Hacker ou autre chose ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

phil2
Nouveau WRInaute
 
Messages: 22
Inscription: Mar Mai 23, 2006 6:33

Hacker ou autre chose ?

Message le Ven Déc 08, 2006 17:56

bonjour
depuis qq jours nous avons un intrus qui se sert du user de notre serveur pour envoyer des spams en tres grande quantité...

or nous avons trouvé dans les stats cette adresse curieuse
htt*://p2.mumu.pp.ru qui mise ds IE donne "by me Anonymouzz "

quelqu'un a t il dejà eu affaire à ça ?

merci de nous aider...
philippe


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Ven Déc 08, 2006 18:51

spammer en très quantité par http est très difficile

je pense plutôt que tu as été rooté

rog

phil2
Nouveau WRInaute
 
Messages: 22
Inscription: Mar Mai 23, 2006 6:33

Message le Sam Déc 09, 2006 6:39

merci de la réponse mais "rooté" quezaquo ! 8O
et que faire pour se débarrasser de l'intru ??
phil


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Sam Déc 09, 2006 12:21

rooté ça veut dire que l'attaquant a compromis le systeme en decouvrant un moyen d'avoir un access root sur ton server

1) si tu ne sais pas comment il a fait, tu ne pourras pas l'empecher de recommencer

2) une fois que l'attaquant a pris le controle il est tres difficile voire impossible de le virer

faudrait dejà verifier les logs de ton mailer pour voir comment les spams ont été injectés

rog

phil2
Nouveau WRInaute
 
Messages: 22
Inscription: Mar Mai 23, 2006 6:33

Message le Sam Déc 09, 2006 15:48

merci de la réponse... pas de tres bonnes nouvelles tout ça ..
on se penche sur la question, si il y a d'autres pistes a suivre ,N'HESITEZ SURTOUT PAS à m'en faire part...
philippe

madz06
Nouveau WRInaute
 
Messages: 16
Inscription: Mar Déc 05, 2006 16:23

Message le Mer Déc 13, 2006 15:26

La meilleure solution c'est de sauvegarder ton site et réinstaller complètement le serveur, avec changement de tous les mots de passe...


ecocentric
WRInaute accro
WRInaute accro
 
Messages: 3577
Inscription: Mar Fév 10, 2004 16:40

Message le Mer Déc 13, 2006 15:29

Ca n'a pas pu être fait via un formulaire ? De mon côté, j'ai eu des injections de code sur des formulaires (tentative d'envoi de spams via formulaires de contact), qui se sont traduites par des retours d'erreurs de mails par brouettes entières.


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités