Domaine fermé

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Domaine fermé

Message le Ven Nov 10, 2006 23:14

Bonjour,

Je me présente:
J'administre mon site web perso site web depuis 18 mois et je m'attache à faire un bon référencement en suivant les conseils de WRI...
Je suis pour l'instant sur Lycos Webcenter...

Je viens de me rendre avec stupéfaction que mon site et l'accés aux comptes emails de mon site ont été fermés par lycos 8O :cry:

En cherchant un peu la cause de cette fermeture, je me suis aperçu que quelqu'un - ou plusieurs personnes - a apparemment utilisé le formulaire de recommandation de mon site pour spammer en masse...?!?
(d'ailleurs comment est-ce possible de spammer en masse alors que mon formulaire de recommandation ne permet que d'envoyer l'email à un seul destinataire à la fois ???)

J'ai immédiatement informé lycos de ma situation...

Qu'en pensez-vous de ça ?
Que conseillerez-vous ?
Qu'avez-vous à me dire par rapport à ce genre de situation assez déroutante qu'il vient de m'arriver pour la 1ére fois...

Voila merci beaucoup de votre aide !!! :)


guicara
WRInaute passionné
WRInaute passionné
 
Messages: 2462
Inscription: 2 Fév 2006

Message le Ven Nov 10, 2006 23:28

Attendre une réponse de lycos, sécuriser ton script d'envoi de recommandation ou de le mettre hors service en attendant ;)

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Ven Nov 10, 2006 23:38

Bonsoir guicara !!!
Merci de ta réponse !!! :D

Concernant le formulaire de recommandation, je ne peux absolument rien faire car je ne peux pas y accéder ni par mon log FTP ni par mon compte lycos...bref c'est locked de chez locked...
Oui, je vais attendre leur réponse, cependant :
C'est grave comme problème ???
Que va t-il se passer pour ce genre d'évenement ???

Encore merci :wink: :D

epsilon74
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 443
Inscription: 17 Mar 2004

Message le Ven Nov 10, 2006 23:41

pour ton probleme de spam depuis ton formulaire, fais quelques recherches du coté de l'injection d'entete, tu comprendras...

De maniere générale, des que tu as un formulaire sur ton site (meme avec un simple champ) mefie toi et sécurise le.

Bon courage.

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Sam Nov 11, 2006 0:22

ah ok merci ;-)
j'ai fait des recherches à ce sujet !!!
Non seulement j'ai découvert cette forme d'attaque mais je l'ai compris également ...
Pour sécuriser le formulaire, il faudrait apparemment mettre ce genre de code par exemple, qui empêche l'utilisation du retour à la ligne:

Code: Tout sélectionner

<?php
   $from = $_POST["sender"];
   $from = urldecode($from);
   if (eregi("\r",$from) || eregi("\n",$from)){
     die("Why ?? :(");
   }
?>


Mais je ne sait pas ou le mettre dans mon formulaire... ???

Bon je vais me coucher en ayant appris quelque chose c'est déjà ça...

epsilon74
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 443
Inscription: 17 Mar 2004

Message le Sam Nov 11, 2006 12:06

tu le mets dans ton fichier qui traite le formulaire(celui qui envoie le mail dans ton cas). tu dois probablement deja avoir une verif qui doit etre faite, rajoute le à ce niveau.

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Sam Nov 11, 2006 22:13

Ok merci pour l'info

Juste une question sur le plan SEO :
Y a t'il un quelconque lien entre l'attaque que mon site a subi et l'importance de son positionnement, disons son "audience".
Pour être plus clair, si j'ai été attaqué c'est que mon site à une certaine visibilité, non?

En tout cas merci pous vos réponses !


mahefarivony
WRInaute accro
WRInaute accro
 
Messages: 11405
Inscription: 14 Oct 2002

Message le Dim Nov 12, 2006 7:13

les voyous du web sont en permanence à l'affut de tout ce qui leur permet de spammer.

Pour en revenir a l'hebergement, je crois que ça fait partie des 10 conseils pour referencer son site : "un bon hebergement tu auras" :-)


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Dim Nov 12, 2006 9:45

ça n'a rien a voir avec l'hebergeur

si tu mets un code dans ton espace web qui permet à un attacant de se servir de l'hébergeur en open relay

tu auras obligatoirement de gros problèmes

rog

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Dim Nov 12, 2006 9:46

Bonjour, :D

Pour en revenir a l'hebergement, je crois que ça fait partie des 10 conseils pour referencer son site : "un bon hebergement tu auras"


Oui je sais, si j'avais pris un hébergement chez Lycos car à l'époque j'étais un parfait débutant en webmastering. Je ne savais pas sur quel critéres choisir un hébergeur...

Merci par ta précision en tout cas :wink:

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Dim Nov 12, 2006 22:43

Bonsoir tout le monde !
En suivant cet article, j'ai mis le code anti-injection en gras dans l'xtrait e code php ci-dessous :

// Envoie de la recommandation.
// L'email du destinataire.
$to = $mail2 ;
// L'email du recommandateur.
$from = $mail1 ;
if (eregi("\r",$from) || eregi("\n",$from)){
die("Why ?? :(");
}

// Le sujet du message.
$sujet = 'Recommandation du site '.$site.' !';
// Message de la recommandation.
$message = 'Cher(e) '.$pseudo2.' ,


Ne pouvant pas encore tester ça sur mon site (car toujours fermé), pouvez-vous me dire si j'ai bon ???
Merci de voitre aide !!! :D :D :D

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Lun Nov 13, 2006 13:27

vous en pensez quoi de ce code ???


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Lun Nov 13, 2006 19:43

si je dis qu'il ne sert à rien ?

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: 10 Nov 2006

Message le Lun Nov 13, 2006 20:47

si je dis qu'il ne sert à rien ?

C'est à dire ?[/quote]


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Lun Nov 13, 2006 21:37

c'est à dire qu'il n'offre aucune protection contre un bot spammeur

rog

Domaine fermé

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité