Problème rencontré : Script flooding mailout

Fermé
Kaysha - 24 sept. 2009 à 20:25
 Kaysha - 24 sept. 2009 à 21:12
Bonjour,

Je suis actuellement Webmaster du site internet www.other-side.fr

Aujourd'hui je viens de recevoir ce mail:

> Bonjour,
>
> Notre système de surveillance (Okillerd) a détecté une opération
> irrégulière au niveau de votre site.
>
> Les détails de cette opération sont les suivants :
>
> other-side.fr
>
> Problème rencontré : Script flooding mailout
> Commande apparente : php.ORIG.4 -c /usr/local/lib/php.ini -d register_globals 1 -d magic_quotes_gpc 1 -d session.use_trans_sid 1 ucp.php
> Exécutable utilisé : N-A
> Horodatage: Thu Sep 24 18:39:24 CEST 2009
>
> Ceci n'est pas autorisé sur nos installations,
> car c'est une tentative potentielle de piratage.
>
> Si ce n'est pas vous qui avez lancé ce script, cela signifie
> qu'il y a une faille sur votre site et qu'un hacker s'en
> est servi pour réaliser cette opération.
>
> Nous avons désactivé l'accès web temporairement pour éviter tout
> risque de nouveau piratage.

Seriez vous m'éclairez ou me proposer une solution pour parer cette faille de sécurité ?

2 réponses

Utilisateur anonyme
24 sept. 2009 à 21:08
Tu utilises quelle solution pour ton site ?

Quoi qu'il en soit il faut en faire la mise à jour... ça me semble obligatoire pour ne plus avoir ces soucis !

1
Bonjour,

J'utilise plusieurs cms sur le server : Joomla / phpbb / Phpraider ( tous à jours )

J'aimerai connaitre la signification de cette phrase:

Commande apparente : php.ORIG.4 -c /usr/local/lib/php.ini -d register_globals 1 -d magic_quotes_gpc 1 -d session.use_trans_sid 1 ucp.php


Merci,
Kaysha
0