Attaque béton qui plante le serveur en 403
6 messages
• Page 1 sur 1
-

KOogar - WRInaute accro

- Messages: 3974
- Inscription: 16 Nov 2004
Attaque béton qui plante le serveur en 403
Bonjour
Nous sommes chez OVH sur un 240plan et ce mois ci on s'est fait attaqué 2 fois. Le reseau de sites (4 sites de ressources gratuites au total) a planté en 403 et le serveur a renvoyé ce message d'erreur : "Forbidden - You don't have permission to access / on this server" sur toute les pages du reseau
De mon coté j'ai cherché à tracer l'attaque, au début j'etais betement persuadé que c'etait une attaque massive de requetes externes mais les logs indiquent le contraire. Mon partenaire pense que cela peut éventuellement provenir d'une faille de sécurité de FCKeditor
Si vous avez une idée du type d'attaque que l'on a subit, un gros merci d'avance de nous en faire part
cordialement
Nous sommes chez OVH sur un 240plan et ce mois ci on s'est fait attaqué 2 fois. Le reseau de sites (4 sites de ressources gratuites au total) a planté en 403 et le serveur a renvoyé ce message d'erreur : "Forbidden - You don't have permission to access / on this server" sur toute les pages du reseau
De mon coté j'ai cherché à tracer l'attaque, au début j'etais betement persuadé que c'etait une attaque massive de requetes externes mais les logs indiquent le contraire. Mon partenaire pense que cela peut éventuellement provenir d'une faille de sécurité de FCKeditor
Si vous avez une idée du type d'attaque que l'on a subit, un gros merci d'avance de nous en faire part
cordialement
- Pablo
- Nouveau WRInaute

- Messages: 16
- Inscription: 23 Mai 2004
Re: Attaque béton qui plante le serveur en 403
Il peux y avoir des failles dans FCKeditor si tu utilises l'upload d'images.
Les DDos ("Les attaque massive") sont rare sur les hébergements mutualisé. Quand cela arrive les Administrateurs qu'il soit d'ovh, gandi, amen ou autre réagisse vite.
Qu'as tu dans tes logs qui pourrais nous aider avoir d'où vient l'attaque ?
Les DDos ("Les attaque massive") sont rare sur les hébergements mutualisé. Quand cela arrive les Administrateurs qu'il soit d'ovh, gandi, amen ou autre réagisse vite.
Qu'as tu dans tes logs qui pourrais nous aider avoir d'où vient l'attaque ?
-

MaBoul - Nouveau WRInaute

- Messages: 30
- Inscription: 18 Jan 2008
Re: Attaque béton qui plante le serveur en 403
Bonsoir,
Chez nous ça a été 3 fois dans la journée du 28 jusqu'à ce qu'on efface tout pour remonter une sauvegarde. Les droits étaient modifiés et les sites inaccessibles en 403. Il fallait changer les droits pour les rendre accessibles.
Les sites sont sous Joomla en mutu chez Ovh (Business).
Rien trouvé dans les logs ni web, ni Ftp. Une faille dans un composant peut-être mais pas d'infos ; on n'avait rien installé ces dernières semaines, la sauvegarde remontée était du 06/04.
Chez nous ça a été 3 fois dans la journée du 28 jusqu'à ce qu'on efface tout pour remonter une sauvegarde. Les droits étaient modifiés et les sites inaccessibles en 403. Il fallait changer les droits pour les rendre accessibles.
Les sites sont sous Joomla en mutu chez Ovh (Business).
Rien trouvé dans les logs ni web, ni Ftp. Une faille dans un composant peut-être mais pas d'infos ; on n'avait rien installé ces dernières semaines, la sauvegarde remontée était du 06/04.
-

KOogar - WRInaute accro

- Messages: 3974
- Inscription: 16 Nov 2004
Re: Attaque béton qui plante le serveur en 403
Nouvelle attaque il y a 1 heure mais cette fois ci OVH à été réactif
A force d'ajouter tout un tas de systeme anti hack le site rame de plus en plus et toujours pas de solution. Besoin d'aide car je vais finir par fermer les sites (3 sites de ressources gratuites) a toute contribution externe
gros Merci d'avance
Notre système de surveillance (Okillerd) a détecté une opération irrégulière au niveau de votre site.
Les détails de cette opération sont les suivants :
Problème rencontré : Hidden PERL script
Commande apparente : lynx
Exécutable utilisé : /usr/bin/perl
Horodatage: Fri May 7 02:03:05 CEST 2010
Ceci n'est pas autorisé sur nos installations, car c'est une tentative potentielle de piratage.
Si ce n'est pas vous qui avez lancé ce script, cela signifie qu'il y a une faille sur votre site et qu'un hacker s'en est servi pour réaliser cette opération.
Nous avons désactivé l'accès web temporairement pour éviter tout risque de nouveau piratage
A force d'ajouter tout un tas de systeme anti hack le site rame de plus en plus et toujours pas de solution. Besoin d'aide car je vais finir par fermer les sites (3 sites de ressources gratuites) a toute contribution externe
gros Merci d'avance
-

KOogar - WRInaute accro

- Messages: 3974
- Inscription: 16 Nov 2004
Re: Attaque béton qui plante le serveur en 403
je up
en fait le hacker avait tout simplement réussie a monter des scripts sur le ftp, c'est pour ca qu'on pétait les plombs et qu'aux logs on etait aveugle...
Pour l'instant on sait toujours pas si ca vient de l'interieur (car nous sommes 6-7 a posseder le ftp du site, je sais meme plus tres bien, et si l'un de nous s'est fait hacker son PC...) ou si c'est externe (on enquete
)
l'interet c'est au moins d'avoir pu conserver les scripts qui ont permis au hacker de nous hacker en beauté.
Si ca interrresse l'un d'entre vous d'avoir des scripts de hackeur (je donnerais que les scripts de lecture, pas les fichiers uploads de hack) vous pouvez me contacter par MP et je vous envoie le zip
les hackeurs (russes?) ont meme un site -http://hcegroup.net/
++
KOogar
en fait le hacker avait tout simplement réussie a monter des scripts sur le ftp, c'est pour ca qu'on pétait les plombs et qu'aux logs on etait aveugle...
Pour l'instant on sait toujours pas si ca vient de l'interieur (car nous sommes 6-7 a posseder le ftp du site, je sais meme plus tres bien, et si l'un de nous s'est fait hacker son PC...) ou si c'est externe (on enquete
l'interet c'est au moins d'avoir pu conserver les scripts qui ont permis au hacker de nous hacker en beauté.
Si ca interrresse l'un d'entre vous d'avoir des scripts de hackeur (je donnerais que les scripts de lecture, pas les fichiers uploads de hack) vous pouvez me contacter par MP et je vous envoie le zip
les hackeurs (russes?) ont meme un site -http://hcegroup.net/
++
KOogar
6 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- htaccess plante après migration serveur
- Mon serveur OVH encore planté
- Serveur qui plante a 3 heure du matin
- Apache 2 sature mémoire puis plante serveur
- Téléchargement des mails qui plante le serveur
- Serveur web attaqué par un TROJAN !
- Mon serveur plante, besoin d'aide pour la lecture de mes logs
- [OVH] Serveur dédié attaqué - chercher fichiers vérolés
- mon serveur plante chaque deux jours le nombre de mes visiteurs est de ...
- Noyé par les requêtes de google: Tous mon serveur plante (CPU, RAM et SWAP à 99%)
- La classe C de l'adresse IP
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Test du code HTTP d'une page
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
