|
Bas de page | |
---|---|
Auteur | Sujet : Site hacké : comment avoir des infos ? |
Publicité | Posté le 03-07-2010 à 17:39:44 |
esox_ch | D'accord mais c'est la seule ligne que t'as eu ?? --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dexenium | Alors ceci c'est mes logs récupérés du ftp (dans le fichier errors)
|
dexenium | La ligne 63 pour quelle soit visible j'ai remplacé http par hachetétépé...
Message cité 1 fois Message édité par dexenium le 04-07-2010 à 15:11:43 |
esox_ch | ça c'est les logs de ton FTP ? Pas de ton HTTP? Message édité par esox_ch le 04-07-2010 à 15:36:28 --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dexenium | Désolé mais où est-ce que je trouve ça ? |
Publicité | Posté le 04-07-2010 à 15:49:03 |
esox_ch | Demande à l'admin qui s'occupe de ton dédié --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dexenium | Ok merci ! |
dexenium | Voici deux lignes de ce que j'ai pu récolter de chez mon hébergeur :
|
WiiDS 20 titres en GC, 0 abandon, 0 DQ |
--------------- "I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010 |
dexenium | Ok super et merci pour ces infos ! |
WiiDS 20 titres en GC, 0 abandon, 0 DQ | J'ai une question cependant : le fichier backup.php n'existe pas, concrètement il n'est pas présent sur le ftp : est-ce qu'il peut avoir été crée (uploadé) par le pirate puis supprimé ensuite ? Tout a l'heure je te parlais du script PHP "C99" que le pirate a probablement utilisé pour hacker ton site. Voici les paramètres qui ont été utilisés en exécutant backup.php: ?act=ls&d=%2Fhome%2F#######%2Fwww%2Fweb%2F/&sort= C'est marrant parce que pour avoir utilisé le C99 (mais a des fins légales moi ) je suis 99.9% certain que ce script prend exactement les mêmes paramètres. Tu vois ou je veux en venir ? Après réflexion, voici ce qui s'est passé sur ton serveur: - Le pirate a découvert une faille dans un formulaire d'upload de ton site. Il a uploadé le script shell "C99" sur ton serveur en le nommant backup.php Donc pour sécuriser ton site, il te faut: - Tuer toutes les instances de Perl ou du moins celles qui exécutent les "c99-xxx.pl" pour enlever la backdoor que le pirate a peut être mis sur ton serveur. Pour ce qui est de ton attaque, si les développeurs ont bien développé un site unique pour toi, il est plus que probable que le pirate n'a exploité la faille que pour ton site. En revanche si ces mêmes développeurs t'ont installé un script publique, alors là c'est juste du deface en masse, à savoir que le pirate cherche ce type de script et s'amuse à pourrir les sites qui l'utilisent Message édité par WiiDS le 05-07-2010 à 15:19:35 --------------- "I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010 |
esox_ch | Moi dans un cas comme ça, je re-installe le serveur.
--------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dwogsi Défaillance cérébrale... | Ouai, m'enfin faut quand même localiser le problème avant hein. Message édité par dwogsi le 05-07-2010 à 16:44:26 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
esox_ch | Tout à fait. Mais WiiDS semble dire qu'il suffi de boucher les trous pour pouvoir repartir comme avant, alors que moi je dis que c'est pas le cas --------------- Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait |
dwogsi Défaillance cérébrale... | Après relecture, je trouve ma réponse étrange... Mais sinon, oui t'as raison. Alors +1 pour la forme.
--------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
dexenium | Bon j'essaie de continuer à comprendre...
|
WiiDS 20 titres en GC, 0 abandon, 0 DQ |
--------------- "I can cry like Roger. It's just a shame I can't play like him" - Andy Murray, 2010 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
creer un site de jeu virtuel | MCT d'un site web |
Créer un site sans connaitre la programmation? | Malware apparaissant sur mon site ? Origine ? |
plan de site | [shell] récupération infos dans .txt et écriture dans un autre fichier |
Creation de site communautaire - aide svp | Récupérer des infos renvoyées par un serveur FTP |
SQL: my.cnf : un vrai site qui explique les options en details ? | Autoriser l'affichage de mon site qu'a Facebook |
Plus de sujets relatifs à : Site hacké : comment avoir des infos ? |