Forum OVH  

Précédent   Forum OVH > Hébergements mutualisés
S'inscrire FAQ Guides Recherche Messages du jour Marquer les forums comme lus

Réponse
 
Outils de la discussion
Vieux 06/04/2008, 01h14   #1
hypocampe
Membre
 
Date d'inscription: janvier 2006
Messages: 118
Mon site hacké par tokira1708

bonjour,

j'ai un hebergement mutualisé un plan 720...

aujourd'hui un hacker nommé tokira1708 a modifier l'index php de mon forum...

voilà ce que j'avais à la place : http://www.planeterealtv.com/a1/hack.png

ayant une sauvegarde j'ai tout remis en place... changer l'ensemble des mots de passe... Base de donnée, ftp, acces manager...

Pourtant quelques heures plus tard re-hackage...

J'ai donc regarder l'ensemble de mes répertoires et j'ai trouver dans un fichier
en php dans un répertoire d'image : tokira1708.php


j'ai envoyé un mail au support, j'attends lundi pour voir avec eux

J'ai banni l'ip par htaccess et supprimé bien sure le script php

J'espère que cela suffira, le weekend va etre long en attendant le support

Dernière modification par hypocampe 06/04/2008 à 14h07
hypocampe est déconnecté   Réponse avec citation
Vieux 06/04/2008, 01h31   #2
enycu
Membre
 
Date d'inscription: décembre 2004
Messages: 3 206
Re : Mon site hacké par tokira1708

Le pirate utilise une faille de ton forum. IL faut soit le mettre à jour, soit tout verrouiller. Je te conseille la lecture de cet article sur comment lutter contre les pirates du web.

Dernière modification par enycu 21/12/2008 à 14h32
enycu est déconnecté   Réponse avec citation
Vieux 06/04/2008, 01h57   #3
hypocampe
Membre
 
Date d'inscription: janvier 2006
Messages: 118
Re : Mon site hacké par tokira1708

Citation:
Envoyé par enycu Voir le message
Le pirate utilise une faille de ton forum. IL faut soit le mettre à jour, soit tout verrouiller. Je te conseille la lecture de cet article sur comment lutter contre les pirates du web.
c'est un forum phpbb3, et il n'y a pas de faille pour le moment, enfin c'est ce que dit le support...

Je m'interroge pour savoir comme il peut se connecter à mon ftp et changer l'index et déposer un script a lui dans un autre répertoire...

Mon mot de passe ftp personne ne le connait a part moi

Je l'ai changé, mais bon, c'est bizarre je trouve.
hypocampe est déconnecté   Réponse avec citation
Vieux 06/04/2008, 02h01   #4
Bruno-KS
Membre
 
Date d'inscription: novembre 2007
Messages: 2 579
Re : Mon site hacké par tokira1708

Lis le tutos d'enycu. Dans un premier temps, applique un chmod restricif sur ton forum, avec interdiction d'écriture. Puis regarde dans les logs ce que sont IP a fait.
__________________
Scientia Vincere Tenebras
Bruno-KS est déconnecté   Réponse avec citation
Vieux 06/04/2008, 07h29   #5
mbi
Membre
 
Date d'inscription: avril 2005
Messages: 237
Re : Mon site hacké par tokira1708

Il n'y a rien d'autre qu'un phpbb3 ? Pas de wordpress ou autre ? C'est un script C99shell, à partir de là il obtient toutes les infos ftp. Le problème est plus haut, sur la façon d'injecter le script. Voir les logs effectivement.
mbi est déconnecté   Réponse avec citation
Vieux 06/04/2008, 08h46   #6
Michel74
Visiteur
 
Messages: n/a
Re : Mon site hacké par tokira1708

As-tu vérifié les attributs des dossiers et des fichiers ?
  Réponse avec citation
Vieux 06/04/2008, 09h31   #7
hypocampe
Membre
 
Date d'inscription: janvier 2006
Messages: 118
Re : Mon site hacké par tokira1708

Citation:
Envoyé par mbi Voir le message
Il n'y a rien d'autre qu'un phpbb3 ? Pas de wordpress ou autre ? C'est un script C99shell, à partir de là il obtient toutes les infos ftp. Le problème est plus haut, sur la façon d'injecter le script. Voir les logs effectivement.
non juste phpbb3
hypocampe est déconnecté   Réponse avec citation
Vieux 06/04/2008, 09h39   #8
hypocampe
Membre
 
Date d'inscription: janvier 2006
Messages: 118
Re : Mon site hacké par tokira1708

Merci tout d'abord de vous souciez de mon problème

le hacker c'est inscrit sur le forum à 10h45 pseudo tokira
puis une seconde fois à 10h47 pseudo tokira1708

L'ip apparaissant dans la partie admin du phhbb : 196.206.79.239

Ip apparasant dans les logs : adsl196-239-79-206-196.adsl196-3.iam.net.ma

cela vient du maroc apparement...

Pour les logs, j'ai du mal à les interpreté...

si une âme charitable veut bien se pencher dessus, je lui envois le lien par MP
fichier de 2 Mo

Mais par contre ce que j'ai vu c'est que dès qui lance son script, cela lui renvoi le nom de toutes mes bases de données avec les mots de passe
Pour le ftp j'ai rien vu, mais bon, c'est pas évident à lire...
hypocampe est déconnecté   Réponse avec citation
Vieux 06/04/2008, 10h09   #9
Shaye
Membre
 
Date d'inscription: février 2008
Messages: 999
Envoyer un message via MSN à Shaye
Re : Mon site hacké par tokira1708

Je peux jeter un coup d'oeil mais je promet rien

Cordialement,
Shaye
Shaye est déconnecté   Réponse avec citation
Vieux 06/04/2008, 10h17   #10
hypocampe
Membre
 
Date d'inscription: janvier 2006
Messages: 118
Re : Mon site hacké par tokira1708

Citation:
Envoyé par Shaye Voir le message
Je peux jeter un coup d'oeil mais je promet rien

Cordialement,
Shaye
je t'ais envoyé un mail
hypocampe est déconnecté   Réponse avec citation
Réponse

Outils de la discussion

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : non
Le code HTML peut être employé : non



Fuseau horaire GMT +2. Il est actuellement 17h16.


© OVH 1999-2010