Site attaqué

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics


polweb
WRInaute accro
WRInaute accro
 
Messages: 3903
Inscription: 18 Oct 2006

Site attaqué

Message le Ven Juin 20, 2008 10:45

Bonjour,

mon site a eu quelques ennuis. J'étais en déplacement et n'avais qu'un pda sous la main. Difficile de réagir correctement dans ces conditions :? , même si j'ai maintenu le niveau minimum de sécurité.

De retour chez moi je suis en train de faire le ménage et d'analyser les évènements.

Et la surprise il y une page avec des adsences qui a été déposée. Et juste après dans les log on voit que le lamer avait pleins de copains qui sont venus voir la dite page.

Je vais de ce pas avertir Google de ces faits et des clics éventuellement générés à mon insu sur mon site, je n'omettrai pas de donner le code adsence :lol: :lol:

Qu'en pensez vous ?

A plus.


e-kiwi
Modérateur
Modérateur
 
Messages: 15541
Inscription: 23 Déc 2003

Message le Ven Juin 20, 2008 10:49

fais toi plaisir !! :D

jojose
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 438
Inscription: 5 Jan 2008

Message le Ven Juin 20, 2008 10:53

Il te hack, il mérite bien ça ;)


tofm2
WRInaute passionné
WRInaute passionné
 
Messages: 2196
Inscription: 9 Avr 2005

Message le Ven Juin 20, 2008 10:54

tape dans le tas !


OTP
Modérateur
Modérateur
 
Messages: 19373
Inscription: 16 Déc 2005

Message le Ven Juin 20, 2008 11:04

Surtout fais le. Couvre toi au plus tôt.


polweb
WRInaute accro
WRInaute accro
 
Messages: 3903
Inscription: 18 Oct 2006

Message le Ven Juin 20, 2008 11:22

Oui c'est clair.

Je crois que je vais aussi avertir son FAI. C'est mieux non ? :lol:

poesiecitation
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 36
Inscription: 5 Juin 2008

Message le Ven Juin 20, 2008 15:05

surtout qu'avec un compte adsense on a forcément des données bancaires
à jour

il est donc assez facile à trouver


Leonick
WRInaute accro
WRInaute accro
 
Messages: 18807
Inscription: 8 Aoû 2004

Message le Ven Juin 20, 2008 23:25

poesiecitation a écrit:surtout qu'avec un compte adsense on a forcément des données bancaires
à jour

il est donc assez facile à trouver
sauf si son but était de mettre dans la m... un compte adsense à qui il en voudrait :evil:


manHa
WRInaute passionné
WRInaute passionné
 
Messages: 1042
Inscription: 27 Juil 2007

Message le Sam Juin 21, 2008 5:08

T'as un bon point là Leonick.


polweb
WRInaute accro
WRInaute accro
 
Messages: 3903
Inscription: 18 Oct 2006

Message le Sam Juin 21, 2008 7:59

Je bosse je bosse, et j'ai presque tout compris.

Mais l'attaque était trop intelligente pour que le compte soit à lui. J'avoue qu'il y a encore quelques petits points que je doit élucider.

Par contre j'ai cassé le code des scripts qu'il ma gentiment laissé :lol:

C'est hallucinant 8O , un développement de fou sur ces scripts, du 10 homme année peut être. J'ai maintenant la parfaite panoplie du vilain hacker :lol: .

Mais cela fait parti des points que je ne comprend pas :cry: , pourquoi un tel développement, pourquoi une trentaine de connections jour sur les pages hackés venant de toute l'europe ?

Est ce que vous pensez que cela vaut le coup d'envoyer l'adresse ip des attaques à son FAI ou bien c'est jeter un caillou dans l'eau ?
Est ce qu'il y en a parmi vous qui ont déjà donné l'adresse ip d'une attaque à un FAI ? Retour d'expérience ?

Merci.

mounik
WRInaute discret
WRInaute discret
 
Messages: 62
Inscription: 16 Jan 2008

Message le Sam Juin 21, 2008 10:16

Dans le doute averti déjà adsense, ensuite donne leur toute les donnée que tu as recupéré, il te donneront la marche à suivre pour la suite.
Bonne suite et rentre leur dans le tas à ces petit c...

webmasterdemonsite
WRInaute passionné
WRInaute passionné
 
Messages: 1095
Inscription: 31 Aoû 2007

Message le Sam Juin 21, 2008 11:56

si t es sur un mutu, pourquoi ne pas contacter aussi ton hebergeur, apres tout c'est leur serveur qui se fait hacker

il auront peut etre des infos a te donner...

tient nous au courant

COmment ils ont hacké ton site? ils ont choppés ton pass ftp? injection de code? ca m'interesse car je voudrait me premunir de tout ca un minimum...


mahefarivony
WRInaute accro
WRInaute accro
 
Messages: 11405
Inscription: 14 Oct 2002

Message le Sam Juin 21, 2008 21:14

Impossible de se prémunir de ça "un minimum".. Quand un hacker en aura après toi, il en arrivera toujours à ses fins.

Le mieux à faire c'est de toujours veiller à ses backups, histoire de pouvoir remettre en ligne ton (tes) sites(s) après une grosse attaque.


polweb
WRInaute accro
WRInaute accro
 
Messages: 3903
Inscription: 18 Oct 2006

Message le Sam Juin 21, 2008 23:14

Bonjour,

si t es sur un mutu, pourquoi ne pas contacter aussi ton hebergeur, apres tout c'est leur serveur qui se fait hacker


NON, l'hébergeur et sa config n'y est pour rien, en plus ils donnent pleins d'info sécurité.

ils ont choppés ton pass ftp?

Non
injection de code?


Je crois pas

En fait la soluce c'est quelqu'un qui a beaucoup plus que je ne le pensais étudié mon site :wink:

Depuis j'ai pas mal sécurisé, vous avez des infos sur ovh, pour sécuriser vos sites qui sont pas mal.

A plus.

webmasterdemonsite
WRInaute passionné
WRInaute passionné
 
Messages: 1095
Inscription: 31 Aoû 2007

Message le Dim Juin 22, 2008 18:43

hebergement linux ou IIS ?

Site attaqué

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité