Un pirate a uploadé le fichier l_backuptoster.php sur mon site
5 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- arnoweb
- WRInaute discret

- Messages: 87
- Inscription: 24 Juil 2004
Un pirate a uploadé le fichier l_backuptoster.php sur mon site
Salut,
J'ai découvert hier avec grande surprise qu'un fichier a été uploadé sur mon serveur à 2 endroits (peut-être à d'autres endroits que je n'ai pas encore répérés)
/l_backuptoster.php
/www/l_backuptoster.php
Je n'ai jamais mis ce fichier donc quelqu'un (pirate) l'a mis.
J'ai ouvert le fichier, voici ce qu'il contient
----------------------------------------------------------------
edit dd32 : désolée il vaut mieux ne pas diffuser ce code malicieux ici :/
------------------------------------------------------------
Savez-vous ce qu'il s'est passé ?
Quel type d'action effectue ce code ?
Merci pour votre aide !
J'ai découvert hier avec grande surprise qu'un fichier a été uploadé sur mon serveur à 2 endroits (peut-être à d'autres endroits que je n'ai pas encore répérés)
/l_backuptoster.php
/www/l_backuptoster.php
Je n'ai jamais mis ce fichier donc quelqu'un (pirate) l'a mis.
J'ai ouvert le fichier, voici ce qu'il contient
----------------------------------------------------------------
edit dd32 : désolée il vaut mieux ne pas diffuser ce code malicieux ici :/
------------------------------------------------------------
Savez-vous ce qu'il s'est passé ?
Quel type d'action effectue ce code ?
Merci pour votre aide !
-

dd32 - Modérateur

- Messages: 3387
- Inscription: 9 Sep 2005
Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site
Bonsoir,
Si tu fais une recherche Google sur le nom du fichier tu trouves plusieurs cas de personnes infectées tout comme toi.
http://www.freeguppy.org/thread.php?lng=fr&cat=100&pg=215168&id=2
Personnellement, la 1ere question que je me pose c'est : as-tu un CMS sur ton site ? as-tu bien réalisé les mises à jour ?
Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?
As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?
Il s'agit d'un vers qui affecte des sites afin de spammer (les medocs classiques...).
Le mieux est de tout supprimer et de repartir d'une base saine.
Pense aussi à prévenir ton hébergeur.
Bon courage !
Si tu fais une recherche Google sur le nom du fichier tu trouves plusieurs cas de personnes infectées tout comme toi.
http://www.freeguppy.org/thread.php?lng=fr&cat=100&pg=215168&id=2
Personnellement, la 1ere question que je me pose c'est : as-tu un CMS sur ton site ? as-tu bien réalisé les mises à jour ?
Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?
As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?
Il s'agit d'un vers qui affecte des sites afin de spammer (les medocs classiques...).
Le mieux est de tout supprimer et de repartir d'une base saine.
Pense aussi à prévenir ton hébergeur.
Bon courage !
- arnoweb
- WRInaute discret

- Messages: 87
- Inscription: 24 Juil 2004
Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site
Personnellement, la 1ere question que je me pose c'est : as-tu un CMS sur ton site ? as-tu bien réalisé les mises à jour ?
--> Oui, une ancienne version de Xoops.
Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?
--> Non mutualisé
As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?
--> Je n'ai pas fais de sauvegarde ces derniers temps mais le site est stable, hormis ces fichiers présents sur mon site
--> Oui, une ancienne version de Xoops.
Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?
--> Non mutualisé
As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?
--> Je n'ai pas fais de sauvegarde ces derniers temps mais le site est stable, hormis ces fichiers présents sur mon site
-

dd32 - Modérateur

- Messages: 3387
- Inscription: 9 Sep 2005
Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site
Pour avoir vécu la même expérience sur un mutu (avec dotproject à l'époque), si c'est une ancienne version de Xoops le problème persistera et ton ndd étant maintenant connu des robots spammeurs (comme ayant ce genre de failles, si tu laisses ton site ainsi, cela va revenir...
Perso le fichier infecté était allé se loger dans des répertoires parents auxquels je n'avais pas accès... Seul mon hébergeur pouvait résoudre ce souci. De plus certains répertoires/fichiers ne pouvaient pas être supprimés (pour des raisons de droits).
Je serai toi je ne prendrai pas de risques et je repartirai d'une base saine.
Perso le fichier infecté était allé se loger dans des répertoires parents auxquels je n'avais pas accès... Seul mon hébergeur pouvait résoudre ce souci. De plus certains répertoires/fichiers ne pouvaient pas être supprimés (pour des raisons de droits).
Je serai toi je ne prendrai pas de risques et je repartirai d'une base saine.
5 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- PHP Renommer un fichier uploadé
- je ne peux pas dépasser 0.90 Mo sur les fichier uploadé !!
- fichier.php.jpg == fichier.php sous free !!
- Urgent ! Mon site a été piraté. Puis bloquer Adsense du pirate
- Un page rank de 10 (script php pirate)
- upload de fichier via PHP : taille variable du fichier créé
- url d'un fichier dans le fichier php
- empécher l'ajout d'un fichier php au bout d'une url php
- PHP - Vider un fichier texte par PHP tous les 24 heure ?
- Chargement d'une photo uploadé sur ma base msql et visible
- L'affaire du nom de domaine webrankinfo.com - 09-03-2008
- Article sur le fichier .htaccess - 11-01-2003
- Déclarer son fichier sitemap dans le fichier robots.txt - 16-04-2007
- Sortie de GoogleStats v2.01 - 02-03-2003
- Suite de l'article sur le fichier .htaccess : l'URL rewriting - 16-01-2003
- Sitemaps : protocole commun pour Google, Yahoo et Live Search - 16-11-2006
- Comment gérer simplement les sitemaps de plusieurs sites au même endroit - 28-02-2008
- Exalead rejoint le protocole Sitemaps.org - 25-06-2007
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

