Ne pas se faire hacker son site
13 messages
• Page 1 sur 1
- titi63
- WRInaute discret

- Messages: 61
- Inscription: 30 Jan 2005
Ne pas se faire hacker son site
Aujourd'hui c'est le tour de www.promoconso.net de se faire hacker (allez voir le résultat). Existe t'il des précaution à prendre contre ces risques?
Quand je pense au temps passé à créer et optimiser un site moi ça me....
Quand je pense au temps passé à créer et optimiser un site moi ça me....
-

LeMulotNocturne - WRInaute impliqué

- Messages: 674
- Inscription: 1 Juin 2005
1- si tu utilises un CMS ou autre bidule tout fait, fais bien les MAJ de sécurité.
2- si tu as la chance d'avoir un dédié, fait tourner apache dans un compte sans droits, différent du compte utilisé pour ton ftp. De cette manière apache n'a pas le droit d'écrire de nouveaux fichiers ou de modifier les fichiers existants. Gère les cas d'exceptions au coup par coup avec un chmod. Moi ca ma sauvé une fois déjà...
2- si tu as la chance d'avoir un dédié, fait tourner apache dans un compte sans droits, différent du compte utilisé pour ton ftp. De cette manière apache n'a pas le droit d'écrire de nouveaux fichiers ou de modifier les fichiers existants. Gère les cas d'exceptions au coup par coup avec un chmod. Moi ca ma sauvé une fois déjà...
- davidtennis
- WRInaute discret

- Messages: 55
- Inscription: 5 Avr 2007
J'ai eu la même chose, par les mêmes hacker aujourd'hui sur mon site. Je suis hébergé chez Sivit, comme promoconso.net, donc je me demande si ça peut avoir un lien.
Sinon je suis curieux de savoir quel type de failles de tels hackers peuvent utiliser. J'imagine qu'il y en a une myriade, mais lesquelles sont les plus classiques ?
Sinon je suis curieux de savoir quel type de failles de tels hackers peuvent utiliser. J'imagine qu'il y en a une myriade, mais lesquelles sont les plus classiques ?
-

phpmikedu83 - WRInaute passionné

- Messages: 1281
- Inscription: 6 Aoû 2005
Rackham a écrit:Bienvenue au club !
Vive la fiabilité de l'hébergeur !
Cest clair que c'est un sale coup pour eux!
- Dan_A
- WRInaute discret

- Messages: 183
- Inscription: 21 Déc 2005
Sinon je suis curieux de savoir quel type de failles de tels hackers peuvent utiliser. J'imagine qu'il y en a une myriade, mais lesquelles sont les plus classiques ?
Une petite liste des pages vulnérables ainsi que les variables qui sont transmises :
http://danzcontrib2.free.fr/vulnerabilites.php
Ces pages exécutent un script perl (installé dans un répertoire caché des site déjà hackés) qui remplace les fichiers, se copie à la manière d'un virus pour infecter d'autres sites et prend la main.
D'où l'intérêt de modifier les droits quand c'est possible, changer le nom des pages vulnérables, le nom des variables qui permettent d'administrer le CMS...
- objectifweb
- WRInaute discret

- Messages: 130
- Inscription: 6 Oct 2004
Rackham a écrit:Bienvenue au club !
Vive la fiabilité de l'hébergeur !
Bonjour,
La responsabilité n'incombe pas seul aux hébergeurs mais également aux utilisateurs qui installent des applications bien connues pour leur vulnérabilité et permettent ainsi aux hackers d'installer leur 'rootkit' et d'attaquer l'ensemble des sites qui se trouvent sur ce serveur !
Patrick
-

fredoche25 - WRInaute passionné

- Messages: 1208
- Inscription: 27 Mai 2004
Re: Ne pas se faire hacker son site
titi63 a écrit:
Existe t'il des précaution à prendre contre ces risques?
oui ne pas l'héberger chez Sivit
ok
13 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité





