Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

arnoweb
WRInaute discret
WRInaute discret
 
Messages: 87
Inscription: 24 Juil 2004

Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Message le Mer Mar 17, 2010 21:43

Salut,

J'ai découvert hier avec grande surprise qu'un fichier a été uploadé sur mon serveur à 2 endroits (peut-être à d'autres endroits que je n'ai pas encore répérés)
/l_backuptoster.php
/www/l_backuptoster.php

Je n'ai jamais mis ce fichier donc quelqu'un (pirate) l'a mis.

J'ai ouvert le fichier, voici ce qu'il contient

----------------------------------------------------------------

edit dd32 : désolée il vaut mieux ne pas diffuser ce code malicieux ici :/

------------------------------------------------------------

Savez-vous ce qu'il s'est passé ?

Quel type d'action effectue ce code ?





Merci pour votre aide !


dd32
Modérateur
Modérateur
 
Messages: 3387
Inscription: 9 Sep 2005

Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Message le Mer Mar 17, 2010 22:07

Bonsoir,

Si tu fais une recherche Google sur le nom du fichier tu trouves plusieurs cas de personnes infectées tout comme toi.
http://www.freeguppy.org/thread.php?lng=fr&cat=100&pg=215168&id=2


Personnellement, la 1ere question que je me pose c'est : as-tu un CMS sur ton site ? as-tu bien réalisé les mises à jour ?
Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?

As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?

Il s'agit d'un vers qui affecte des sites afin de spammer (les medocs classiques...).

Le mieux est de tout supprimer et de repartir d'une base saine.

Pense aussi à prévenir ton hébergeur.

Bon courage !

arnoweb
WRInaute discret
WRInaute discret
 
Messages: 87
Inscription: 24 Juil 2004

Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Message le Jeu Mar 18, 2010 10:59

Personnellement, la 1ere question que je me pose c'est : as-tu un CMS sur ton site ? as-tu bien réalisé les mises à jour ?
--> Oui, une ancienne version de Xoops.

Est-ce un dédié que tu gères toi-même ? Si oui, mêmes questions : est-ce à jour ?
--> Non mutualisé

As-tu une sauvegarde (voir plusieurs) histoire de pouvoir revenir à une version stable de ton site ?
--> Je n'ai pas fais de sauvegarde ces derniers temps mais le site est stable, hormis ces fichiers présents sur mon site


dd32
Modérateur
Modérateur
 
Messages: 3387
Inscription: 9 Sep 2005

Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Message le Jeu Mar 18, 2010 11:14

Pour avoir vécu la même expérience sur un mutu (avec dotproject à l'époque), si c'est une ancienne version de Xoops le problème persistera et ton ndd étant maintenant connu des robots spammeurs (comme ayant ce genre de failles, si tu laisses ton site ainsi, cela va revenir...
Perso le fichier infecté était allé se loger dans des répertoires parents auxquels je n'avais pas accès... Seul mon hébergeur pouvait résoudre ce souci. De plus certains répertoires/fichiers ne pouvaient pas être supprimés (pour des raisons de droits).

Je serai toi je ne prendrai pas de risques et je repartirai d'une base saine.


Nassou_dz
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 44
Inscription: 21 Mar 2008

Re: Un pirate a uploadé le fichier l_backuptoster.php sur mon site

Message le Jeu Mar 18, 2010 18:54

Ce fichier ne s'est pas uploader tout seul...

- Quel type d'action effectue ce code ?

Je pense à une faille RFI , y'a peut-être un petit noob qui s'amuse ?


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités