Piratage site web

Résolu/Fermé
nauard Messages postés 31 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 13 septembre 2014 - 30 juin 2010 à 16:48
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 - 1 juil. 2010 à 11:53
Bonjour à tous,
voilà, j'ai un souci avec un site internet qui n'arrête pas de ce faire hacker. il y a une réécriture du début des fichiers avec ce code "eval(base64_decode('.... ". ce qui a pour but apparemment de faire télécharger un virus depuis un autre site. je ne parvient pas à savoir comment ils font.
Je souhaite donc utiliser une librairie php nommée phpids ( http://www.php-ids.org/ ) pour tester la sécurité, mais comment l'utiliser??

merci d'avance



A voir également:

4 réponses

bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
30 juin 2010 à 16:51
tu as certainement mis un lien, un code JavaScript d'un autre site et maintenant ça se "paie" ...
met ton site ici : www;monsite.ici
on pourra vérifier :-)
0
nauard Messages postés 31 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 13 septembre 2014 4
30 juin 2010 à 17:07
effectivement j'utilise des scripts opensource tel que tinymce et ajax file manager sinon le reste c'est ma propre édition...site en mp en attendant que les failles soient bouchées
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
1 juil. 2010 à 11:13
vois la réponse de RAD ...
0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
30 juin 2010 à 19:04
Salut.
Je pense plutôt à une faille au niveau de ton serveur.
Contacte ton hébergeur.
0
RAD ZONE Messages postés 5224 Date d'inscription samedi 20 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 1 353
Modifié par RAD ZONE le 30/06/2010 à 20:52
SALUT

essaye ,si tu peux editer le php.ini ,

d ajouter ces lignes dans ton php.ini

 allow_url_fopen = Off;  
    disable_functions = exec,passthru,shell_exec,system,proc_open,popen,parse_  
    ni_file,show_source,phpinfo,proc_open,base64_decode,base64_encodem,proc_terminate;


cela devrait stoper ce type d attaque qui semble etre une attak-shell

attaque souvent genere par un membre ayant acces a un systeme d upload present sur le site le plus souvent !

a+

? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
0
nauard Messages postés 31 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 13 septembre 2014 4
1 juil. 2010 à 11:52
bjr,
j'avais déjà trouvé cette soluce qui n'avais pas trop fonctionné. Finalement, je n'avais pas pensé mais j'utilise phpmyvisite sur un autre hébergeur pour plusieurs sites, et il était infecté aussi. Je ne sais pas lequel à été infecté en premier, j'ai tout désinfecté je verrai par la suite mais jusqu'à maintenant pas d'attaque (affaire à suivre)....

merci à vous tous

0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
1 juil. 2010 à 11:53
ok @+
0