Peur de virus sur serveur dédié
8 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Peur de virus sur serveur dédié
Bonjour,
- 1/ Pour situer le début de mes problèmes, cela a commencé il y a quelques jours où je me suis rendu compte en allant sur une de mes interfaces WEBMIN pour gérer mon serveur dédié que le virtualhost en /var/www avait disparu??!!
Par chance, comme j'ai plusieurs serveurs, j'ai pu faire un copier-coller de mon fichier "site-available/defaut".
J'ai mis cela sur un bug d'une mise à jour de l'interface WEBMIN
bref...
- 2/ Hier, sur un autre serveur dédié, j'ai contrôlé un site et là, il n'était plus présent par http. Alors, je suis allé voir mon interface WEBMIN et là, j'ai trouvé BIND désactivé ??!!
-3/ Aujourd'hui, sur encore un autre serveur dédié, la BDD d'un de mes sites web a purement et simplement disparu... plus de BDD du site??!!
Là, je suis perdu??!!
J'ai scanné mon ordinateur afin de voir si j'avais des virus mais je m'inquiètes pour ces serveurs dédiés qui gèrent plusieurs sites web??!!
Que pouvez-vous me conseiller?
Pensez-vous que cela puisse remonter de mon hébergeur?
Ceux sont des serveurs KIMSUFI
Avez-vous eu ou avez-vous des problèmes de la sorte?
Merci de votre aide
- 1/ Pour situer le début de mes problèmes, cela a commencé il y a quelques jours où je me suis rendu compte en allant sur une de mes interfaces WEBMIN pour gérer mon serveur dédié que le virtualhost en /var/www avait disparu??!!
Par chance, comme j'ai plusieurs serveurs, j'ai pu faire un copier-coller de mon fichier "site-available/defaut".
J'ai mis cela sur un bug d'une mise à jour de l'interface WEBMIN
bref...
- 2/ Hier, sur un autre serveur dédié, j'ai contrôlé un site et là, il n'était plus présent par http. Alors, je suis allé voir mon interface WEBMIN et là, j'ai trouvé BIND désactivé ??!!
-3/ Aujourd'hui, sur encore un autre serveur dédié, la BDD d'un de mes sites web a purement et simplement disparu... plus de BDD du site??!!
Là, je suis perdu??!!
J'ai scanné mon ordinateur afin de voir si j'avais des virus mais je m'inquiètes pour ces serveurs dédiés qui gèrent plusieurs sites web??!!
Que pouvez-vous me conseiller?
Pensez-vous que cela puisse remonter de mon hébergeur?
Ceux sont des serveurs KIMSUFI
Avez-vous eu ou avez-vous des problèmes de la sorte?
Merci de votre aide
- marchandeo
- WRInaute discret

- Messages: 110
- Inscription: 18 Jan 2011
Re: Peur de virus sur serveur dédié
Aïe en répondant à tes questions, j'ai peur pour mes serveurs 
Plus sérieusement je ne suis pas un spécialiste mais apparemment la seule chose dont tu peux avoir peur c'est que quelqu'un récupère tes login et pass à partir de ta machine. Ça m'étonnerait réellement que ça soit le cas, quelqu'un qui a la capacité de faire ça ne s'amuserait pas à détruire tel ou tel service sans cohérence.
Sinon pour le point 2, la désactivation de bind ne devrait pas couper l'accès à ton site. Mise à part si la désactivation remonte à quelques jours et que tu n'as pas de DNS secondaire pour tes noms de domaines.
Plus sérieusement je ne suis pas un spécialiste mais apparemment la seule chose dont tu peux avoir peur c'est que quelqu'un récupère tes login et pass à partir de ta machine. Ça m'étonnerait réellement que ça soit le cas, quelqu'un qui a la capacité de faire ça ne s'amuserait pas à détruire tel ou tel service sans cohérence.
Sinon pour le point 2, la désactivation de bind ne devrait pas couper l'accès à ton site. Mise à part si la désactivation remonte à quelques jours et que tu n'as pas de DNS secondaire pour tes noms de domaines.
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Re: Peur de virus sur serveur dédié
Merci pour tes réponses !
Mais là bizarrement un de mes sites ne pointent plus sur le dédié.
Je suis allé sur ovh manager et configurer comme il se doit les dns de mon NDD pour le faire pointer sur le dédié. Même chose pour le côté dédié (ajouter le ndd au serveur). Tout est fait correctement, je n'en suis pas à mes débuts
Suite à une réponse du service technique de ovh en me disant ce que je fais habituellement.... bref... aucune aide !
Et là, quand je vais par http sur le ndd, je suis renvoyé vers http://imp.ovh.net/
Les autres sites web de ce serveur fonctionnent pourquoi rien à faire avec celui-ci ??!!
J'y comprends rien et ça commence sérieusement à me saôuler !!
Mais là bizarrement un de mes sites ne pointent plus sur le dédié.
Je suis allé sur ovh manager et configurer comme il se doit les dns de mon NDD pour le faire pointer sur le dédié. Même chose pour le côté dédié (ajouter le ndd au serveur). Tout est fait correctement, je n'en suis pas à mes débuts
Suite à une réponse du service technique de ovh en me disant ce que je fais habituellement.... bref... aucune aide !
Et là, quand je vais par http sur le ndd, je suis renvoyé vers http://imp.ovh.net/
Les autres sites web de ce serveur fonctionnent pourquoi rien à faire avec celui-ci ??!!
J'y comprends rien et ça commence sérieusement à me saôuler !!
- marchandeo
- WRInaute discret

- Messages: 110
- Inscription: 18 Jan 2011
Re: Peur de virus sur serveur dédié
Avec une url ce serait plus facile de t'aider
.
Pour vérifier vers quelle ip ton nom de domaine pointe, utilise la commande dig. Si tu veux tester un serveur DNS en particulier utilise la commande dig avec l'option @ipduserveurdnsenquestion.
Si tout est correct au niveau des DNS c'est que tu as un problème au niveau d'Apache (si c'est le serveur http que tu utilises).
Pour vérifier vers quelle ip ton nom de domaine pointe, utilise la commande dig. Si tu veux tester un serveur DNS en particulier utilise la commande dig avec l'option @ipduserveurdnsenquestion.
Si tout est correct au niveau des DNS c'est que tu as un problème au niveau d'Apache (si c'est le serveur http que tu utilises).
-

Leonick - WRInaute accro

- Messages: 19595
- Inscription: 8 Aoû 2004
Re: Peur de virus sur serveur dédié
si ton serveur bind a été désactivé, vers quoi renvoie ton ndd ?passion a écrit:Mais là bizarrement un de mes sites ne pointent plus sur le dédié.
sur quelle ip ? celle de ton serveur ou celle d'un autre serveur ovh ?passion a écrit:Et là, quand je vais par http sur le ndd, je suis renvoyé vers http://imp.ovh.net/
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Peur de virus sur serveur dédié
Je pense que tu as fait des merdes sous webmin de mon côté.
Pour que ça te redirige vers imp d'OVH ça veut dire que tu as des DNS géré par OVH et par défaut (c'est là qu'OVH park les domaines vendus en attente d'installation).
Soit tu t'es fait hacké ciblé (car pour de la suppression le hackeur veut que ça soit vu, un hackeur en mode "virus" aurait fait son possible pour que ça soit invisible), soit tu as fait des conneries manuellement/quelqu'un d'autre à qui tu aurais donné accès aurait fait des conneries.
Il faudrait regarder les logs de connexion :
en console voir si quelqu'un s'est logué (tu auras les IP par compte utilisateur).
Pour que ça te redirige vers imp d'OVH ça veut dire que tu as des DNS géré par OVH et par défaut (c'est là qu'OVH park les domaines vendus en attente d'installation).
Soit tu t'es fait hacké ciblé (car pour de la suppression le hackeur veut que ça soit vu, un hackeur en mode "virus" aurait fait son possible pour que ça soit invisible), soit tu as fait des conneries manuellement/quelqu'un d'autre à qui tu aurais donné accès aurait fait des conneries.
Il faudrait regarder les logs de connexion :
- Code: Tout sélectionner
lastlog
en console voir si quelqu'un s'est logué (tu auras les IP par compte utilisateur).
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Re: Peur de virus sur serveur dédié
Merci pour vos éléments de réponses.
Par contre pour le site qui est redirigé sur imp.ovh.net, en faite je n'ai pas la même chose en fonction de mon FAI.
- Sur l'ordinateur de mon bureau (FAI numeo), je suis redirigé
- Sur mon Ipad (sfr), j'ai le site
- A la maison, (orange) dès fois je l'ai puis plus rien??!!
C'est pas le serveur ça??!!
Par contre pour le site qui est redirigé sur imp.ovh.net, en faite je n'ai pas la même chose en fonction de mon FAI.
- Sur l'ordinateur de mon bureau (FAI numeo), je suis redirigé
- Sur mon Ipad (sfr), j'ai le site
- A la maison, (orange) dès fois je l'ai puis plus rien??!!
C'est pas le serveur ça??!!
-

Leonick - WRInaute accro

- Messages: 19595
- Inscription: 8 Aoû 2004
Re: Peur de virus sur serveur dédié
vérifie sur quels ip tu es redirigé dans chacun des cas. Le problème est juste d'une propagation de DNS, mais encore faut-il savoir si, au final, ça enverra sur la bonne ip. Tu dois donc vérifier sur ton serveur dns si le paramétrage est bon
8 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- peur de tout basculer sur un serveur dédié !!
- Anti-Virus Pour Serveur Dédié.
- Virus sur mon serveur dédié ?
- virus sur mon serveur
- Serveur dédié ou Serveur Cloud Dynamique chez 1and1
- Serveur dédié ou serveur privé pour mon cas ?
- site hacké ou virus sur serveur kimsufi?
- serveur mutu=>serveur dédié: à partir de quand ?
- [Serveur dédié] Un gros serveur ou plusieurs 'petits' ?
- Serveur privé VS serveur dédié
- La valse des rachats de sociétés par Google en mai/juin 2007 - 06-06-2007
- Google Pack s'enrichit de 2 nouveaux logiciels gratuits - 28-03-2007
- Référencement vidéo sur Exalead - 11-01-2008
- Comment créer une page web en PHP - 04-08-2008
- Comparer les classes C de 2 adresses IP - 03-09-2004
- Mise à jour des services Postini - 11-02-2009
- Tous les outils à connaître pour analyser un site - 16-09-2004
- Redirection (PHP, JavaScript, serveur...) - 04-07-2003
- Voir la classe C de plusieurs sites
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Analyseur d'entête HTTP
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
