![]() |
|
|
#1 | |
|
Membre
Date d'inscription: février 2010
Messages: 3
|
Nom de domaine hacké ?
Bonjour,
Désagréable surprise ce matin. en allant sur mon site http://www.f4biv.com j'ai trouvé une nouvelle page d'accueil. la redirection dans mon manager OVH n'a pas changé. La page d'index de mon site n'a pas été modifié. En passant par l'adresse direct du server le site fonctionne bien. http://start1g.ovh.net/~fbivrlfo/index.php Le code source de la nouvelle page : Citation:
Que dois je faire ? Dernière modification par F4BIV 06/02/2010 à 10h46 |
|
|
|
|
|
|
#2 |
|
Membre
Date d'inscription: février 2010
Messages: 3
|
Re : Nom de domaine hacké ?
Oups je n'avais pas vu le index.html
Je vais changer le mot de passe. Mais qu'est ce qui va l'empêcher de recommencer ? |
|
|
|
|
|
#3 |
|
Membre
Date d'inscription: décembre 2007
Messages: 5 217
|
Re : Nom de domaine hacké ?
A court terme, supprimer le fichier :
Code:
http://start1g.ovh.net/~fbivrlfo/index.html 1) le site présente une faille qui a permis au pirate d'uploader directement ce fichier "index.html" à la racine du site. Il faudrait examiner le fichier de log du site pour voir. Si le site web utiliser des outils "standards" type CMS comme Joomla, Drupal, SPIP, etc. les mettre à jour. 2) (le plus probable) le PC à partir duquel est administré ce site a été piraté par un cheval de Troie. Le pirate récupère alors le login et le mot de passe FTP lors de la connexion au site ou encore en farfouillant dans le disque dur du PC. Dans ce dernier cas, lire les recommandations là : http://forums.ovh.com/showthread.php?t=49433 |
|
|
|
|
|
#4 |
|
Membre
Date d'inscription: février 2010
Messages: 6
|
Re : Nom de domaine hacké ?
Tu n'est pas le seul je viens de téléphoner à OVH qui m'ont indiqué qu'ils étaient en train de corriger la faille de sécutité, ils ont indiqués qu'il fallait supprimer le fichier index.html à la racine du site et remètre l'ancien.
Voici une liste de site hacké en cherchant dans google "ByLenis was here" : lemediascope.fr www.opalc.org 911nwo.info celui dit qu'il va porter plainte. delange.mobi www.fcforest.be www.eeti.co.uk il est exactement 17h24 je rédit le poste en cherchant sur google ce matin je tombais sur 9 résultats, à cette heure, ce sont pluss & page mais des pages de résultats ! le site du Hacker : http://bylenis.byethost2.com/ Dernière modification par answer 06/02/2010 à 17h31 |
|
|
|
|
|
#5 |
|
Membre
Date d'inscription: février 2010
Messages: 3
|
Re : Nom de domaine hacké ?
Merci pour ces informations j'ai viré le index.html.
J'ai changé le mot de passe de mon FTP Pour l'infection d'un cheval de troie .... J'ai bien un antivirus mais bon ... J'utilise flashfxp comme client FTP, je ne trouve pas pour ne pas enregistré mon mot de passe. Le poste de Answer me "rassure", la faille viendrait plutôt du côté d'OVH. Merci pour les réponses. |
|
|
|
|
|
#6 |
|
Membre
Date d'inscription: février 2010
Messages: 2
|
Re : Nom de domaine hacké ?
J'ai eu le problème sur 2 de mes sites : www.avremesnil.com et www.noroit.fr
Sur avremesnil.com, l'index.html du hacker "passait avant" mon index.php, je l'ai donc purement et simplement supprimé. Sur noroit.fr, j'a renvoyé mon index.html après avoir renommé le sien, vous pouvez donc voir les dégâts ici : http://www.noroit.fr/indexhack.html J'ai bien sur changé mes mots de passe FTP Dernière modification par NOROIT 06/02/2010 à 11h42 |
|
|
|
|
|
#7 |
|
Membre
Date d'inscription: mai 2006
Messages: 26
|
Re : Nom de domaine hacké ?
Idem pour moi... sites hackés ce matin : www.stiren-cleguer.com et www.feuilledeverre.com. J'ai rechargé mon "index.html" et c'est reparti...
Dans la foulée j'ai changé mon mot de passe FTP... mais il y a des chances pour que ca ne le gêne pas beaucoup si il souhaite recommencer. A suivre. Dernière modification par bermanarber 06/02/2010 à 11h47 |
|
|
|
|
|
#8 |
|
Membre
Date d'inscription: février 2010
Messages: 2
|
Re : Nom de domaine hacké ?
Bonjour à tous,
notre nom de domaine s'est fait hacké de la même manière que vous tous ce matin, en ajoutant simplement un index.html (qui prend le contrôle sur index.php). j'ai changé le mot de passe ftp également, mais je pense que cela ne vient pas de la, c'est pas le genre des hackers, est-ce que OVH aurait un idée de l'origine de cette intrusion ? y aurait-il une faille de sécurité ? auriez vous une idée pour que cela ne recommence pas ? cordialement |
|
|
|
|
|
#9 |
|
Membre
Date d'inscription: octobre 2007
Messages: 68
|
Re : Nom de domaine hacké ?
Pareil ce matin ... Apparemment ça vient de chez OVH ... Jamais eu ça avant, il faut qu'ils voient leur faille dans leur système.
En tout cas, ça fait flippé, je ne suis pas venu chez OVH pour me faire hacker ... |
|
|
|
|
|
#10 |
|
Membre
Date d'inscription: février 2010
Messages: 1
|
Re : Nom de domaine hacké ?
Bonjour à tous,
Je vois que je fais partie de la liste des "hackés" de service !!! Donc j'ai moi-même subit le même problème que vous tous sur mon site http://www.noirdecouleur.com/, j'ai rectifié également le fichier index.html et tout est redevenu normal. Je tiens à signaler que j'utilise un WordPress au cas où cela pourrait venir de là aussi ..... sait-on jamais. Je fais confiance à OVH pour la correction de ce problème, et Noël n'étant pas encore très loin, peut être aurons nous droit à un petit geste commercial de leur part !!!!!!! Merci en tout cas pour leur diligence.Bonne journée à tous Jean-Yves |
|
|
|
![]() |
| Outils de la discussion | |
|
|