Aller au contenu

HWS

Membre
  • Compteur de contenus

    6
  • Inscrit(e) le

  • Dernière visite

Messages postés par HWS

  1. Hello yuston,

    J'ai eu exactement le même problème, il y a 2 semaines : une ligne de code javascript provoquant le téléchargement d'un trojan (je ne me souviens plus du nom) a été ajouté dans tout les index (php, html...) des différents sites (pas de cms...) de mon entreprise... Le temps que je m'aperçoive de l'attaque (2/3H) et j'ai remplacé tout les index : il n'y a eu aucun dégât auprès de Google... par contre, j'ai rencontré quelques sites (dont un annuaire) possédant le même problème et détecter par mon antivirus/firewall...

    L'attaque s'est fait par le biais de l'université de Yale (.....) aux USA : il a fallu moins de 10 minutes pour modifier tout les index des différents sites... Les sites étant hébergés chez OV..., je les ai contacté pour savoir si seuls nos sites avaient été attaqué ou s'il y avait d'autres attaques : a priori, nous étions les seuls à le signaler à l'instant du contact.

    L'attaque a été menée comme si nos logins et pwd étaient connus : je les ai, donc, modifiés, rapidement.

    Pour connaitre, nos pwd : je n'ai vu que 2 solutions :

    - soit une personne a trouvé des traces sur un ordi, que j'ai parfois utilisé et qu'on nous a récemment volé (mais je suis quasi-certain d'avoir supprimé mes traces)...

    - soit ils ont été intercepté via filezilla que j'utilise... sur un des ordis que j'utilise, il n'y avait pas la dernière version mais une version tout de même assez récente => je l'ai mise à jour.

    Aucun vers / virus ou autre machin-truc n'a été détecté que ce soit au job ou chez moi....

    Je ressors un peu le sujet pour indiquer que j'ai moi aussi eu un ver de ce type. Après modification de tous mes mots de passe je n'ai plus eu de problème.

    J'ai également enlevé l'enregistrement de mes mot de passe dans mon logiciel ftp. Je soupçonne le ver d'utiliser les mots de passe préenregistrés pour se connecter. J'ai installé un anti malware.

    Depuis, j'ai installé crawlprotect, ca me fait une protection supplémentaire contre les pirates.

  2. Personnellement j'avais appris avec le site du zéro également il y a 4-5 ans. Je ne sais pas si leur tutoriel a été mis à jour depuis. Je pense qu'il est important de prendre plusieurs sources pour faire "sa propre synthèse".

    Pour le php, je pense que le site du zero est une très bonne source puisqu'ils viennent de publier leur tutoriel en livre.

×
×
  • Créer...