Webmaster Hub: Site "Defaced" help - Webmaster Hub

Voir le contenu

Page 1 sur 1
  • Vous ne pouvez pas créer de sujet
  • Vous ne pouvez pas répondre au sujet

Site "Defaced" help Noter le sujet : -----

#1 Utilisateur non-connecté   vespa 

  • Vespa
  • Groupe : Hubmaster
  • Messages : 589
  • Inscrit : 23-juin 04
  • Localisation:Paris

Posté 06 décembre 2005 - 16:33

Bonjour,

Cela fait 2 fois en 4 jours que mon site se fait "Defaced"... j'ai trouvé facilement la première fois d'ou cela venait, le hacker avait remplacé la page "index.php" par une autre... mais là aujourd'hui je ne sais pas ce qu'il a fait... et surtout je ne sais pas comment ils font...

Si vous avez des conseils je suis preneur :blush:
0

#2 Utilisateur non-connecté   Anonymus 

  • Tostaky..
  • Groupe : Membres
  • Messages : 5 137
  • Inscrit : 26-août 03
  • Genre:Homme
  • Localisation:Givray, Saint Maurice l'Exil
  • Société:G-N-D.

Posté 06 décembre 2005 - 16:37

Citation

j'ai trouvé facilement la première fois d'ou cela venait

Euh.. non, ca c'est la conséquence.

Tant que tu n'as pas trouvé la cause (par où est-il passé), il recommencera !!

Jettes un oeil aux 'logs' de ton serveur, sinon il nous faudra en savoir plus. Là, c'est léger pour obtenir une réponse.

#3 Utilisateur non-connecté   Portekoi 

  • Calimérosateur / Dictationneur
  • Icône
  • Voir le blog
  • Groupe : Admin
  • Messages : 3 442
  • Inscrit : 12-janvier 05
  • Genre:Homme
  • Localisation:Meaux
  • Société:CGD

Posté 06 décembre 2005 - 16:48

Envoie par MP l'adresse du site concerné, je vais regarder ca :)
0

#4 Utilisateur non-connecté   vespa 

  • Vespa
  • Groupe : Hubmaster
  • Messages : 589
  • Inscrit : 23-juin 04
  • Localisation:Paris

Posté 06 décembre 2005 - 17:17

En fait il s'agit d'un site basé sur phpnuke et le :evil: à du me faire une injection SQL car c'est dans le fichier de config que j'ai trouvé les codes qui faisait apparaitre son image et effacait ma page.

Je n'ai malheureusement rien trouvé dans mes logs qui me montre d'ou est arrivé cette injection.
0

#5 Utilisateur non-connecté   Portekoi 

  • Calimérosateur / Dictationneur
  • Icône
  • Voir le blog
  • Groupe : Admin
  • Messages : 3 442
  • Inscrit : 12-janvier 05
  • Genre:Homme
  • Localisation:Meaux
  • Société:CGD

Posté 06 décembre 2005 - 17:20

es tu à jour sur ta version nuke?
0

#6 Utilisateur non-connecté   vespa 

  • Vespa
  • Groupe : Hubmaster
  • Messages : 589
  • Inscrit : 23-juin 04
  • Localisation:Paris

Posté 07 décembre 2005 - 07:22

Portekoi, le mardi 06 décembre 2005, 17h20, a dit :

es tu à jour sur ta version nuke?


Pas vraiment :blush: mais donc hier à 16 heures j'ai eu droit à l'injection sql et à 20.00 à un effacage de ma page d'accueil :evil: et je ne vois pas trop comment ils ont fait même après avoir épluché mes logs :blink:
Je vais mettre à jour la version de nuke ce week end mais je ne suis pas sur que cela suffiera :wacko:
0

#7 Utilisateur non-connecté   Jok 

  • Groupe : Inactif
  • Messages : 193
  • Inscrit : 28-mars 04
  • Localisation:Paris
  • Société:Ypok

Posté 07 décembre 2005 - 10:35

Mets déjà à jour phpnuke, et je pense que ça limitera grandement les failles.
¤ Des articles, des aides, des scripts .... le tout disponible sur mon site, venez faire un tour :)
¤ Betagged, le portail que vous personnalisez avec votre vie numérique

Page 1 sur 1
  • Vous ne pouvez pas créer de sujet
  • Vous ne pouvez pas répondre au sujet

1 utilisateur(s) dans ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)