Sécurité site web : injection code malicieux

hx.jonathan
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 2 Mar 2005

Sécurité site web : injection code malicieux

Message le Dim Avr 04, 2010 14:58

Salut à tous,

J'ai des bouts de codes injectés sur ma page index.php.
Voici l'url de mon site :

http://www.amisphereclub.be/

Sous Google Chrome, il m'affiche site malveillant. Sous firefox, pas encore de message de ce type. Vous pouvez donc faire un clic droit et afficher la source. Vous verrez alors ce genre de code :

Code: Tout sélectionner
<ad><script>if(document.cookie.indexOf('urchin')...


Auriez-vous une idée d'ou cela peu venir ?
C'est sur cette page que les utilisateurs doivent s'authentifier. Pensez-vous que le problème vienne de là ?

Je suis un peu découragé là.

Merci de votre aide.

John


leo11173
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 326
Inscription: 18 Avr 2009

Re: Sécurité site web : injection code malicieux

Message le Dim Avr 04, 2010 17:37

Tu as codé le site toi même ?
Si tu utilise un template essaye de te renseigner si des faille n'ont pas été reporté à propos.

Si tu as une parti admin, essaye de vérifier que seul ton ip s'y connecte.

Tu peu aussi changer les pass du ftp et de la bdd, t'assurer que ton compte admin est relié a un adresse email réelle, et pas une adresse email bidon.

Voila quelques idées, mais je suis pluôt novice dans le domaine.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19598
Inscription: 8 Aoû 2004

Re: Sécurité site web : injection code malicieux

Message le Dim Avr 04, 2010 17:40

ton pc doit avoir un virus

hx.jonathan
WRInaute discret
WRInaute discret
 
Messages: 162
Inscription: 2 Mar 2005

Re: Sécurité site web : injection code malicieux

Message le Dim Avr 04, 2010 17:48

Oui j'ai codé le site moi même.

Je vais tester ces différentes pistes.

Au fait, un htaccess serait mieux ? Si oui, comment devrais-je l'utiliser.

John


leo11173
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 326
Inscription: 18 Avr 2009

Re: Sécurité site web : injection code malicieux

Message le Lun Avr 05, 2010 1:36

Un htacces pour sécuriser certain répertoire est simple à mettre en œuvre, tu trouveras pas mal de tuto sur un recherche google.
Efficace cela peut l'être mais ça ne bloquera pas d'injections suite à une faille (si il y à faille).


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités