Index
Forums
Annuaire
Référencement
Télécharger
  phpBB SEO : Référencement Google, MSN, Yahoo, Annuaires, Forums  
phpBB SEO
Boards
Directory  
SEO  
Downloads
 
  Rechercher Search
    S'enregistrer
Pseudo :  Passe :  Auto  
Register  
 
   
Hack par officialxi

 
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Sécurité informatique
::  
Auteur Message
Nicolas
phpBB SEO Team
phpBB SEO Team


Inscrit le: 25 Aoû 2006
Messages: 120

Hack par officialxiPosté le: Sam Mai 05, 2007 9:22 am    Sujet du message: Hack par officialxi

Je me suis fait hacker mon site Evil or Very Mad
Apparemment rien de méchant puisqu'ils ont ajouter uniquement dans le fichier index.php qui se situe à la racine du site :

Code:
<?php
header("Location: http://www.officialxi.com/"); /* Redirect browser */

exit;
?>


Je vais tout de même vérifier le reste, changer les mots de passe, etc.

Et essayer de rechercher d'où peut venir la faille.

_________________
http://www.VAG-Forum.com
Revenir en haut de page
Visiter le site web de l'utilisateur
dcz
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 28 Avr 2006
Messages: 13607

Hack par officialxiPosté le: Sam Mai 05, 2007 10:06 am    Sujet du message: Re: Hack par officialxi

Fichtre.

Juste au cas ou, je ferais un hack report sur le domaine qu'il ont liés : http://www.dnsstuff.com/tools/whois.ch?ip=officialxi.com&server=whois.tucows.com&email=on

Il y a peu de chance je pense que ce soit le site du hacker, mais quand même, s'ils n'ont rien à voir avec ça, ils seront content de savoir que d'autre leur causent du tort du coup.

Ensuite, effectivement, il faut faire un bon check up de ton site, le mieux serait de comparer tous les fichiers en ligne avec une sauvegarde, pour voir s'ils n'auraient pas ajouter d'autre fichiers ou bout de code, il y a des applis qui peuvent te faciliter la tache pour ça.

Il faudrait également analyser tes logs serveur, il faut retrouver l'ip (ou les ip) qui à servit à faire ça, et voir si elle (ou elles) n'a pas été utilisé ailleurs sur le site par la même occasion.
Et surtout, faire un bon vieux hack report sur celle ci, pareil, en utilisant dnsstuff.com.

Le critère de recherche est pas évident sur les logs, index.php doit très souvent apparaître, mais avec de la patience ... de toutes façons, il faut boucher la faille et donc trouver la porte.

Vérifiez que register_global est bien sur off dans ta config, cela seul pourrait être l'explication de ton souci.

Il faut vraiment que je finissent mon module de sécurisation de site Very Happy

++

_________________
Useful links :
SEO Forum || SEO Directory || SEO phpBB || SEO phpBB3 || Search
____________________

Liens Utiles :
Forum référencement || Annuaire référencement || Référencement phpBB || Référencement phpBB3 || Recherche
Revenir en haut de page
Visiter le site web de l'utilisateur
Nicolas
phpBB SEO Team
phpBB SEO Team


Inscrit le: 25 Aoû 2006
Messages: 120

Hack par officialxiPosté le: Sam Mai 05, 2007 10:17 am    Sujet du message: Re: Hack par officialxi

dcz a écrit:
Fichtre.

Juste au cas ou, je ferais un hack report sur le domaine qu'il ont liés : http://www.dnsstuff.com/tools/whois.ch?ip=officialxi.com&server=whois.tucows.com&email=on

Il y a peu de chance je pense que ce soit le site du hacker, mais quand même, s'ils n'ont rien à voir avec ça, ils seront content de savoir que d'autre leur causent du tort du coup.

Ce site est sur le même hébergeur que le mien...

dcz a écrit:

Ensuite, effectivement, il faut faire un bon check up de ton site, le mieux serait de comparer tous les fichiers en ligne avec une sauvegarde, pour voir s'ils n'auraient pas ajouter d'autre fichiers ou bout de code, il y a des applis qui peuvent te faciliter la tache pour ça.

Un petit coup de WinMerge et la question sera réglée rapidement


dcz a écrit:

Il faudrait également analyser tes logs serveur, il faut retrouver l'ip (ou les ip) qui à servit à faire ça, et voir si elle (ou elles) n'a pas été utilisé ailleurs sur le site par la même occasion.
Et surtout, faire un bon vieux hack report sur celle ci, pareil, en utilisant dnsstuff.com.

Le critère de recherche est pas évident sur les logs, index.php doit très souvent apparaître, mais avec de la patience ... de toutes façons, il faut boucher la faille et donc trouver la porte.

Je n'ai pas vraiment moyen de le faire, car je n'ai pas accès aux logs d'Apache Sad

dcz a écrit:

Vérifiez que register_global est bien sur off dans ta config, cela seul pourrait être l'explication de ton souci.

Il est bien sur off

dcz a écrit:

Il faut vraiment que je finissent mon module de sécurisation de site Very Happy++

Intéressant, mais je me demande où tu arrive à trouver tout le temps pour faire ce que tu fais, c'est à dire assurer le support, développer une quantité astronomique de mods avec les upgrade qui vont derrière et en développer d'autres Laughing

_________________
http://www.VAG-Forum.com
Revenir en haut de page
Visiter le site web de l'utilisateur
dcz
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 28 Avr 2006
Messages: 13607

Hack par officialxiPosté le: Sam Mai 05, 2007 10:45 am    Sujet du message: Re: Hack par officialxi

héhé, j'ai quatre bras trois mains et deux claviers Laughing

En fait, ce module de sécurité, je l'ai commencé il y a pas mal de temps déjà, et c'est marrant parce qu'hier, j'ai commencer à remettre des trucs au propre.

Je pense que je vais bientôt le sortir en béta, ce serait dommage qu'il ne serve pas, et les concepts utilisés sont vraiment de nature à rendre difficile toute entreprise de nuisance. Il devrait rendre très difficile le fait de passer inaperçu.

Mais revenons à nos moutons, il faut vraiment que tu ais accès aux logs serveur, demande à ton hébergeur, ils doivent en avoir quand même, et pour un hack, il serait malvenu qu'ils ne te les donnent pas.

Sans les logs, il te sera impossible de remonter au hacker, et c'est dommage, car c'est le seul truc que l'on peut faire, ne pas rien faire !

Je veux dire, je ne suis pas un absolutiste, certaint hacker ont du talent, voir ont permis de belles choses, mais les types qui hackent des "petit" sites ne prouvent rien du tout, ne font avancer rien du tout, il ne démontre qu'un pouvoir de nuisance, le plus souvent basé sur des trucs dont ils ne sont même pas le auteurs.

Franchement, c'est de l'onanisme à force.

++

_________________
Useful links :
SEO Forum || SEO Directory || SEO phpBB || SEO phpBB3 || Search
____________________

Liens Utiles :
Forum référencement || Annuaire référencement || Référencement phpBB || Référencement phpBB3 || Recherche


Dernière édition par dcz le Sam Mai 05, 2007 11:13 am; édité 1 fois
Revenir en haut de page
Visiter le site web de l'utilisateur
Nicolas
phpBB SEO Team
phpBB SEO Team


Inscrit le: 25 Aoû 2006
Messages: 120

Hack par officialxiPosté le: Sam Mai 05, 2007 10:49 am    Sujet du message: Re: Hack par officialxi

Ok, je demande les logs à mon hébergeur, j'espère qu'il va pouvoir me les extraire.

_________________
http://www.VAG-Forum.com
Revenir en haut de page
Visiter le site web de l'utilisateur
Nicolas
phpBB SEO Team
phpBB SEO Team


Inscrit le: 25 Aoû 2006
Messages: 120

Hack par officialxiPosté le: Lun Mai 07, 2007 5:43 am    Sujet du message: Re: Hack par officialxi

J'ai comparé tous les fichiers avec WinMerge et pas de soucis à ce niveau.

Par contre, après avoir bataillé dur avec le support de mon hébergeur en leur demandant les logs ils m'ont finalement donné cette réponse innaceptable juste pour se débarasser honteusement de ma demande Evil or Very Mad :

Citation:
Hello Nicolas,

I have just checked and unfortunately we do not keep the logs. Once they are analyzed they are deleted.

We are sorry about the inconvenience.


Kind regards,
Steffan, Servage Hosting


Par contre, avec ce lien que tu m'as donné plus haut http://www.dnsstuff.com/tools/whois.ch?ip=officialxi.com&server=whois.tucows.com&email=on on voit que officialxi est hébergé par Servage mon hébergeur et d'ailleurs c'est que je leur ai justement fait remarquer, mais comme tu l'as dit, ce n'est peut-être pas eux.

_________________
http://www.VAG-Forum.com
Revenir en haut de page
Visiter le site web de l'utilisateur
dcz
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 28 Avr 2006
Messages: 13607

Hack par officialxiPosté le: Lun Mai 07, 2007 11:22 am    Sujet du message: Re: Hack par officialxi

En effet, c'est un peu gonflé de leur part, surtout s'agissant de sécurité.

Après, comme toi, je doute qu'un groupe techno chepawak soit à l'origine du hack, un fan peut être.

C'est embêtant en tous cas de ne pas pouvoir remonter à la source, parce qu'autant, la faille est toujours là.

Peut être est il temps d'envisager un autre hébergeur, pour le long terme, des accès logs, c'est essentiel.

Tu peux toujours envoyer un hack report sur officialxi.com, dans l'espoir que cela fasse bouger les choses, mais s'ils sont chez le même hébergeur, ils auront pas plus de logs, donc ...

++

_________________
Useful links :
SEO Forum || SEO Directory || SEO phpBB || SEO phpBB3 || Search
____________________

Liens Utiles :
Forum référencement || Annuaire référencement || Référencement phpBB || Référencement phpBB3 || Recherche
Revenir en haut de page
Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Sécurité informatique
Page 1 sur 1

Navigation Autres sujets de discussion

Sauter vers: