Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
634 connectés 

  FORUM HardWare.fr
  Programmation
  Divers

  Site TOTALEMENT piraté..

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Site TOTALEMENT piraté..

n°2067644
pierroot-
Posté le 02-04-2011 à 10:04:51  profilanswer
 

Bonjour à tous,  
 
J'ai lu plusieurs problème de personne ayant eu un problème suite au piratage de leur site web. Souvent rien de méchant, juste un index.htlm de piraté sans changement particulier sur leur site.  
Ce matin, en vérifiant le miens, qui est hébergé par un hébergeur payant et certifier (pour info) ne ressemblais en rien à la version originale.  
Bref, plusieurs chose sont à déplorer, heureusement toute les informations contenu dans le site sont stocker en plus de sur le serveur externe, sur plusieurs disques interne, lesquels sont beaucoup mieux protéger car je mis connais bien plus dans ce domaine ;-).  
 
Bref, j'ai essayé deux choses pour ré-accéder à mon site web :  
-l'adresse originale et non le liens de google : http://paroles-za-musique.fr/
Vous remarquerez en cliquant sur le liens que ce site de musique est devenu un site Turque, ou plutôt hacké par une certaine team : C37HUN (après recherche, il semble que mon site ne soit pas le seul victime de cette team). Je constate donc également la redirection directe est incontournable de mon adresse vers : http://turan-team.org/indexler/index.html
J'ai ensuite essayer une alternative en croisant les doigts infructueuses également :  
-https://paroles-za-musique.fr/ (lancer le site en sécurisé..) : cette fois si, l'adresse reste la même, la page est différente mais reste tout aussi étrangère au site originel vous l'aurez compris.  
 
Le problème, c'est que ne m'y connaissant absolument pas en sécurité de site web, j'imagine qu'il existait peut être des failles.  
A savoir que : le site n'avait pas d'espace membre, et ne vendait rien de spécial.
 
Si vous avez des idées et j'espère des solutions quand à ce problème.. ça m'arrangerais beaucoup ! (à savoir qu'un ami informaticien plonge son nez de-dans mais la sécurité web n'est pas son domaine non plus...)  
 
Bref... je croise les doigts !


Message édité par pierroot- le 02-04-2011 à 13:30:54
mood
Publicité
Posté le 02-04-2011 à 10:04:51  profilanswer
 

n°2067660
billgatesa​nonym
Posté le 02-04-2011 à 13:59:11  profilanswer
 

S'il vous plait, n'écrivez pas de roman. Ce n'est pas le bon forum pour ça.
 
Savoir poser une bonne question, c'est déjà résoudre la moitié du problème.
 
- Est-ce que votre site est piraté : oui/non ? (vos soucis pour le futur, ou pour d'autres personnes, doivent faire l'objet d'une autre question, ce qui compte, c'est l'état actuel de votre site à vous).
- Comment est-ce que vous voyez ce piratage ?
- Est-ce que vous avez essayé de tout enlever et de remettre une version propre ?

n°2067662
esox_ch
Posté le 02-04-2011 à 14:11:25  profilanswer
 

billgatesanonym a écrit :

S'il vous plait, n'écrivez pas de roman. Ce n'est pas le bon forum pour ça.
 
Savoir poser une bonne question, c'est déjà résoudre la moitié du problème.
 
- Est-ce que votre site est piraté : oui/non ? (vos soucis pour le futur, ou pour d'autres personnes, doivent faire l'objet d'une autre question, ce qui compte, c'est l'état actuel de votre site à vous).
- Comment est-ce que vous voyez ce piratage ?
- Est-ce que vous avez essayé de tout enlever et de remettre une version propre ?


 
C'est marrant, en général c'est exactement ce qu'on déconseille de faire...
S'il s'est fait piraté, c'est qu'il avait une faille. Donc à moins que ça l'amuse terriblement de se faire pirater et de redéployer un site toutes les 2 semaines, il faudrait éventuellement mieux lui conseiller des traces expliquant comment on l'a hacké... non?


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°2067667
pierroot-
Posté le 02-04-2011 à 15:20:41  profilanswer
 

Effectivement, je n'ai pas essayé de tout remettre pour la raison que tu énonces esox_ch...  
 
Donc pour faire plus bref :  
-Oui je me suis fait pirater
-Plus exactement par la team C37HUN
-L'adresse du site était : http://paroles-za-musique.fr/  laquelle aboutie directement depuis le piratage à http://turan-team.org/indexler/index.html  
 
Des idées.. solutions ?
 
NB) J'ai fait des ping sur les deux adresses, résultat intéressant :  
-sur paroles-za-musique.fr : 91.121.53.1
-sur turan-team.org : 204.93.193.208
=ça ressemble plus à une redirection automatique.. mais bon, je suis pas bien sur.
Le tracert sur les deux adresses est également intéressant.. le tout part de mon neufbox, mais l'adresse du probable hacker diffère après quelque saut (19 en tout..)


Message édité par pierroot- le 02-04-2011 à 15:34:58
n°2067693
pierroot-
Posté le 02-04-2011 à 19:38:25  profilanswer
 

Bon, le site est de nouveau opérationnel, il se trouve que la team en question n'avait pas hacké mon site mais bien le serveur entier (plusieurs site ont donc était touché)  
 
Problème résolu en soi, je me pose toujours la question de la sécurité de mon site néanmoins... si vous avez le temps de regarder pour certaine possible faille.. !


Message édité par pierroot- le 02-04-2011 à 19:38:58
n°2067704
billgatesa​nonym
Posté le 02-04-2011 à 22:26:46  profilanswer
 

Merci, pierroot-, pour ce retour d'infos.  :)  
 
C'était d'ailleurs mon hypothèse, et c'est pour cela que j'avais conseillé de tenter une réinstallation.
 
(Mais esox_ch ne fait que critiquer les autres comme à son habitude, sans apporter de solution. :kaola:  
Quel c.. ce type! Pourquoi intervient-il sur ce forum, et la modération le laisse-t-elle agir, quand il est aussi négatif, et que ce n'est pas la première fois qu'il se comporte ainsi !)

n°2067709
pierroot-
Posté le 02-04-2011 à 23:46:48  profilanswer
 

Mais, juste pour ma gouverne, un site sans espace membre est-il susceptible au hackage autrement que via le serveur lui-même ?
Les liens de téléchargement direct par exemple ne sont ils pas de potentielle faille ?

n°2067721
xaeon
Profil: TT
Posté le 03-04-2011 à 10:02:13  profilanswer
 

billgatesanonym a écrit :

Merci, pierroot-, pour ce retour d'infos.  :)  
 
C'était d'ailleurs mon hypothèse, et c'est pour cela que j'avais conseillé de tenter une réinstallation.
 
(Mais esox_ch ne fait que critiquer les autres comme à son habitude, sans apporter de solution. :kaola:  
Quel c.. ce type! Pourquoi intervient-il sur ce forum, et la modération le laisse-t-elle agir, quand il est aussi négatif, et que ce n'est pas la première fois qu'il se comporte ainsi !)


 :pt1cable: Et ca aurait eu quel impact sur son problème? Aucun, effacer l'espace de stockage mis à la disposition du client quand c'est probablement le service DNS du serveur qui est touché n'y changera rien, au contraire, en attendant de trouver l'origine du problème, et tant que le site ne contient aucun élément sensible (ici pas d'espace membre ni de vente) il n'y a aucune raison d'en fermer/remettre à zero le contenu.
 

n°2067757
Modération
Posté le 03-04-2011 à 15:36:45  answer
 

billgatesanonym a écrit :


(Mais esox_ch ne fait que critiquer les autres comme à son habitude, sans apporter de solution. :kaola:  
Quel c.. ce type! Pourquoi intervient-il sur ce forum, et la modération le laisse-t-elle agir, quand il est aussi négatif, et que ce n'est pas la première fois qu'il se comporte ainsi !)


 
Concernant la modération : à la lecture de ce seul sujet, je ne comprends absolument pas ta réaction. La réponse de esox_ch me semble ici judicieuse et dépourvue d'animosité...
Merci donc de passer par les alertes si quelque chose ne va pas (nous ne lisons pas tous les sujets et toutes les réponses de tout le monde).  

n°2067767
billgatesa​nonym
Posté le 03-04-2011 à 17:28:14  profilanswer
 

Je ne sais pas comment vous contacter.
S'il vous me contactiez en MP, et je vous expliquerai, plutôt que sur ce fil.

mood
Publicité
Posté le 03-04-2011 à 17:28:14  profilanswer
 

n°2067768
esox_ch
Posté le 03-04-2011 à 17:33:50  profilanswer
 

Il y a un topic ad-hoc de dialogue avec la modération.
Cependant je ne peux m'empêcher de constater que mon conseil, qui se résumait en effet à lui dire de ne pas suivre le tien, était correct ...
Si le serveur est à lui (dédié ou VPS), il aurait fallu tout de suite chercher les traces des agresseurs (il existe des tutos sur le net qui expliquent comment chercher des traces .. mais ça reste un sujet assez avancé, vu qu'on en arrive assez vite à faire du data forensic).
Si c'est un mutualisé (ce qu'il me semble de comprendre vu son message), il n'y a pas grand chose qu'il puisse faire à part changer d'hébergeur pour en prendre un plus sûr ...


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°2067790
Elmoricq
Modérateur
Posté le 03-04-2011 à 21:49:00  profilanswer
 

billgatesanonym a écrit :

Je ne sais pas comment vous contacter.
S'il vous me contactiez en MP, et je vous expliquerai, plutôt que sur ce fil.

 

Par le biais d'une alerte (point d'exclamation rouge)

 


esox_ch a écrit :

Il y a un topic ad-hoc de dialogue avec la modération.

 

Pas sur cette catégorie.


Message édité par Elmoricq le 03-04-2011 à 21:49:19
n°2067810
esox_ch
Posté le 04-04-2011 à 06:27:23  profilanswer
 

autant pour moi :jap:


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°2067857
gilou
Modérateur
Modzilla
Posté le 04-04-2011 à 13:21:07  profilanswer
 

Au temps pour moi!  
http://hfr.toyonos.info/generateurs/nazi/?t=syntaxe
A+,


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  Divers

  Site TOTALEMENT piraté..

 

Sujets relatifs
Problème de centrage total du site.Gestion des droits des utilisateurs d'un site
permettre la publication de vidéos sur mon siteagrandisseur image / diaporama pour site web
Gros souci avec mon site web!Avis sur site avec boutique. Ebay ou pas ?
Importer fichier de site a siteOuvrir un site php hors ligne
Poids d'un produit dans un site de e-commerce 
Plus de sujets relatifs à : Site TOTALEMENT piraté..


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR