Tentative de piratage ?

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


miss-world
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Jeu Aoû 24, 2006 16:47

Tentative de piratage ?

Message le Ven Oct 20, 2006 23:17

Salut,
hier en consultant mes stats j'ai remarqué un visiteur etrange à l'un de mes sites, il s'est connecté a ma base de donnés mysql mais il n'a rien fait de mal, j'ai pu acceder a la page d'ou il s'est connecté a la bdd, voici une image d'elle
Image
s'agit il d'un pirateur? comment puis-je me securisé? aidez moi svp


opale-cia
WRInaute impliqué
WRInaute impliqué
 
Messages: 428
Inscription: Mer Juil 27, 2005 13:42

Message le Ven Oct 20, 2006 23:36

Déja vire le fichier C99shell.php (ou un truc comme ça..) mets à jour ton CMS ET toutes les extensions
Ensuite, cherche quelle faille a été utilisée par le script kiddy.

Un début de réponse ici


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Ven Oct 20, 2006 23:50

c'est plus qu'une tentative

tu as été hacké

rog


miss-world
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Jeu Aoû 24, 2006 16:47

Message le Ven Oct 20, 2006 23:59

ayayeyaye 8O
ça devient grave maintenant, pourquoi il n'a rien changé, il n'a pas pu ou il ne veut pas (un gentil pirateur), mes connaissance ne sont pas tres avencé, quesque je doit faire, mnt, bon j'ai changé mon mot de passe hier, comment il a pu le pirater (et pourquoi) :?: :?: :?:


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Sam Oct 21, 2006 0:07

changer les mots de passe ne sert à rien

il a uploadé par une faille la backdoor c99 build 16 (la derniere)

de la il n'y a plus qu'à ouvrir le fichier config, chopper les codes et prendre le controle de ta base de donnée

la première chose à faire est un backup complet (fichier + base)

rog


miss-world
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Jeu Aoû 24, 2006 16:47

Message le Sam Oct 21, 2006 0:36

merci beaucoup rog pour ton aide, je sauvegarde mnt mes fichier, mais je ne trouve pas la base de donné et le c99,
le symbole dans l'image me rappelle celui de ce site *www.universelsite.com


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Sam Oct 21, 2006 0:39

c'est très important de retrouver ta base pour en faire une sauvegarde

rog

thierry8
WRInaute accro
WRInaute accro
 
Messages: 3251
Inscription: Lun Juil 11, 2005 11:47

Message le Sam Oct 21, 2006 8:49

rog a écrit:la première chose à faire est un backup complet (fichier + base)

en sauvegardant les fichiers ne va t-il pas enregistré le fichier critique en même temps ?

je pense qu'il vaut mieux restaurer une sauvegarde antécédante.


rog
WRInaute accro
WRInaute accro
 
Messages: 1662
Inscription: Jeu Sep 21, 2006 2:32

Message le Sam Oct 21, 2006 10:46

c'est possible thierry

je ne parlais pas de restaurer mais de sauvegarder
:D
rog


miss-world
WRInaute discret
WRInaute discret
 
Messages: 85
Inscription: Jeu Aoû 24, 2006 16:47

Message le Sam Oct 21, 2006 14:08

en sauvegardant les fichiers ne va t-il pas enregistré le fichier critique en même temps ?

oui effectivement, il a placé deux fichier qui donne accer a mon ftp a n'importe quelle personne, je l'ai eliminé bien sur


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités