7 hebergement ovh hacké

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

7 hebergement ovh hacké

Message le Lun Mar 30, 2009 13:52

Bonjour a tous

7 de mes hebergements ovh ont été hacké

simple pose d'iframe sous <body> mais cette iframe envoie des virus

le seul point commun entre les hebergement est un script annuaire mydir present sur chaqun d'eux

quelqu'un a entendue parler d'une faille avec mydir ?

certain hebergement etant en multidomaine j'ai donc plusieurs dizaines de sites touchés.

type d'iframes rencontrées :

Code: Tout sélectionner
<iframe src=" Edit OTP " width=1 height=1 style="visibility: hidden"></iframe>
<iframe src=\"Edit OTP \" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>
<iframe src=\"Edit OTP \" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>




possibilité d'un virus sur les machines ovh ?

jv2759
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 409
Inscription: 21 Nov 2008

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 14:02

spidermas a écrit:possibilité d'un virus sur les machines ovh ?

Pas impossible mais très peux probable.

Je te conseil de changer tes code ftp. Cela peux aussi venir de là.


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 14:15

je change de suite

epsilon74
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 444
Inscription: 17 Mar 2004

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 15:02

j'ai eu le meme cas sur plusieurs de mes sites, c'etait mon pc qui avait été infecté (puis recup du fichier de config de filezilla avec tout les acces ftp de mes serveurs).
donc, change tes pwd ftp et desinfecte ton pc.


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 15:42

meme probleme avec iframe etc... ?

la mon 240 plan viens d'etre attaqué

te souviens tu du nom du virus ?


Suede
WRInaute accro
WRInaute accro
 
Messages: 3722
Inscription: 4 Oct 2002

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 15:55

spidermas a écrit:meme probleme avec iframe etc... ?

la mon 240 plan viens d'etre attaqué

te souviens tu du nom du virus ?

Une faille dans tes scripts? Si ton serveur est infecté, il faut aussi le nettoyer. Tu n'as pas d'autres utilisateurs ftp de créer?


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 16:02

non pas d'autre utilisateur

faille je pense pas vu que sur certain hebergement je n'ai que mydir d'installé

mahdivitche
WRInaute impliqué
WRInaute impliqué
 
Messages: 967
Inscription: 6 Jan 2008

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 16:07

j'ai déjà passe a ce cas

et la solution qui je fait est :

*** copie les fichier vers ton pc ----> supprimer le code iframe ----> supprimer tous les données de serveur ----> transfert les donnés ---> changé les droits d'access valeur CHMOD 444 et surtout pour les fichier php

la dernière point est la plus important .
Dernière édition par mahdivitche le Lun Mar 30, 2009 16:19, édité 1 fois.


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 16:10

vas y avoir du boulot

L.Jee
WRInaute accro
WRInaute accro
 
Messages: 7192
Inscription: 11 Déc 2007

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 16:21

Ou plutôt vire tout et upload une sauvegarde, reupload pas tes fichiers vérolés ;)


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Lun Mar 30, 2009 16:28

oui je vais commencer le nettoyage

mais il est vrai que j'ai dut formater la semaine derniere mon pc a cause de plusieurs virus

rootkit et trojan


Suede
WRInaute accro
WRInaute accro
 
Messages: 3722
Inscription: 4 Oct 2002

Re: 7 hebergement ovh hacké

Message le Mar Mar 31, 2009 9:32

spidermas a écrit:non pas d'autre utilisateur

faille je pense pas vu que sur certain hebergement je n'ai que mydir d'installé


Si ils sont sur le meme serveur, ca peut etre un probleme.
Et tu peux avoir une faille dans mydir. Tu l'as sur chaque hebergement?


5_legs
WRInaute passionné
WRInaute passionné
 
Messages: 2072
Inscription: 30 Avr 2006

Re: 7 hebergement ovh hacké

Message le Mar Mar 31, 2009 9:35

epsilon74 a écrit:j'ai eu le meme cas sur plusieurs de mes sites, c'etait mon pc qui avait été infecté (puis recup du fichier de config de filezilla avec tout les acces ftp de mes serveurs).
donc, change tes pwd ftp et desinfecte ton pc.



Comment as-tu fait la déduction que c'était ce fichier qui avait été récupéré ?


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Mar Mar 31, 2009 11:13

bon apres avoir devirussé mon pc, mis un firewall, desinfecter tt les sites des iframes et changer tout les mot de passe ftp hier...


pas d'frame se matin

pourvu que sa dure


spidermas
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 263
Inscription: 10 Jan 2005

Re: 7 hebergement ovh hacké

Message le Jeu Avr 09, 2009 13:27

c'est repart se matin tout mes plans chez ovh hacké avec les meme iframes ^^

7 hebergement ovh hacké

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités