Site attaqué

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Site attaqué

Message le Ven Juin 20, 2008 10:45

Bonjour,

mon site a eu quelques ennuis. J'étais en déplacement et n'avais qu'un pda sous la main. Difficile de réagir correctement dans ces conditions :? , même si j'ai maintenu le niveau minimum de sécurité.

De retour chez moi je suis en train de faire le ménage et d'analyser les évènements.

Et la surprise il y une page avec des adsences qui a été déposée. Et juste après dans les log on voit que le lamer avait pleins de copains qui sont venus voir la dite page.

Je vais de ce pas avertir Google de ces faits et des clics éventuellement générés à mon insu sur mon site, je n'omettrai pas de donner le code adsence :lol: :lol:

Qu'en pensez vous ?

A plus.


e-kiwi
Modérateur
Modérateur
 
Messages: 13853
Inscription: Mar Déc 23, 2003 9:04

Message le Ven Juin 20, 2008 10:49

fais toi plaisir !! :D

jojose
WRInaute impliqué
WRInaute impliqué
 
Messages: 434
Inscription: Sam Jan 05, 2008 5:00

Message le Ven Juin 20, 2008 10:53

Il te hack, il mérite bien ça ;)


tofm2
WRInaute accro
WRInaute accro
 
Messages: 1693
Inscription: Sam Avr 09, 2005 17:18

Message le Ven Juin 20, 2008 10:54

tape dans le tas !


OTP
Modérateur
Modérateur
 
Messages: 12908
Inscription: Ven Déc 16, 2005 22:41

Message le Ven Juin 20, 2008 11:04

Surtout fais le. Couvre toi au plus tôt.


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Message le Ven Juin 20, 2008 11:22

Oui c'est clair.

Je crois que je vais aussi avertir son FAI. C'est mieux non ? :lol:

poesiecitation
Nouveau WRInaute
 
Messages: 36
Inscription: Jeu Juin 05, 2008 15:02

Message le Ven Juin 20, 2008 15:05

surtout qu'avec un compte adsense on a forcément des données bancaires
à jour

il est donc assez facile à trouver


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12325
Inscription: Dim Aoû 08, 2004 20:24

Message le Ven Juin 20, 2008 23:25

poesiecitation a écrit:surtout qu'avec un compte adsense on a forcément des données bancaires
à jour

il est donc assez facile à trouver
sauf si son but était de mettre dans la m... un compte adsense à qui il en voudrait :evil:


manHa
WRInaute accro
WRInaute accro
 
Messages: 1042
Inscription: Ven Juil 27, 2007 21:37

Message le Sam Juin 21, 2008 5:08

T'as un bon point là Leonick.


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Message le Sam Juin 21, 2008 7:59

Je bosse je bosse, et j'ai presque tout compris.

Mais l'attaque était trop intelligente pour que le compte soit à lui. J'avoue qu'il y a encore quelques petits points que je doit élucider.

Par contre j'ai cassé le code des scripts qu'il ma gentiment laissé :lol:

C'est hallucinant 8O , un développement de fou sur ces scripts, du 10 homme année peut être. J'ai maintenant la parfaite panoplie du vilain hacker :lol: .

Mais cela fait parti des points que je ne comprend pas :cry: , pourquoi un tel développement, pourquoi une trentaine de connections jour sur les pages hackés venant de toute l'europe ?

Est ce que vous pensez que cela vaut le coup d'envoyer l'adresse ip des attaques à son FAI ou bien c'est jeter un caillou dans l'eau ?
Est ce qu'il y en a parmi vous qui ont déjà donné l'adresse ip d'une attaque à un FAI ? Retour d'expérience ?

Merci.

mounik
WRInaute discret
WRInaute discret
 
Messages: 62
Inscription: Mer Jan 16, 2008 17:03

Message le Sam Juin 21, 2008 10:16

Dans le doute averti déjà adsense, ensuite donne leur toute les donnée que tu as recupéré, il te donneront la marche à suivre pour la suite.
Bonne suite et rentre leur dans le tas à ces petit c...

webmasterdemonsite
WRInaute accro
WRInaute accro
 
Messages: 1086
Inscription: Ven Aoû 31, 2007 23:47

Message le Sam Juin 21, 2008 11:56

si t es sur un mutu, pourquoi ne pas contacter aussi ton hebergeur, apres tout c'est leur serveur qui se fait hacker

il auront peut etre des infos a te donner...

tient nous au courant

COmment ils ont hacké ton site? ils ont choppés ton pass ftp? injection de code? ca m'interesse car je voudrait me premunir de tout ca un minimum...


mahefarivony
WRInaute accro
WRInaute accro
 
Messages: 11405
Inscription: Lun Oct 14, 2002 10:00

Message le Sam Juin 21, 2008 21:14

Impossible de se prémunir de ça "un minimum".. Quand un hacker en aura après toi, il en arrivera toujours à ses fins.

Le mieux à faire c'est de toujours veiller à ses backups, histoire de pouvoir remettre en ligne ton (tes) sites(s) après une grosse attaque.


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Message le Sam Juin 21, 2008 23:14

Bonjour,

si t es sur un mutu, pourquoi ne pas contacter aussi ton hebergeur, apres tout c'est leur serveur qui se fait hacker


NON, l'hébergeur et sa config n'y est pour rien, en plus ils donnent pleins d'info sécurité.

ils ont choppés ton pass ftp?

Non
injection de code?


Je crois pas

En fait la soluce c'est quelqu'un qui a beaucoup plus que je ne le pensais étudié mon site :wink:

Depuis j'ai pas mal sécurisé, vous avez des infos sur ovh, pour sécuriser vos sites qui sont pas mal.

A plus.

webmasterdemonsite
WRInaute accro
WRInaute accro
 
Messages: 1086
Inscription: Ven Aoû 31, 2007 23:47

Message le Dim Juin 22, 2008 18:43

hebergement linux ou IIS ?

Site attaqué

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités