Bienvenue, Invité
Merci de vous identifier ou de vous inscrire.    Mot de passe perdu?

Vous n'êtes pas identifié(e).


Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
(1 lecteur(s)) (1) Invité(s)
Aller en basPage: 1234
SUJET: Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
 date du message  03/07/09 à 14:33 #12619
lebow
lebow
Jeune membre
Messages: 12
Personne n'est hors ligne
 Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
Bonjour,

dites moi, j ai reçut cela de mon hoster (1&1)


Votre espace web 1&1 a été attaqué à travers une faille de sécurité dans le
logiciel que vous avez installé.

1. Les pirates ont conduit l'attaque à travers le/s script/s suivant/s :
./SiteJoomla/index.php
2. Des fichiers malveillants ont été téléchargés sur votre espace web :
./SiteJoomla/components/com_search/log.php
./SiteJoomla/tmp/bejak.php
./SiteJoomla/config.php


Actualisez les modules suivants de votre logiciel. Ils contiennent les
failles de sécurité qui ont servi comme porte d'entrée aux pirates :
./SiteJoomla/index.php

Vérifiez si d'autres fichiers pirates ont été téléchargés sur votre espace
web. Supprimez-les tout de suite.


j'ai aussi retrouvé un fichier "nc.exe" à la racine de mon site...

Donc j'ai Sentinel, et le htacces de Sirius.

je n avais pas encore fait la maj 1.5.12, mais j avais la 11 quand même.

Je tout le temps à jour mon FileZilla

ce matin, j'ai mis des vidéos convertie sur ce site "w16.media-convert.com"

comment ont ils put rentrer à votre avis...

Comment je fais pour voir si y'a des fichiers pirates planqué dans mon site ?
 
Le sujet a été verrouillé.

 date du message  03/07/09 à 14:58 #12620
lotfi_universal
lotfi_universal Administrateur
Administrateur
Messages: 1278
Personne n'est hors ligne
 Re:Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
bonjour,
Dommage que ton site soit piraté malgré tout ces scripts de protection

1. Les pirates ont conduit l'attaque à travers le/s script/s suivant/s :
./SiteJoomla/index.php
2. Des fichiers malveillants ont été téléchargés sur votre espace web :
./SiteJoomla/components/com_search/log.php
./SiteJoomla/tmp/bejak.php
./SiteJoomla/config.php


ton hébergeur te signale que les scripts suivant sont vulnérables bizarre !

d'ou viens le fichier config.php ? et le fichier bejak.php ? par contre il y a configuration.php et le dossier tmp est vide avec un fichier index.html vide aussi !!

le fichier log du composant search n'existe pas aussi

deux possibilités sont probables !! ou bien tu a contribuer a faire piraté ton site indirectement via quelqu'un qui a des accès a ton site et ton compte ftp ou bien ton serveur est vulnérable
 
Composants UIajaxIM, Universal AjaxChat, UI CyberFolio, UIMagic Translator pour joomla 1.5

Pas de support en MP sans y être invité.
Merci de vous conformer aux règles du forum
Le sujet a été verrouillé.

 date du message  03/07/09 à 16:24 #12624
lebow
lebow
Jeune membre
Messages: 12
Personne n'est hors ligne
 Re:Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
ouep c est des fichiers qui on été placé la... et gros en plus... plusieurs mega les truc

je susi le seul a avoir l acces ftp
 
Le sujet a été verrouillé.

 date du message  04/07/09 à 10:48 #12628
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4036
Personne n'est hors ligne
 Re:Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
lebow écrit:
ouep c est des fichiers qui on été placé la... et gros en plus... plusieurs mega les truc

je susi le seul a avoir l acces ftp


Bonjour,

à première vues non car le pirate a bien réussi à insérer les fichiers en question sur ton serveur, et là la sentinelle ou un .htaccess même bien blindé ne pourront rien faire.

Le plus urgent dans ton cas va être de modifier les accès de ton ftp avec de nouveaux identifiants et mots de passe.

Dans un second temps, vérifier si ton ordinateur n'est infecté car certains fichiers peuvent être uploadé sur ton serveur via filezilla à ton insu.

Troisième temps, vérifier ton fichier log général, il y a peut-être des traces.

En dernier, voir si une extension hormis celles nativement installée n'est pas en cause.
 
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
Le sujet a été verrouillé.

 date du message  04/07/09 à 11:21 #12630
lebow
lebow
Jeune membre
Messages: 12
Personne n'est hors ligne
 Re:Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
lavsteph écrit:
lebow écrit:
ouep c est des fichiers qui on été placé la... et gros en plus... plusieurs mega les truc

je susi le seul a avoir l acces ftp


Bonjour,

à première vues non car le pirate a bien réussi à insérer les fichiers en question sur ton serveur, et là la sentinelle ou un .htaccess même bien blindé ne pourront rien faire.

Le plus urgent dans ton cas va être de modifier les accès de ton ftp avec de nouveaux identifiants et mots de passe.
> c'est fait

Dans un second temps, vérifier si ton ordinateur n'est infecté car certains fichiers peuvent être uploadé sur ton serveur via filezilla à ton insu.
> c'est fait : KIS 2010 n'a rien trouvé

Troisième temps, vérifier ton fichier log général, il y a peut-être des traces.
>en cours

En dernier, voir si une extension hormis celles nativement installée n'est pas en cause.


merci, je reg tout ca
 
Le sujet a été verrouillé.

 date du message  04/07/09 à 11:24 #12631
lavsteph
lavsteph Administrateur
Webmaster
Messages: 4036
Personne n'est hors ligne
 Re:Site Hacké maglré Sentinel, Jsecure , Htacces secur,...
Ok tiens-nous au courant, petite question : ton site est bien installé dans un répertoire et non pas à la racine de l'hébergement ? car cela est indispensable niveau sécurité chez 1&& et ce n'est pas spécialement mentionné.
 
Pas de support en MP sans y être invité.Merci
Merci de vous conformer aux règles du forum
Le sujet a été verrouillé.

Revenir en hautPage: 1234
Discussions similaires
SujetAuteurDate de création
Jsecure authentification m empeche de rentrer sur mon sitesamedi220214/05/09 à 22:33
[réglé]Problème Plug-in Jsecure disparu du backend, site vulnérable !sharky_4614/09/09 à 21:18
mon site joomla 1.5.15 hackékamel201028/02/10 à 20:43
Mon site hacké pour la 3ème foisManeke25/11/08 à 18:38
Site hacké: Script flooding mailoutsbouloc01/12/09 à 14:44

Propulsé par  KunenaObtenir les derniers messages directement sur votre PC - Développé sur la base de la version française: SFK
acymailing_728-90

Vous souhaitez nous aider à participer aux frais d'hébergement ou simplement nous soutenir.
Merci d'avance
Joomla Templates by Joomlashack

Web Statistics