Domaine fermé

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Domaine fermé

Message le Ven Nov 10, 2006 23:14

Bonjour,

Je me présente:
J'administre mon site web perso site web depuis 18 mois et je m'attache à faire un bon référencement en suivant les conseils de WRI...
Je suis pour l'instant sur Lycos Webcenter...

Je viens de me rendre avec stupéfaction que mon site et l'accés aux comptes emails de mon site ont été fermés par lycos 8O :cry:

En cherchant un peu la cause de cette fermeture, je me suis aperçu que quelqu'un - ou plusieurs personnes - a apparemment utilisé le formulaire de recommandation de mon site pour spammer en masse...?!?
(d'ailleurs comment est-ce possible de spammer en masse alors que mon formulaire de recommandation ne permet que d'envoyer l'email à un seul destinataire à la fois ???)

J'ai immédiatement informé lycos de ma situation...

Qu'en pensez-vous de ça ?
Que conseillerez-vous ?
Qu'avez-vous à me dire par rapport à ce genre de situation assez déroutante qu'il vient de m'arriver pour la 1ére fois...

Voila merci beaucoup de votre aide !!! :)


guicara
WRInaute accro
WRInaute accro
 
Messages: 2297
Inscription: Jeu Fév 02, 2006 20:40

Message le Ven Nov 10, 2006 23:28

Attendre une réponse de lycos, sécuriser ton script d'envoi de recommandation ou de le mettre hors service en attendant ;)

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Ven Nov 10, 2006 23:38

Bonsoir guicara !!!
Merci de ta réponse !!! :D

Concernant le formulaire de recommandation, je ne peux absolument rien faire car je ne peux pas y accéder ni par mon log FTP ni par mon compte lycos...bref c'est locked de chez locked...
Oui, je vais attendre leur réponse, cependant :
C'est grave comme problème ???
Que va t-il se passer pour ce genre d'évenement ???

Encore merci :wink: :D

epsilon74
WRInaute impliqué
WRInaute impliqué
 
Messages: 365
Inscription: Mer Mar 17, 2004 13:09

Message le Ven Nov 10, 2006 23:41

pour ton probleme de spam depuis ton formulaire, fais quelques recherches du coté de l'injection d'entete, tu comprendras...

De maniere générale, des que tu as un formulaire sur ton site (meme avec un simple champ) mefie toi et sécurise le.

Bon courage.

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Sam Nov 11, 2006 0:22

ah ok merci ;-)
j'ai fait des recherches à ce sujet !!!
Non seulement j'ai découvert cette forme d'attaque mais je l'ai compris également ...
Pour sécuriser le formulaire, il faudrait apparemment mettre ce genre de code par exemple, qui empêche l'utilisation du retour à la ligne:

Code: Tout sélectionner

<?php
   $from = $_POST["sender"];
   $from = urldecode($from);
   if (eregi("\r",$from) || eregi("\n",$from)){
     die("Why ?? :(");
   }
?>


Mais je ne sait pas ou le mettre dans mon formulaire... ???

Bon je vais me coucher en ayant appris quelque chose c'est déjà ça...

epsilon74
WRInaute impliqué
WRInaute impliqué
 
Messages: 365
Inscription: Mer Mar 17, 2004 13:09

Message le Sam Nov 11, 2006 12:06

tu le mets dans ton fichier qui traite le formulaire(celui qui envoie le mail dans ton cas). tu dois probablement deja avoir une verif qui doit etre faite, rajoute le à ce niveau.

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Sam Nov 11, 2006 22:13

Ok merci pour l'info

Juste une question sur le plan SEO :
Y a t'il un quelconque lien entre l'attaque que mon site a subi et l'importance de son positionnement, disons son "audience".
Pour être plus clair, si j'ai été attaqué c'est que mon site à une certaine visibilité, non?

En tout cas merci pous vos réponses !


mahefarivony
WRInaute accro
WRInaute accro
 
Messages: 11405
Inscription: Lun Oct 14, 2002 10:00

Message le Dim Nov 12, 2006 7:13

les voyous du web sont en permanence à l'affut de tout ce qui leur permet de spammer.

Pour en revenir a l'hebergement, je crois que ça fait partie des 10 conseils pour referencer son site : "un bon hebergement tu auras" :-)


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Dim Nov 12, 2006 9:45

ça n'a rien a voir avec l'hebergeur

si tu mets un code dans ton espace web qui permet à un attacant de se servir de l'hébergeur en open relay

tu auras obligatoirement de gros problèmes

rog

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Dim Nov 12, 2006 9:46

Bonjour, :D

Pour en revenir a l'hebergement, je crois que ça fait partie des 10 conseils pour referencer son site : "un bon hebergement tu auras"


Oui je sais, si j'avais pris un hébergement chez Lycos car à l'époque j'étais un parfait débutant en webmastering. Je ne savais pas sur quel critéres choisir un hébergeur...

Merci par ta précision en tout cas :wink:

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Dim Nov 12, 2006 22:43

Bonsoir tout le monde !
En suivant cet article, j'ai mis le code anti-injection en gras dans l'xtrait e code php ci-dessous :

// Envoie de la recommandation.
// L'email du destinataire.
$to = $mail2 ;
// L'email du recommandateur.
$from = $mail1 ;
if (eregi("\r",$from) || eregi("\n",$from)){
die("Why ?? :(");
}

// Le sujet du message.
$sujet = 'Recommandation du site '.$site.' !';
// Message de la recommandation.
$message = 'Cher(e) '.$pseudo2.' ,


Ne pouvant pas encore tester ça sur mon site (car toujours fermé), pouvez-vous me dire si j'ai bon ???
Merci de voitre aide !!! :D :D :D

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Lun Nov 13, 2006 13:27

vous en pensez quoi de ce code ???


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Lun Nov 13, 2006 19:43

si je dis qu'il ne sert à rien ?

Norbert_404
WRInaute discret
WRInaute discret
 
Messages: 81
Inscription: Ven Nov 10, 2006 22:56

Message le Lun Nov 13, 2006 20:47

si je dis qu'il ne sert à rien ?

C'est à dire ?[/quote]


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Lun Nov 13, 2006 21:37

c'est à dire qu'il n'offre aucune protection contre un bot spammeur

rog

Domaine fermé

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Apps for your Domain, Google Apps Edition Premium



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités