|
Bas de page | |
---|---|
Auteur | Sujet : Malware apparaissant sur mon site ? Origine ? |
massanu | Bonjour,
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
![]() Publicité | Posté le 17-06-2010 à 17:19:08 ![]() ![]() |
rufo Pas me confondre avec Lycos! | Tu t'es fait hacker. T'as plus qu'à trouver la faille (vérifie si celle-ci est connue pour ton cms) et appliquer le correctif. --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu | Finalement meme dans tout les fichiers *.js --------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
rufo Pas me confondre avec Lycos! | c'est une certitude. --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu | Merci Rufo --------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
dwogsi Défaillance cérébrale... | Ce genre de manipulation n'est pas forcément opérée par une personne physique. Ya des bot qui font ça très bien. Regarde les log de ton serveur web, si toutefois tu en as la possibilité. --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
rufo Pas me confondre avec Lycos! | +1, un hack peut se faire par un bot. Il a repéré ton site comme étant vulnérable et il y repasse régulièrement pour voir s'il est toujours infecté ou pas. Si c'est pas le cas, il le réinfecte.
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu | Ha d'accord je vois
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
dwogsi Défaillance cérébrale... | Au risque de me répéter...
--------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
rufo Pas me confondre avec Lycos! | Et le virus ne vient probablement pas de ta machine mais d'un bot sur le web... C'est quoi ton cms? Spip, joomla, drupal...? --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
![]() Publicité | Posté le 18-06-2010 à 16:03:26 ![]() ![]() |
massanu |
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
massanu |
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
rufo Pas me confondre avec Lycos! | Peu importe, c'est basé sur quel soft? --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu |
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
dwogsi Défaillance cérébrale... |
Des url qui renvoient des 404, personnellement j'en vois passer une bonne pelleté de temps en temps, ça test des failles courantes. Tu peux aussi chercher des URL type index.php?page=http://site.com/attack.txt Tu peux aussi réduire la tranche de recherche en fonction du moment auquel est apparu le script sur ton site. Pour autant que je sache, ya pas de meilleur solution. Ceci-dit, les logs me paraissent être le meilleur point de départ.
Message cité 1 fois Message édité par dwogsi le 18-06-2010 à 16:34:32 --------------- -- Debian -- Le système d'exploitation universel | Le gras c'est la vie! | /(bb|[^b]{2})/ |
rufo Pas me confondre avec Lycos! |
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu |
Message édité par massanu le 18-06-2010 à 16:45:06 --------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
rufo Pas me confondre avec Lycos! | Ca c'est typiquement un bot qui essaye de détecter la présence de produits GPL classiques (ex : wordpress qui est un soft de blog). --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
rufo Pas me confondre avec Lycos! | "dating pro" xss dans google -> ça sort des trucs à ce sujet... --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu | Ha ok --------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
rufo Pas me confondre avec Lycos! | Le robot génère probablement des noms de domaines aléatoirement (à moins qu'il n'ait accès à une BD de noms de domaines) et effectue toujours les mêmes tests de présence de produits ayant des failles. --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
massanu | C'est vraiment chiant, merci pour votre aide ca m'a fais apprendre pas mal de chose
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
massanu | Petite question :
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
NewsletTux <Insérez ici votre vie /> | oui.
--------------- NewsletTux - outil de mailing list en PHP MySQL |
NewsletTux <Insérez ici votre vie /> | Regarde aussi tout ce que peuvent faire les gens : peuvent-ils écrire sur ton serveur ?
--------------- NewsletTux - outil de mailing list en PHP MySQL |
massanu | - Les fichiers *.tpl (fichiers de templating, seulement de l'affichage) peuvent être exclusivement en lecture j'imagine
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
massanu | Dites moi :
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
massanu | Voila ce qui m'arrive --------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
omega2 |
T'as acheté le nom de domaine auprès d'un registar. Le nom de domaine est donc diffusé et connus par des serveurs DNS. La liste elle même des noms de domaines enregistré par les registar est disponible sur certains serveurs web (je l'ai découvert l'an dernier quand j'ai cherché comment google avait connus un nom de domaine que je n'avais indiqué à personne)
|
massanu |
--------------- Oui je sais, je suis une merde en orthographe et alors ? Altcoin list: https://docs.google.com/spreadsheet [...] =286417424 |
![]() Publicité | Posté le ![]() ![]() |