Index du forum »»  Sécurité »» [Résolu] - site npds hacké

[Résolu] - site npds hacké#14787

11Contributeur(s)
florian-wzyegfryeddeveloppeurAnonymeleloup31XisalomedechsnipeGiamDocarnodu59kobone
3 Modérateur(s)
developpeurjpbJireck
developpeur developpeuricon_post
effectivement :

"Santy.A
Santy.A est un ver qui cible uniquement les sites web hébergeant un forum phpBB. Si ce dernier n'est pas à jour, le ver infecte le site web en exploitant une vulnérabilité critique récemment divulguée, puis remplace sa page d'accueil par un message "This site is defaced!!!" en rouge sur fond noir, empêchant ses visiteurs d'y accéder. Les internautes visiteurs ne sont pas affectés par ce ver, qui automatise le piratage de sites web"

Affaire classeé pour moi et pour NPDS
leloup31X leloup31Xicon_post
Ce que je ne comprend pas, c'est qu'apparement florian-w n'utilise pas phpBB mais le forum de base npds.
developpeur developpeuricon_post
je pense que l'attaque infecte un phpbb puis tous ce qu'il trouve dans sa zone
isalome isalomeicon_post
je n'ai pas de forum phpbb sur mon serveur et je suis infecté

:-?
developpeur developpeuricon_post
tu a ton propre serveur ?
Anonyme Anonymeicon_post
je comprends ce que tu veux dire : c'est à cause des forum Phpbb non mise à jours des autres clients d'Oxito que le virus s'est propagé sur les sites des autres clients.

Pas cool, il suffit donc d'un seul client pour contaminé le reste. :paf :paf
Anonyme Anonymeicon_post
en fonction des chmods et du safe_mode .... oui !
isalome isalomeicon_post
Je vais réinstaller Narval complètement mais pouvez vous me dire dans quels répertoires je peux récupérer mes articles, mes news,... ?

A moins que tout cela soit mis dans la base de donnée (qui, elle, n'a normalement pas subi de dommage) ?

Est ce qu'en réinstallant avec l'installation automatique, mes données de la base de données seront écrasées ?

Merci par avance
florian-w florian-wicon_post
tu peux réinstaller sans problème, tes articles sont dans la base de données. Le seul risque c'est que si tu as modifié des scripts, les modifs sont perdues à moins que tu n'ait un backup de tes fichiers.
Bon courage

PS. fait qd meme une sauvegarde de ta base de données à tout hasard

Message édité par : florian-w

snipe snipeicon_post
recopie juste les fichier, sans faire l install automatique sa marchera.
GiamDoc GiamDocicon_post
Pour les chmods, vous pouvez mettre les repertoires en 755 au lieu de 777, ça le fait bien
arnodu59 arnodu59icon_post
Citation : leloup31

Ce que je ne comprend pas, c'est qu'apparement florian-w n'utilise pas phpBB mais le forum de base npds.


Pour information, ce ver détruit (avec plusieur fonction PHP, don exec) tout les fichiers de type html, shtml, php, js qui se trouve SUR tout le serveur... Voilà pourquoi plusieur personne qui n'ont pas phpBB d'installé on quand même été piraté ;)
kobone koboneicon_post
Je confirme, j'ai moi aussi quelques sites chez oxyd et j'avais remarqué que ce vers c'etait mis en place dans tous les sous domaines et uniquement les sous domaine. Pas de bases de données ni forums pour ces sites, uniquement du statique...
Des que j'ai pris conscience du souci je les ai contacté avec capture d'ecran à l'appui . Le lendemain il avaient réglé le probleme et mes sites étaient de nouveau accessibles.