Bonjour,
Il faut déterminer par où le fichier a été modifier, comment ils ont réussi a entrer sur le serveur.
Pour cela il faut regarder vos logs et les éplucher avec une grande attention.
Sur votre serveur, avez-vous d'autres scripts autres qu'Arfooo ?
Mon Arfoo attaqué
15 messages
• Page 1 sur 2 • 1, 2
Re: Mon Arfoo attaqué
Bonjour Arf !
Les méchants sont revenus : de nouveau le même message et en prime un pdf vérolé (c'est antivir qui le dit) qui se charge sur l'ordi et s'ouvre dès que l'on arrive sur l'adresse. J'ai d'autres sites dans des répertoires différents sur le même serveur, mais aucun autre ne semble touché. Je vais devoir sans doutesuspendre la redirection du sous-domaine de crainte d'infecter mes visiteurs.
je ne sais pas comment ils sont entrés, mais les mauvais fichiers sont de nouveau là.
En plus des fichiers indiqués plus haut, il y avait aussi un index.php pourri dans le répertoire admin
Les méchants sont revenus : de nouveau le même message et en prime un pdf vérolé (c'est antivir qui le dit) qui se charge sur l'ordi et s'ouvre dès que l'on arrive sur l'adresse. J'ai d'autres sites dans des répertoires différents sur le même serveur, mais aucun autre ne semble touché. Je vais devoir sans doutesuspendre la redirection du sous-domaine de crainte d'infecter mes visiteurs.
je ne sais pas comment ils sont entrés, mais les mauvais fichiers sont de nouveau là.
En plus des fichiers indiqués plus haut, il y avait aussi un index.php pourri dans le répertoire admin
- Katryne
- Messages: 61
- Inscription: Lun 12 Jan 2009 16:45
- Localisation: Le Revest-les-Eaux, France
Re: Mon Arfoo attaqué
Rectification : d'autres sites sont infectés sur mon hébergement. Mon autre annuaire Arfoo (une archive en version précédente) et au moins deux cms guppy. J'ai téléphoné à mon hébergeur qui me dit que s'ils sont revenus alors que j'avais nettoyé, c'est qu'ils ont laissé une porte ouverte. Mon hébergeur me conseille seulement de tout détruire ce que j'ai en ligne et de reconstruire un à un mes 11 sites (seul celui en html n'est pas infecté)
Même si j'avais toutes mes sauvegardes à jour, comment être sure que ce que je remettrai en ligne ne sera pas attaqué de nouveau ?
Même si j'avais toutes mes sauvegardes à jour, comment être sure que ce que je remettrai en ligne ne sera pas attaqué de nouveau ?
- Katryne
- Messages: 61
- Inscription: Lun 12 Jan 2009 16:45
- Localisation: Le Revest-les-Eaux, France
Re: Mon Arfoo attaqué
bad trip ...
Leur porte d'entrée doit être un script, certainement un connu. Donc logiquement tu doit vérifier quels scripts installés sont maintenus et à jour, ceux là ne devraient pas poser problème.
Pour ceux qui restent la meilleur solution est d'en fermer l'accès en attendant de comprendre d'où vient l'attaque.
Si tu fournis la liste de tes sites ici (ou en MP) je peux te faire une petite verif rapide, je ne promet pas de miracles mais ce type de hack est fait par des noobs donc pas forcement complexe de trouver par ou ils passent ^^
Leur porte d'entrée doit être un script, certainement un connu. Donc logiquement tu doit vérifier quels scripts installés sont maintenus et à jour, ceux là ne devraient pas poser problème.
Pour ceux qui restent la meilleur solution est d'en fermer l'accès en attendant de comprendre d'où vient l'attaque.
Si tu fournis la liste de tes sites ici (ou en MP) je peux te faire une petite verif rapide, je ne promet pas de miracles mais ce type de hack est fait par des noobs donc pas forcement complexe de trouver par ou ils passent ^^
: mon blog[/size]
- minibot
- Messages: 58
- Inscription: Dim 3 Mai 2009 15:42
Re: Mon Arfoo attaqué
Il s'est passé la même chose pour moi...
sur deux arfooo...et un freeglobes
ça craint!
j'ai remis les bons fichiers en place...
vous tiens au courant ce soir!
sur deux arfooo...et un freeglobes
ça craint!
j'ai remis les bons fichiers en place...
vous tiens au courant ce soir!
- annuaire.net
- Messages: 67
- Inscription: Dim 3 Mai 2009 09:12
Re: Mon Arfoo attaqué
Bonjour,
Vous êtes chez quel hébergeur ?
Il faut vérifier vos logs, sinon ça va être difficile de savoir par où ils sont passé les vilains.
Je vais voir si je trouve des failles découvertes récemment.
Vous êtes chez quel hébergeur ?
Il faut vérifier vos logs, sinon ça va être difficile de savoir par où ils sont passé les vilains.
Je vais voir si je trouve des failles découvertes récemment.
- Arf
- Administrateur du site
- Messages: 3100
- Inscription: Lun 21 Jan 2008 14:53
Re: Mon Arfoo attaqué
En discutant avec un ami, il y a des problèmes de virus qui traine et qui permet de récuperer les login/pass des ftp...
Donc je ne sais pas trop encore comment ça fonctionne.
Est ce qu'ils réussissent à uploader des fichier un peu partout sur le ftp ?
Donc je ne sais pas trop encore comment ça fonctionne.
Est ce qu'ils réussissent à uploader des fichier un peu partout sur le ftp ?
- Arf
- Administrateur du site
- Messages: 3100
- Inscription: Lun 21 Jan 2008 14:53
15 messages
• Page 1 sur 2 • 1, 2
Retourner vers Installation, aide et report de bugs
-
- Articles en relation
- Réponses
- Vus
- Dernier message
-
- Arfoo et mobilité
de racoon97 » Jeu 16 Avr 2015 13:39 - 3 Réponses
- 6042 Vus
- Dernier message de Stef67
Jeu 16 Juil 2015 10:59
- Arfoo et mobilité
-
- Arfoo vs Dotpay
de Telefon » Jeu 17 Fév 2011 16:11 - 1 Réponses
- 1910 Vus
- Dernier message de brazief
Sam 19 Fév 2011 10:01
- Arfoo vs Dotpay
-
- arfoo en anglais
1, 2de _Alain » Ven 19 Mar 2010 18:33 - 13 Réponses
- 4490 Vus
- Dernier message de _Alain
Mar 23 Mar 2010 20:50
- arfoo en anglais
-
- Ossature ARFOO
de polweb » Ven 24 Aoû 2012 14:21 - 0 Réponses
- 1838 Vus
- Dernier message de polweb
Ven 24 Aoû 2012 14:21
- Ossature ARFOO
-
- migration freeglobes>arfoo
de acroduweb » Jeu 15 Sep 2011 17:13 - 6 Réponses
- 1446 Vus
- Dernier message de Scavenger
Ven 30 Sep 2011 15:14
- migration freeglobes>arfoo
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités