitech G15 + Mx Revolution
Dual screen Samsung Syncmaster 205BW 20' LCD + 223BW 22' LCD

Portable :
Dell Inspiron 1720
Core 2 Duo T8300
3 Go DDR2
Nvidia 8600M GT
Ecran 17'
Logitech Mx 1000
Configuration téléphonie: HTC Tytn2 Kaiser (Hors pack opérateur)
Carte micro SD Kingston 4 Go
R 1.71.09.01
G 25.75.40.02.eMo
D 3.28.406.0 FRE
Windows Mobile Pro 6.1
TomTom 7.450 Carte Western Europe v720.1802
En fait j'ai été visité quelques sites que ce hacker avait pénétré et sur quasiement tous il a laissé un joli trojan qui a affolé mon Kaspersky donc fait attention qu'il n'ait pas fait la même chose chez toi et remet un backup ou vire tout ce qui est suspect ;-)

_________________
Pas de demande de support en MP ou par mail, le forum est là pour ça!
Règles du forum!
Pensez à personnaliser votre profil via le "panneau de l'utilisateur".
Une galerie est disponible pour votre avatar.
Image


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Mardi, 25 Septembre 2007, 00:15 
Hors ligne
Utilisateur
Utilisateur
Avatar de l’utilisateur

Inscription: Dimanche, 15 Juillet 2007, 23:51
Messages: 38
c'est fait deja
sinon j'ai trouvé ça dans mes stats, ce n'est pas un hacker mais toute une communauté et ils listes les sites :

-http://www.turk-h.org/defacement/list

et tout ce que j'ai fait n'a servi a rien ils sont revenu. mon domaine principal est listé chez eux, donc obligatoire, je change d'hebergeur, de nom de domaine principal etc on vera.


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Mardi, 25 Septembre 2007, 00:22 
Hors ligne
Administrateur
Administrateur
Avatar de l’utilisateur

Inscription: Lundi, 27 Mars 2006, 16:06
Messages: 1196
Localisation: On the web again...What else...
Configuration informatique: Fixe :
Core 2 Duo E6750
2 Go Crucial Ballistix DDR2
Gigabyte P35C-DS3R
MSI 8800 GTS 640 Mo OC
Logitech G15 + Mx Revolution
Dual screen Samsung Syncmaster 205BW 20' LCD + 223BW 22' LCD

Portable :
Dell Inspiron 1720
Core 2 Duo T8300
3 Go DDR2
Nvidia 8600M GT
Ecran 17'
Logitech Mx 1000
Configuration téléphonie: HTC Tytn2 Kaiser (Hors pack opérateur)
Carte micro SD Kingston 4 Go
R 1.71.09.01
G 25.75.40.02.eMo
D 3.28.406.0 FRE
Windows Mobile Pro 6.1
TomTom 7.450 Carte Western Europe v720.1802
Ou interdire toutes les visites provenant de la Turquie, c'est très radicale et rien ne les empêche de passer par un proxy mais ça peut peut être limiter la casse...

Au fait c'est qui ton hébergeur ? Il se peut également que le "trou" vienne de chez lui :gun:

_________________
Pas de demande de support en MP ou par mail, le forum est là pour ça!
Règles du forum!
Pensez à personnaliser votre profil via le "panneau de l'utilisateur".
Une galerie est disponible pour votre avatar.
Image


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Mardi, 25 Septembre 2007, 13:46 
Hors ligne
Utilisateur
Utilisateur
Avatar de l’utilisateur

Inscription: Dimanche, 15 Juillet 2007, 23:51
Messages: 38
c'est mavenhosting. j'ai qd meme eu des témoignages de gens qui avaient eu ce problème, il m'ont dit qu'il étaient chez mavenhosting, bon je ne veux pas non plus trop m'avancer.

J'avais un forum ( qui ne marchait pas) que j'ai viré, un essais de portail post nuke, que j'ai également viré. Changement de serveur chez le même hebergeur, changement de tous mes login, mais ils sont qd même revenu hier. bref ça s'acharne. ( heureusement que j'ai fais des backup )

donc dans le doute, j'ai repris un hébergement ailleurs, je laisse tombé le domaine principal dont je ne me suis pas encore servit ( juste quelque page pour le fun ) et heureusement car il l'ont fiché chez eux ( les turcs ) contrairement a mes domaines additionnels ( une chance ). Je laisserais pour voir juste quelques pages simple en pur html, pour voir s'ils repirate ou non car c'est que dans ce cas se ne sont pas mes scripts ;) et dans le cas ou ils reviennent il faudra que je trouve ;)

bref. Mon domaine a été pourris par les turc :rolleyes:

personne ne saurait pirater leur site ? :baffe_pc: :war: nannn je rigole :mdr:


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Mardi, 25 Septembre 2007, 14:01 
Hors ligne
Administrateur
Administrateur
Avatar de l’utilisateur

Inscription: Lundi, 27 Mars 2006, 16:06
Messages: 1196
Localisation: On the web again...What else...
Configuration informatique: Fixe :
Core 2 Duo E6750
2 Go Crucial Ballistix DDR2
Gigabyte P35C-DS3R
MSI 8800 GTS 640 Mo OC
Logitech G15 + Mx Revolution
Dual screen Samsung Syncmaster 205BW 20' LCD + 223BW 22' LCD

Portable :
Dell Inspiron 1720
Core 2 Duo T8300
3 Go DDR2
Nvidia 8600M GT
Ecran 17'
Logitech Mx 1000
Configuration téléphonie: HTC Tytn2 Kaiser (Hors pack opérateur)
Carte micro SD Kingston 4 Go
R 1.71.09.01
G 25.75.40.02.eMo
D 3.28.406.0 FRE
Windows Mobile Pro 6.1
TomTom 7.450 Carte Western Europe v720.1802
Chaque Hébergeur a des défauts ou des failles malheureusement.

OVH c'est la gestion des mails qui est pourrie :frown:
1&1 a beaucoup de mal à gérer les bases de données et "pousse" (pour ne pas dire "force") ses clients à passer sur des offres supérieures alors que ce n'est pas nécessaire par rapport à l'offre qu'ils ont choisi.
J'en passe et des meilleurs pour d'autres hébergeurs :rolleyes:

En plus d'être très vigilant il faut aussi un peu de chance pour échapper à tous les "dangers" du web :twisted:
Personne n'est à l'abri même les plus gros sites qui eux ont quand même l'avantage d'avoir des équipes dédiées pour réparer rapidement ce genre de petits "problèmes".

_________________
Pas de demande de support en MP ou par mail, le forum est là pour ça!
Règles du forum!
Pensez à personnaliser votre profil via le "panneau de l'utilisateur".
Une galerie est disponible pour votre avatar.
Image


Haut
 Profil  
 
 Sujet du message:
MessagePosté: Mardi, 25 Septembre 2007, 15:07 
Hors ligne
Utilisateur
Utilisateur
Avatar de l’utilisateur

Inscription: Dimanche, 15 Juillet 2007, 23:51
Messages: 38
c'est clair.

Sinon pour mavenhosting, c'est pas si mal, c'est dommage, 50GO d'espace, multidomaine, support réactif même le dimanche, etc c'est pas un mauvais hebergeur en soit, surtout pour le prix très abordable. En même temps je regrette de devoir partir mais bon, si y a des failles, ça je ne sais pas, ça reste a prouver ;) mais comme mon domaine est mort, je suis obligée de changé.

bon on a tous nos soucis ;-)


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 9 messages ] 

Heures au format UTC + 2 heures


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Rechercher:

Les discussions en relation

Sujet Forum Auteur
Barres du KRS pour forums ou sites internet Autres/Discussions Générales keroin
Aller à:  



Formation referencement



© 2008 Keroinsite.com
Propulsé par phpBB3
Traduction par: phpBB-fr.com
phpBB SEO

Heures au format UTC + 2 heures