| |||||
| Dernière réponse | |
|---|---|
| Sujet : Attaques à répétition chez Ovh ??? | |
| dexenium | Merci quand même :)) |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| dexenium | Merci quand même :)) |
| chaced |
|
| dexenium | Les gars !
Moi mon truc il tourne avec un script .cgi c'est valable tout ça ? |
| disconect |
heu...fin de journée sorry [:dawa]
|
| chaced |
|
| disconect | heu...ça marche pas ton truc, j'arrive pas à faire afficher toto2.php tout seul. |
| chaced |
|
| disconect |
heu...désolé, mais suis débile, m'etais trompé dans l'url la deuxiéme fois :o, marche po ton truc :o [:ddr555] |
| chaced |
|
| chaced |
|
| disconect |
thx.
|
| chaced | une bonne aide : http://thierrylhomme.developpez.com/php/php_secure/
le truc de base, désactiver les erreurs |
| chaced |
|
| disconect |
ouais c'est ce que je pensais, à la limite je pourrais faire un case/switch avec différents n° correspondant à différentes pages...mais je croyais que la methode que t'avais donnée m'eviterais de réfl...heu de re-coder ça :D |
| cybervince | Perso sur mon site à un moment je fesais un include d'un fichier que je passe en paramètre, mais pour éviter qu'on puisse passer n'importe quoi, les fichiers que je permet d'inclure je les mets dans un répertoire que où il n'y a que ces fichiers, et le répertoire est forcé dans le code source.
Ca donne un truc du genre:
|
| chaced |
|
| cybervince |
|
| disconect |
bah....non, j'arrive à appeler un fichier situé chez un serveur free.fr , c'est pour ça que je dis que ça ne fonctionne po :/
|
| chaced |
|
| disconect | heu je viens d'essayer...ça n'a pas vraiment l'air de fonctionner :heink: j'ai insére le code dans l'index.php là ou y a le code include :
|
| cybervince |
|
| disconect |
:jap: |
| chaced |
|
| cybervince |
|
| chaced |
|
| disconect |
d'ailleurs, j'utilise une structure comme ça pour mon site....hmm... [:twixy] ....comment on peut faire pour que ce soit invisible ?
|
| cybervince | Wai je pense aussi que ca provienne de ton script. |
| chaced | vu ce que tu dits, c'est clair que c'est une faille de sécuritée dans un script perl :( |
| dexenium | Oups en fait le site il tourne pas avec Os commerce c'est des scripts cgi ou des pages en perl |
| dexenium | En fait la première fois l'index.htm a été changé en index.html du hacker + tous les fichiers .pl ont été effacés
Cette fois ci il y avait plein de dossier sur le ftp avec pandora6666 et du dossier nommé sk avec dedans des fichiers de config ds fichiers source... Là actuellement je n'ai plus accès à l'index.cgi j'ai ce message sur toutes les pages : Forbidden You don't have permission to access / on this server. -------------------------------------------------------------------------------- Apache/1.3.29 Server at www.#########.com Port 80 C'est le serveur qui est down, non ? |
| chaced |
|
| dexenium | Je veux bien mais là c'est une attaque ciblée non ? Sur un site (un concurrent alors ???) |
| chaced |
|
| dexenium | Merci Nous avons phpbb on peut toujours jeter un oeil mais à priori je n'ai pas eu d'infos sur un problème de ce type sur phpbb Christophe |
| chaced |
|
| dexenium | On est en mutualisé sur un 720
On a changé tous les mots de passe du ftp et "toutiquanti" mais le hack est différent à chaque fois Il semble que les hackers passent par telnet (on a trouvé des fichiers compilés) et il y avait un virus dédié à Unix donc fait pour attaquer le serveur. Le site fonctionne avec des scripts.cgi un truc qu'aiment bien les hackers parait-il... Mais bon le réactivité d'Ovh c'est toujours pas ça !!! Dommagrien a dire pour le reste. A+ |
| chaced |
|
| dexenium | Bonjour,
J'ai un site hébergé chez Ovh et nous avons été hacké coup sur coup en deux semaines. Quelqu'un a-t-il des infos à ce sujet ? Nous en avons marre d'être régulièrement indisponibles (quand on a un site marchand et de petits moyens). Il serait souhaitable que Ovh héberge moins de site mais fournisse plus de sécurité qu'en pensez-vous ??? Merci pour vos infos, Christophe |




