PDA

Voir la version complète : phishing sur mon serveur dédié : que faire?


joejoke
01/08/2008, 17h02
Bonjour,

j'ai actuellement un cas de fishing (egg) sur mon serveur : des fichiers sont créés automatiquement.

OVH m'a déjà coupé l'accès au serveur une première fois et m'a prévenu qu'il le couperait définitvement si le problème persistait.

Bien entendu, j ai déjà supprimé les fichiers qui posaient problèmes, mais malheureusement ces derniers réaparraissent.
Nous avons déjà vérifier au niveau des logs et apparemment, le problème n'est pas lié au ftp.

Quelqu'un aurait il une solution pour trouver la source de ce fishing? Peut être y a t il une "faille" dans mon code...

J'ai demandé à OVH si ils avaient un service (même payant) pour me trouver la source du problème mais apparemment, ils ne font pas.

Je suis donc vraiement dans une impasse : si quelqu'un avait une idée ce serait vraiment génial.

Merci d'avance

TBC_Ly0n
02/08/2008, 02h32
Analyse tous tes fichiers de logs : Apache, PHP, FTP, Mail... Tu trouveras si tu cherches.

Cherche les fichiers récemment modifiés, ça peut être une piste (en fonction du degré de contamination de ta machine)

Evidemment, tout ça, ça se fait en mode rescue. Avec un reboot électrique.

benjeremie
05/08/2008, 09h29
Bonjour,

J'ai demandé à OVH si ils avaient un service (même payant) pour me trouver la source du problème mais apparemment, ils ne font pas.

Je suis donc vraiement dans une impasse : si quelqu'un avait une idée ce serait vraiment génial.

Merci d'avance

Bonjour , Au contraire OVH propose ce service , si vous ne pouvez vous débrouiller vous meme en mode rescue ,pensez a consulter cette url !
http://www.ovh.com/fr/particulier/espaceclients/support/infogerance.xml

++ Benjeremie