PrestaShop Forum

The best place in the world to ask questions about PrestaShop and get advice from our passionate community!

PrestaShop Forum

Jump to content

 

"resolu" Qui pourrai verifier les failles de mon site? suite piratage et repiratage

24 replies to this topic
#1
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
Bonjour,
aujourd'hui je me suis fait pirater, plus de site.
Tout les fichiers et bdd etait toujours la mais modifié.
Alors j'aimerai bien savoir si il est possible de verifier mon site.(j'ai tout remis en place et changé les mdp).
avec un logiciel ou quelq'un as t il la possibilité de le faire rapidement?
ai-je loupé une etape(droit de fichiers par exemple) ou y'a-t-il une faille evidente sur prestashop?

J'ai aussi sauvegarder tout le site hacké avec la bdd (j'ai pas eu le temp de verifier si elle a été modifié).
le index.php commence par : <?php eval(base64_decode('aWYo.....)

Merci d'avance.
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#2
Bruno Lévêque

    PrestaShop Fanatic

  • PrestaTeam
  • 1085 posts
Bonsoir Luggy,

C'est un hack classique qui tourne beaucoup en ce moment sur le net.

Dans la plupart des cas, ton PC en lui même est infecté, et le robot est allé voir ton fichier de mots de passe FTP.
Je présume que tu utilises Filezilla par exemple, les accès sont stockés en clair.

Après il se connecte et scanne l'ensemble des fichiers, cherche tout ce qui est index.php et ajoute la ligne mentionnée en début de fichier.

Urgent : modifier tes accès FTP et installer un antivirus sur ta machine

Plus d'info sur ce type de hack ici :
http://www.google.fr...c6a7a6977528674

Cordialement,
Bruno LévêquePrestashop Co-founder (Co-fondateur)PrestaShop

#3
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
bonjour
merci de la reponse rapide,
j'ai un antivirus sur mon pc, rien...
apres c'est vrai que j'utilise ce client ftp.
je vais essayé de renforcer tout ca ......
merci

ps je pense que le post de cuisinedu13 est similaire.
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#4
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
bon ca doit etre mon pc
recidive de piratage et plantage de pc la je suis sur un autre pc .
j'espere juste pourvoir recuper mes sauvegardes
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#5
Vinc3nzo

    PrestaShop Apprentice

  • Members
  • PipPip
  • 190 posts
Un Bon Coup de NOD32 Smart Sécurity, Et lee PC devrais Mieux Fonctionner après érradicatioon des Virus. :)
PRESTASHOP: 1.4.8.2
http://www.MyGeek-Shop.com (Ouverture Novembre 2011)
http://www.MySexy-Shop.com (Ouverture 2012)

#6
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
oui mais la je suis obliger de tout reinstaler car le pc est naze
je suis dans la phase sauvegarde. mais merci.
La je galere bien et je vais pas beaucoup dormir.

Par contre je tiens a SIGNALER que j'avais plusieur site sous mon filezila contenant des index.php aussi
mais seul le site avec prestashop a été piraté et ce a 2 reprises aujourd'hui
Ce matin en partant j'avais le pc eteint
le 1er hack c'est fait cet apres midi le second ce soir pendant ce post. Alors ce n'est pas que je ne crois pas Bruno.
Mais cela a L'air relativement etrange.
pour le bug du pc avec wind aube c'est pas la 1ere fois que windows plante.
Je pense réellement qu'il faut surveiller ce probleme si je ne suis pas le seul.(pour l'instant on est au moins 2)
La derniere chose que j'ai fait (sans accusation) il y a dans un post du forum une personne qui propose de s'inscrire pour son futur annuaire de ecommerce et ce gratuitement. j'ai tenté on verra bien.

si le probleme venait vraiment d'un cheval de troie ba j'ai vraiment pas de bol(mais j'ai tout sauvegarder je verrai bien)
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#7
Bruno Lévêque

    PrestaShop Fanatic

  • PrestaTeam
  • 1085 posts
Re,

Le hack n'a rien à voir avec le fait que le PC soit allumé ou non.

Dès lors que l'attaquant a récupéré l'accès FTP, il lance l'attaque depuis un serveur passerelle.

Pour cela, il suffit de demander à ton hébergeur de regarder dans les logs FTP quelle est l'adresse IP qui a modifié le fichier index.php.

Cordialement,
Bruno LévêquePrestashop Co-founder (Co-fondateur)PrestaShop

#8
Sam59

    PrestaShop Apprentice

  • Members
  • PipPip
  • 365 posts
Etant donné que filezilla comporte manifestement une faille de sécurité qui commence à être fort exploitée par les pirates, que conseillez-vous comme client ftp plus sécurisé ?

#9
jeckyl

    PrestaShop Legend

  • Freelance agréé
  • 10493 posts
Bonjour,


Euuuuh, je conseil un Mac sur tout.

bon je sors ...
PrestatoolBox, la boite à outil pour Prestashop (Modules, Templates, Services)

Prestatools, l'annuaire des contributions

#10
paulcool

    PrestaShop Apprentice

  • Members
  • PipPip
  • 83 posts
Bonjour,
logiciel FTP a tenter: WS_FTP95.exe , que j'utilise depuis 1996
Bonne chance

#11
Sam59

    PrestaShop Apprentice

  • Members
  • PipPip
  • 365 posts
Merci :)
Pour le mac, perso, je dois rester sur PC pas le choix.
Il faut donc un bon client FTP sur PC si fliezilla est trop dangereux.

Ce qui m'épate, c'est que les anciennes versions de filezilla permettaient de ne pas stocker le mot de passe. Désormais, ça n'est plus possible. Pour ma part, je le supprime donc de mon assistant de connexion après chaque connexion. Mais c'est pas bien pratique...

#12
Damien Metzger

    PrestaShop Fanatic

  • PrestaTeam
  • 1243 posts
Sous Windows XP, il suffit de crypter le dossier C:\Documents and Settings\VotreUser\Application Data\FileZilla (ou équivalent).
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.

#13
Sam59

    PrestaShop Apprentice

  • Members
  • PipPip
  • 365 posts
Merci pour l'astuce !
:)

#14
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
Merci a vous,
bon manifestement je me suis fais prendre sur mon pc,
je pense avoir eu un peu de chance du fait qu'il s'en soit pris qu'a un seul site.
Mais moins pour le pc.
j'ai tenter un nouveau client ftp (core ftp) je le deconseille : une bonne partie de la nuit et de la journée pour transeferer le img/p.
(Pour le pc allumé c'etait par rapport a la recuperation des mots de passe ca a du se faire quelques jours avant )
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#15
luggy

    PrestaShop Apprentice

  • Members
  • PipPip
  • 142 posts
HA j'oubliais pendant que j'y suis google est passé sur mon site a ce moment la (ainsi que 2autres moteurs)
du coup j'ai demandé une verification mais j'ai perdu en position sur certaine recherche.
Vous pensez que cela va redevenir comme avant?
Pas un pro...Je suis plombier
www.bijoux-mariage-hairinstitut.fr

#16
PShopExpert

    PrestaShop Addict

  • Members
  • PipPipPip
  • 669 posts

From 1255532518:

Sous Windows XP, il suffit de crypter le dossier C:\Documents and Settings\VotreUser\Application Data\FileZilla (ou équivalent).
Pour crypter, clic-droit sur le dossier, propriétés, avancé, crypter.


A priori ça ne servirait pas à grand chose car cela crypte pour éviter aux autres utilisateurs de la même machine de lire les données et pas à un logiciel lancé dans la session courante :

http://support.micro...om/kb/307877/fr
Essayez Store Commander pour Prestashop et disposez enfin de vos week-ends !
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!

#17
Damien Metzger

    PrestaShop Fanatic

  • PrestaTeam
  • 1243 posts
Ca me parait cohérent, mais c'est alors dommage car c'était le seul conseil logique que j'avais trouvé.
Il faut donc en plus installer et lancer filezilla en administrateur, et se servir d'un compte user limité...

#18
PShopExpert

    PrestaShop Addict

  • Members
  • PipPipPip
  • 669 posts
J'avais tellement confiance en FileZilla que je n'avais jamais remarqué ce changement de gestion des mots de passe.
Je ne l'utiliserai plus. Il sera désinstallé avant ce soir, sécurité avant tout !
Essayez Store Commander pour Prestashop et disposez enfin de vos week-ends !
Want spare time, lovely week-ends? Then request a demo of Store Commander for Prestashop!

#19
Patric Codron

    PrestaShop Superstar

  • PrestaTeam
  • 9152 posts
Je comprends pourquoi on trouve un bouton pour télécharger antivirus et firewall sur le site de FileZilla. :)
Patric CodronCommunity Manager | Manager de CommunautéPrestaShop

Posted Image Merci de respecter les règles du forum PrestaShop.com :)
Posted Image Please comply with the PrestaShop.com forum rules :)

#20
Sam59

    PrestaShop Apprentice

  • Members
  • PipPip
  • 365 posts
Pour le moment, la solution que j'utilise est de ne pas stocker mon MDP dans filezilla.
Cela m'oblige à ouvrir mon gestionnaire de connexion, entrer le mdp puis me connecter.
Puis une fois connecté, ouvrir à nouveau le gestionnaire de connexion pour effacer le mdp.

Alors qu'il suffirait que filezilla remette sa case à cocher pour choisir de sauvegarder ou non le mdp, comme c'était le cas dans les anciennes versions !