attaque trojan fgg.js

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

ventesin
Nouveau WRInaute
 
Messages: 21
Inscription: Jeu Avr 19, 2007 17:09

attaque trojan fgg.js

Message le Mer Juil 23, 2008 13:44

bonjour
victime d'une attaque fgg.js sur un de nos serveurs, quelqu'un a t il plus d'info sur ce sujet, nous avons bien nettoyé les pages une par une du code inscrit sur les pages mais les questions sont :
1. est ce par le code passe du serveur que le hackeur est entré ou par quel moyen ?
2. quel utilité a ce trojan ?....
3. coment eviter une nouvelle attaque ?

merci des réponses, car vous vous en doutez c'est assez urgent !!!
philippe


seebz
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Dim Avr 15, 2007 17:14

Message le Mer Juil 23, 2008 13:55

1) pas sur d'avoir compris mais à priori oui
2) il envoye les cookies à une autre adresse
3) vérifier tous les fichiers et changer les mots de passe ftp/mysql

ventesin
Nouveau WRInaute
 
Messages: 21
Inscription: Jeu Avr 19, 2007 17:09

Message le Mer Juil 23, 2008 13:58

il semble que le nom precedent soit ngg.js ??...

merci de ta réponse, en clair si je retire mysql qui ne me sers a rien, je suis sauvé pour la suite ???
philippe


seebz
WRInaute impliqué
WRInaute impliqué
 
Messages: 476
Inscription: Dim Avr 15, 2007 17:14

Message le Mer Juil 23, 2008 16:36

je conseillerais plutot de changer le mot de passe ftp car à priori le problème viendrait plutot de là (mais sans voir le site, il est difficile de s'en assurer)


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Message le Mer Juil 23, 2008 16:39

Vérifie tes fichiers log aussi ^pour voir ce qu'il a fait.

ventesin
Nouveau WRInaute
 
Messages: 21
Inscription: Jeu Avr 19, 2007 17:09

Message le Jeu Juil 24, 2008 4:59

seul un site du serveur a été pollué pour l instant j'ai nettoyé les pages, mais....
pour info,
le trojan a été lancé depuis la russie le 19 juillet, pour récuperer des infos qui retournent semble t il vers 7 serveurs russes.
le trojan qui s'appelait ngg.js auparavant a pollué 30 000 sites l'année passée, et pénètre bien par une faille dans le sql
on a desactivé le module bdd, wait and see ! merci pour vos réponses...
je vous tiens au courant si ça recommence
pphil


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité