J'ai été piraté :(

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


YvesB
WRInaute passionné
WRInaute passionné
 
Messages: 518
Inscription: Dim Jan 11, 2004 18:36

J'ai été piraté :(

Message le Jeu Avr 07, 2005 14:00

Bonjour, je vais ur mon site et quesque je vois ? http://www.afterdreams.com/indexa.html

J'ai été piraté ! Quelqu'un connais ce mec? des conseils?
changer les mots de passe suffit?
Pour infos, je venais juste d'installer ipb forum vs final..
et creer 2 ss domaines pour mon forum...

Merci de votre aide

Foxus
WRInaute accro
WRInaute accro
 
Messages: 1404
Inscription: Dim Jan 09, 2005 21:21

Message le Jeu Avr 07, 2005 14:09

ct koi dessus comem script php ?

un forum phpBB ?

mewp
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 191
Inscription: Lun Nov 01, 2004 19:54

Message le Jeu Avr 07, 2005 14:13

- Fouilles les logs et regardes comment il est entré, rapatrie tout les logs en local sur ta machine.
- Regardes s'il n'a pas mis de rootkit sur ta machine, vérifie les packages les plus importants ( sshd, bin-utils... )
- Vérifie qu'il n'a pas crée d'autres comptes shell

Haq
WRInaute accro
WRInaute accro
 
Messages: 2104
Inscription: Jeu Aoû 29, 2002 21:18

Message le Jeu Avr 07, 2005 14:13

C'est la saison des defaçages, on dirait. Très difficile de savoir si le pirate a effectivement récupéré tes mots de passe root...

C'est là que je suis content de coder moi-même mes forums. Je le conseille à ceux qui connaissent php/mysql. C'est vraiment pas difficile, ça permet une personnalisation optimale, c'est souvent moins gourmand et ça évite les hacks en série.


tangui
WRInaute passionné
WRInaute passionné
 
Messages: 863
Inscription: Jeu Fév 10, 2005 12:36

Message le Jeu Avr 07, 2005 14:16



YvesB
WRInaute passionné
WRInaute passionné
 
Messages: 518
Inscription: Dim Jan 11, 2004 18:36

Message le Jeu Avr 07, 2005 14:16

ce que tu dis de faire mewp est super compliqué, j'y connais pas grand chose dans les serveurs, et en plus dans la panique...

Sinon hier j'ai virer 700 mo de fichiers logs, ca peu jouer?

Foxus, le forum est un invision power board, 1.3 version final.

mewp
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 191
Inscription: Lun Nov 01, 2004 19:54

Message le Jeu Avr 07, 2005 14:23

Ce n'est pas en virant les fichiers logs que tu t'es fait pirater, les logs sont là pour voir ce qu'il s'est passé.

Ton problème ne vient pas seulement d'ipb s'il a vraiment eu un accès root : ton serveur web tourne surement avec l'userid nobody, s'il a pu dans un premier temps avoir un accès sur ta machine il lui a fallu exploiter une seconde faille pour avoir un accès admin.

Ce que tu dois faire en premier, c'est trouver comment il est entré, corriger cette brèche, puis vérifier qu'il n'a pas laissé un moyen ( rootkit ) de revenir sur ta machine.


YvesB
WRInaute passionné
WRInaute passionné
 
Messages: 518
Inscription: Dim Jan 11, 2004 18:36

Message le Jeu Avr 07, 2005 14:25

je sais pas si ca joue, mais pendant l'install du forum, j'ai ete etonné de voir que le champ password sql n'etait pas mis en format mot de passe. Enfin bon vous allez dire que je suis inconcient ... sinon je vous zip le code si vous pouvez y voir quelque chose de bizzar, mais bon a priori pas de fonction mail() : http://www.blogamax.net/forums/upload/sm_install.zip
(pas de panic c du php :))

Foxus
WRInaute accro
WRInaute accro
 
Messages: 1404
Inscription: Dim Jan 09, 2005 21:21

Message le Jeu Avr 07, 2005 14:26

700 ko de ficheirs logs, pas Mo

Pourtant les IPB son réputés etres sur...


YvesB
WRInaute passionné
WRInaute passionné
 
Messages: 518
Inscription: Dim Jan 11, 2004 18:36

Message le Jeu Avr 07, 2005 14:33

Non non 700 mo ;) Cetait bourée darchives

Foxus
WRInaute accro
WRInaute accro
 
Messages: 1404
Inscription: Dim Jan 09, 2005 21:21

Message le Jeu Avr 07, 2005 14:35

ouf ,presque 1 go...

c une encyclopédie lol

tu sais c'est comme une bouteille, tu la remplie, tu fout des UPSA, tu la rebouche et l'effervesence la fera craké, la c'est tellement plein que y a du avoir des fissures, failles... et voila

mais je pencherais pour un robot qui fait ça tous seul

ça c'est deja vu sur phpBB le meme type de msg...


tom_sawyer
WRInaute accro
WRInaute accro
 
Messages: 1205
Inscription: Jeu Déc 02, 2004 12:45

Message le Jeu Avr 07, 2005 14:44

I found out that the hole that was used was through awstats v6.2. They have a security alert on their site http://www.awstats.org

tu étais sur awstats ?


arsenick
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 197
Inscription: Ven Sep 17, 2004 15:50

Message le Jeu Avr 07, 2005 14:55

Euh ...
Après ce genre de choses, il vaut mieux sortir la machine du réseau le plus rapidement possible.

Passer un coup de chkrootkit ... histoire de savoir un peu

il faut savoir qu'en général les binaires sont surchargés => tu ne vois rien alors que tu n'es plus seul sur ta machine (ps, w, .... sont bousillées)

Il faut impérativement ré installer la machine ...


arsenick
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 197
Inscription: Ven Sep 17, 2004 15:50

Message le Jeu Avr 07, 2005 14:56

pour awstats, il faut effectivement passer à la 6.3 (4 ?) et dans tous les cas interdire la mise à jour via le web ...


Zirone
WRInaute impliqué
WRInaute impliqué
 
Messages: 372
Inscription: Mar Oct 05, 2004 23:40

Message le Jeu Avr 07, 2005 16:54

tangui a écrit:Ca a l'air courant avec eux:
http://www.google.fr/search?q=ImFlower& ... r:official


Le 4ème site de la page que tu donnes et qui c'est fait hacker est beaucoup moins drôle... déjà que cette personne a hacké le site, mais elle met encore des vidéos porno gay sur le site...
lamentable. Et euh... au dernière nouvelle je pense que tu t'ai fait crashé ton site... un hacker aurait exploité mais te l'aurai dit ...

J'ai été piraté :(

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité