Forum OVH  

Précédent   Forum OVH > Hébergements mutualisés
S'inscrire FAQ Guides Recherche Messages du jour Marquer les forums comme lus

Réponse
 
Outils de la discussion
Vieux 22/06/2008, 14h24   #1
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Unhappy Index 60gp piraté !

Bonjour à tous

Ça fait la deuxième fois que l'index de mon site est piraté (pas le forum), comme vous pouvez le voir ici : http://www.metalorock.com

Je suis allé sur voir le contenus du FTP, et à l'intérieur y'a un fichier .sql (dump_metalorock.com_sexyshop_15-06-2008-22-20-50.sql)

Et voila le contenus :

Code PHP:
# Dumped by C99Shell.SQL v. 1.0 pre-release build #16
# Home page: http://ccteam.ru
#
# Host settings:
# MySQL version: (5.0.44-log) running on 213.186.33.19 (metalorock.com)
# Date: 15.06.2008 22:20:50
# DB: "sexyshop"
#---------------------------------------------------------
DROP TABLE IF EXISTS `orders`;
CREATE TABLE `orders` (
  `
orders_idint(11NOT NULL auto_increment,
  `
customers_idint(11NOT NULL default '0',
  `
customers_namevarchar(64NOT NULL default '',
  `
customers_companyvarchar(32) default NULL,
  `
customers_street_addressvarchar(64NOT NULL default '',
  `
customers_suburbvarchar(32) default NULL,
  `
customers_cityvarchar(32NOT NULL default '',
  `
customers_postcodevarchar(10NOT NULL default '',
  `
customers_statevarchar(32) default NULL,
  `
customers_countryvarchar(32NOT NULL default '',
  `
customers_telephonevarchar(32NOT NULL default '',
  `
customers_email_addressvarchar(96NOT NULL default '',
  `
customers_address_format_idint(5NOT NULL default '0',
  `
delivery_namevarchar(64NOT NULL default '',
  `
delivery_companyvarchar(32) default NULL,
  `
delivery_street_addressvarchar(64NOT NULL default '',
  `
delivery_suburbvarchar(32) default NULL,
  `
delivery_cityvarchar(32NOT NULL default '',
  `
delivery_postcodevarchar(10NOT NULL default '',
  `
delivery_statevarchar(32) default NULL,
  `
delivery_countryvarchar(32NOT NULL default '',
  `
delivery_address_format_idint(5NOT NULL default '0',
  `
billing_namevarchar(64NOT NULL default '',
  `
billing_companyvarchar(32) default NULL,
  `
billing_street_addressvarchar(64NOT NULL default '',
  `
billing_suburbvarchar(32) default NULL,
  `
billing_cityvarchar(32NOT NULL default '',
  `
billing_postcodevarchar(10NOT NULL default '',
  `
billing_statevarchar(32) default NULL,
  `
billing_countryvarchar(32NOT NULL default '',
  `
billing_address_format_idint(5NOT NULL default '0',
  `
payment_methodvarchar(32NOT NULL default '',
  `
cc_typevarchar(20) default NULL,
  `
cc_ownervarchar(64) default NULL,
  `
cc_numbervarchar(32) default NULL,
  `
cc_expiresvarchar(4) default NULL,
  `
last_modifieddatetime default NULL,
  `
date_purchaseddatetime default NULL,
  `
orders_statusint(5NOT NULL default '0',
  `
orders_date_finisheddatetime default NULL,
  `
currencychar(3) default NULL,
  `
currency_valuedecimal(14,6) default NULL,
  `
payment_idint(11NOT NULL default '0',
  
PRIMARY KEY  (`orders_id`),
  
KEY `billing_address_format_id` (`billing_address_format_id`),
  
KEY `billing_city` (`billing_city`),
  
KEY `billing_company` (`billing_company`),
  
KEY `billing_country` (`billing_country`),
  
KEY `billing_name` (`billing_name`),
  
KEY `billing_postcode` (`billing_postcode`),
  
KEY `billing_state` (`billing_state`),
  
KEY `billing_street_address` (`billing_street_address`),
  
KEY `billing_suburb` (`billing_suburb`),
  
KEY `cc_expires` (`cc_expires`),
  
KEY `cc_number` (`cc_number`),
  
KEY `cc_owner` (`cc_owner`),
  
KEY `cc_type` (`cc_type`),
  
KEY `currency` (`currency`),
  
KEY `currency_value` (`currency_value`),
  
KEY `customers_address_format_id` (`customers_address_format_id`),
  
KEY `customers_city` (`customers_city`),
  
KEY `customers_company` (`customers_company`),
  
KEY `customers_country` (`customers_country`),
  
KEY `customers_email_address` (`customers_email_address`),
  
KEY `customers_id` (`customers_id`),
  
KEY `customers_name` (`customers_name`),
  
KEY `customers_postcode` (`customers_postcode`),
  
KEY `customers_state` (`customers_state`),
  
KEY `customers_street_address` (`customers_street_address`),
  
KEY `customers_suburb` (`customers_suburb`),
  
KEY `customers_telephone` (`customers_telephone`),
  
KEY `date_purchased` (`date_purchased`),
  
KEY `delivery_address_format_id` (`delivery_address_format_id`),
  
KEY `delivery_city` (`delivery_city`),
  
KEY `delivery_company` (`delivery_company`)
ENGINE=MyISAM AUTO_INCREMENT=409 DEFAULT CHARSET=latin1
..suite en dessous
__________________
EN hébergement mutualisé 60gp
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 14h28   #2
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

réglé
__________________
EN hébergement mutualisé 60gp

Dernière modification par LtD 23/07/2008 à 06h31
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 14h28   #3
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

réglé
__________________
EN hébergement mutualisé 60gp

Dernière modification par LtD 23/07/2008 à 06h31
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 14h28   #4
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

réglé
__________________
EN hébergement mutualisé 60gp

Dernière modification par LtD 23/07/2008 à 06h31
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 14h29   #5
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

réglé
__________________
EN hébergement mutualisé 60gp

Dernière modification par LtD 23/07/2008 à 06h31
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 14h30   #6
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

On peux voir tout en bas du fichier ci dessus le nom, l'adresse, le numéro de certaines personnes...je ne comprend pas à quoi ça correspond et en plus dans le ftp y'a le fichier _y.php.html qui est infecté par un cheval de troie Backdoor.PHP.C99Shell.p heureusement kaspersky me l'a supprimé directement..

Et pour finir, un dossier sym qui s'est ajouté au ftp aussi voila le contenus en image ici

Ça sent pas trés bon tout ça...que dois je faire ?
__________________
EN hébergement mutualisé 60gp
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 15h13   #7
Takeo92
Membre
 
Date d'inscription: octobre 2007
Messages: 987
Re : Index 60gp piraté !

A priori ton hébergement devait être utilisé pour spammer ...
Takeo92 est déconnecté   Réponse avec citation
Vieux 22/06/2008, 16h02   #8
LtD
Membre
 
Date d'inscription: juin 2006
Messages: 29
Envoyer un message via AIM à LtD Envoyer un message via MSN à LtD
Re : Index 60gp piraté !

Ah bon? à quoi vois tu ça ?
__________________
EN hébergement mutualisé 60gp
LtD est déconnecté   Réponse avec citation
Vieux 22/06/2008, 17h06   #9
enycu
Membre
 
Date d'inscription: décembre 2004
Messages: 3 206
Re : Index 60gp piraté !

Déjà voir avec ce script quels sont les fichiers ajoutés et modifiés ces derniers jours. Ca te permet de constater l'ampleur des dégâts:
http://forum.ovh.com/showpost.php?p=104517

Ensuite, je t'invite à lire ceci:
Sécuriser et protéger son site web des attaques des pirates et hackers

Enfin, efface les données personnelles que tu mets dans ce forum (nom, adresse, e-mail), pour le respect des individus spammés. Tu peux conserver un échantillon "fictif" et nettoyé afin de garder un exemple.

Dernière modification par enycu 21/12/2008 à 14h30
enycu est déconnecté   Réponse avec citation
Réponse

Outils de la discussion

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : non
Le code HTML peut être employé : non



Fuseau horaire GMT +2. Il est actuellement 17h16.


© OVH 1999-2010