"resolu" Qui pourrai verifier les failles de mon site? suite piratage et repiratage
Started by luggy, Oct 13 2009 07:30 PM
Bonjour,
aujourd'hui je me suis fait pirater, plus de site.
Tout les fichiers et bdd etait toujours la mais modifié.
Alors j'aimerai bien savoir si il est possible de verifier mon site.(j'ai tout remis en place et changé les mdp).
avec un logiciel ou quelq'un as t il la possibilité de le faire rapidement?
ai-je loupé une etape(droit de fichiers par exemple) ou y'a-t-il une faille evidente sur prestashop?
J'ai aussi sauvegarder tout le site hacké avec la bdd (j'ai pas eu le temp de verifier si elle a été modifié).
le index.php commence par : <?php eval(base64_decode('aWYo.....)
Merci d'avance.
aujourd'hui je me suis fait pirater, plus de site.
Tout les fichiers et bdd etait toujours la mais modifié.
Alors j'aimerai bien savoir si il est possible de verifier mon site.(j'ai tout remis en place et changé les mdp).
avec un logiciel ou quelq'un as t il la possibilité de le faire rapidement?
ai-je loupé une etape(droit de fichiers par exemple) ou y'a-t-il une faille evidente sur prestashop?
J'ai aussi sauvegarder tout le site hacké avec la bdd (j'ai pas eu le temp de verifier si elle a été modifié).
le index.php commence par : <?php eval(base64_decode('aWYo.....)
Merci d'avance.
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
Bonsoir Luggy,
C'est un hack classique qui tourne beaucoup en ce moment sur le net.
Dans la plupart des cas, ton PC en lui même est infecté, et le robot est allé voir ton fichier de mots de passe FTP.
Je présume que tu utilises Filezilla par exemple, les accès sont stockés en clair.
Après il se connecte et scanne l'ensemble des fichiers, cherche tout ce qui est index.php et ajoute la ligne mentionnée en début de fichier.
Urgent : modifier tes accès FTP et installer un antivirus sur ta machine
Plus d'info sur ce type de hack ici :
http://www.google.fr...c6a7a6977528674
Cordialement,
C'est un hack classique qui tourne beaucoup en ce moment sur le net.
Dans la plupart des cas, ton PC en lui même est infecté, et le robot est allé voir ton fichier de mots de passe FTP.
Je présume que tu utilises Filezilla par exemple, les accès sont stockés en clair.
Après il se connecte et scanne l'ensemble des fichiers, cherche tout ce qui est index.php et ajoute la ligne mentionnée en début de fichier.
Urgent : modifier tes accès FTP et installer un antivirus sur ta machine
Plus d'info sur ce type de hack ici :
http://www.google.fr...c6a7a6977528674
Cordialement,
Bruno Lévêque • Prestashop Co-founder (Co-fondateur) • PrestaShop
bonjour
merci de la reponse rapide,
j'ai un antivirus sur mon pc, rien...
apres c'est vrai que j'utilise ce client ftp.
je vais essayé de renforcer tout ca ......
merci
ps je pense que le post de cuisinedu13 est similaire.
merci de la reponse rapide,
j'ai un antivirus sur mon pc, rien...
apres c'est vrai que j'utilise ce client ftp.
je vais essayé de renforcer tout ca ......
merci
ps je pense que le post de cuisinedu13 est similaire.
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
bon ca doit etre mon pc
recidive de piratage et plantage de pc la je suis sur un autre pc .
j'espere juste pourvoir recuper mes sauvegardes
recidive de piratage et plantage de pc la je suis sur un autre pc .
j'espere juste pourvoir recuper mes sauvegardes
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
Un Bon Coup de NOD32 Smart Sécurity, Et lee PC devrais Mieux Fonctionner après érradicatioon des Virus. :)
PRESTASHOP: 1.4.8.2
http://www.MyGeek-Shop.com (Ouverture Novembre 2011)
http://www.MySexy-Shop.com (Ouverture 2012)
http://www.MyGeek-Shop.com (Ouverture Novembre 2011)
http://www.MySexy-Shop.com (Ouverture 2012)
oui mais la je suis obliger de tout reinstaler car le pc est naze
je suis dans la phase sauvegarde. mais merci.
La je galere bien et je vais pas beaucoup dormir.
Par contre je tiens a SIGNALER que j'avais plusieur site sous mon filezila contenant des index.php aussi
mais seul le site avec prestashop a été piraté et ce a 2 reprises aujourd'hui
Ce matin en partant j'avais le pc eteint
le 1er hack c'est fait cet apres midi le second ce soir pendant ce post. Alors ce n'est pas que je ne crois pas Bruno.
Mais cela a L'air relativement etrange.
pour le bug du pc avec wind aube c'est pas la 1ere fois que windows plante.
Je pense réellement qu'il faut surveiller ce probleme si je ne suis pas le seul.(pour l'instant on est au moins 2)
La derniere chose que j'ai fait (sans accusation) il y a dans un post du forum une personne qui propose de s'inscrire pour son futur annuaire de ecommerce et ce gratuitement. j'ai tenté on verra bien.
si le probleme venait vraiment d'un cheval de troie ba j'ai vraiment pas de bol(mais j'ai tout sauvegarder je verrai bien)
je suis dans la phase sauvegarde. mais merci.
La je galere bien et je vais pas beaucoup dormir.
Par contre je tiens a SIGNALER que j'avais plusieur site sous mon filezila contenant des index.php aussi
mais seul le site avec prestashop a été piraté et ce a 2 reprises aujourd'hui
Ce matin en partant j'avais le pc eteint
le 1er hack c'est fait cet apres midi le second ce soir pendant ce post. Alors ce n'est pas que je ne crois pas Bruno.
Mais cela a L'air relativement etrange.
pour le bug du pc avec wind aube c'est pas la 1ere fois que windows plante.
Je pense réellement qu'il faut surveiller ce probleme si je ne suis pas le seul.(pour l'instant on est au moins 2)
La derniere chose que j'ai fait (sans accusation) il y a dans un post du forum une personne qui propose de s'inscrire pour son futur annuaire de ecommerce et ce gratuitement. j'ai tenté on verra bien.
si le probleme venait vraiment d'un cheval de troie ba j'ai vraiment pas de bol(mais j'ai tout sauvegarder je verrai bien)
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
Re,
Le hack n'a rien à voir avec le fait que le PC soit allumé ou non.
Dès lors que l'attaquant a récupéré l'accès FTP, il lance l'attaque depuis un serveur passerelle.
Pour cela, il suffit de demander à ton hébergeur de regarder dans les logs FTP quelle est l'adresse IP qui a modifié le fichier index.php.
Cordialement,
Le hack n'a rien à voir avec le fait que le PC soit allumé ou non.
Dès lors que l'attaquant a récupéré l'accès FTP, il lance l'attaque depuis un serveur passerelle.
Pour cela, il suffit de demander à ton hébergeur de regarder dans les logs FTP quelle est l'adresse IP qui a modifié le fichier index.php.
Cordialement,
Bruno Lévêque • Prestashop Co-founder (Co-fondateur) • PrestaShop
Etant donné que filezilla comporte manifestement une faille de sécurité qui commence à être fort exploitée par les pirates, que conseillez-vous comme client ftp plus sécurisé ?
Bonjour,
Euuuuh, je conseil un Mac sur tout.
bon je sors ...
Euuuuh, je conseil un Mac sur tout.
bon je sors ...
PrestatoolBox, la boite à outil pour Prestashop (Modules, Templates, Services)
Prestatools, l'annuaire des contributions
Prestatools, l'annuaire des contributions
Merci :)
Pour le mac, perso, je dois rester sur PC pas le choix.
Il faut donc un bon client FTP sur PC si fliezilla est trop dangereux.
Ce qui m'épate, c'est que les anciennes versions de filezilla permettaient de ne pas stocker le mot de passe. Désormais, ça n'est plus possible. Pour ma part, je le supprime donc de mon assistant de connexion après chaque connexion. Mais c'est pas bien pratique...
Pour le mac, perso, je dois rester sur PC pas le choix.
Il faut donc un bon client FTP sur PC si fliezilla est trop dangereux.
Ce qui m'épate, c'est que les anciennes versions de filezilla permettaient de ne pas stocker le mot de passe. Désormais, ça n'est plus possible. Pour ma part, je le supprime donc de mon assistant de connexion après chaque connexion. Mais c'est pas bien pratique...
Sous Windows XP, il suffit de crypter le dossier C:\Documents and Settings\VotreUser\Application Data\FileZilla (ou équivalent).
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.
Merci a vous,
bon manifestement je me suis fais prendre sur mon pc,
je pense avoir eu un peu de chance du fait qu'il s'en soit pris qu'a un seul site.
Mais moins pour le pc.
j'ai tenter un nouveau client ftp (core ftp) je le deconseille : une bonne partie de la nuit et de la journée pour transeferer le img/p.
(Pour le pc allumé c'etait par rapport a la recuperation des mots de passe ca a du se faire quelques jours avant )
bon manifestement je me suis fais prendre sur mon pc,
je pense avoir eu un peu de chance du fait qu'il s'en soit pris qu'a un seul site.
Mais moins pour le pc.
j'ai tenter un nouveau client ftp (core ftp) je le deconseille : une bonne partie de la nuit et de la journée pour transeferer le img/p.
(Pour le pc allumé c'etait par rapport a la recuperation des mots de passe ca a du se faire quelques jours avant )
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
HA j'oubliais pendant que j'y suis google est passé sur mon site a ce moment la (ainsi que 2autres moteurs)
du coup j'ai demandé une verification mais j'ai perdu en position sur certaine recherche.
Vous pensez que cela va redevenir comme avant?
du coup j'ai demandé une verification mais j'ai perdu en position sur certaine recherche.
Vous pensez que cela va redevenir comme avant?
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr
www.bijoux-mariage-hairinstitut.fr
From 1255532518:
Sous Windows XP, il suffit de crypter le dossier C:\Documents and Settings\VotreUser\Application Data\FileZilla (ou équivalent).
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.
A priori ça ne servirait pas à grand chose car cela crypte pour éviter aux autres utilisateurs de la même machine de lire les données et pas à un logiciel lancé dans la session courante :
http://support.micro...om/kb/307877/fr
Essayez Store Commander pour Prestashop et disposez enfin de vos week-ends !
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!
Ca me parait cohérent, mais c'est alors dommage car c'était le seul conseil logique que j'avais trouvé.
Il faut donc en plus installer et lancer filezilla en administrateur, et se servir d'un compte user limité...
Il faut donc en plus installer et lancer filezilla en administrateur, et se servir d'un compte user limité...
J'avais tellement confiance en FileZilla que je n'avais jamais remarqué ce changement de gestion des mots de passe.
Je ne l'utiliserai plus. Il sera désinstallé avant ce soir, sécurité avant tout !
Je ne l'utiliserai plus. Il sera désinstallé avant ce soir, sécurité avant tout !
Essayez Store Commander pour Prestashop et disposez enfin de vos week-ends !
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!
Je comprends pourquoi on trouve un bouton pour télécharger antivirus et firewall sur le site de FileZilla. :)
Patric Codron • Community Manager | Manager de Communauté • PrestaShop
Merci de respecter les règles du forum PrestaShop.com :)
Please comply with the PrestaShop.com forum rules :)
Merci de respecter les règles du forum PrestaShop.com :)
Please comply with the PrestaShop.com forum rules :)
Pour le moment, la solution que j'utilise est de ne pas stocker mon MDP dans filezilla.
Cela m'oblige à ouvrir mon gestionnaire de connexion, entrer le mdp puis me connecter.
Puis une fois connecté, ouvrir à nouveau le gestionnaire de connexion pour effacer le mdp.
Alors qu'il suffirait que filezilla remette sa case à cocher pour choisir de sauvegarder ou non le mdp, comme c'était le cas dans les anciennes versions !
Cela m'oblige à ouvrir mon gestionnaire de connexion, entrer le mdp puis me connecter.
Puis une fois connecté, ouvrir à nouveau le gestionnaire de connexion pour effacer le mdp.
Alors qu'il suffirait que filezilla remette sa case à cocher pour choisir de sauvegarder ou non le mdp, comme c'était le cas dans les anciennes versions !




Back to top









