Jump to content

Vulnérabilité et hack


Recommended Posts

Bonjour,

 

Je viens de remarquer que mon site devait comporter une vulnérabilité mais je ne sais pas vraiment où. 

 

Version 1.6.0.14

 

Je viens de m'percevoir qu'un lien vers l'un de mes concurrent avait été ajouté sur une page CMS de mon site. Bien entendu, ni moi ni mes collaborateurs ne sont à l'origine de ce lien ...

 

Je vois alors 2 solutions à cela :

- l'intrusion s'est faite via le back-office (et alors là, à part changer le mot de passe il n'y a rien d'autre à faire)

- l'intrusion s'est faite via la BDD MySQL (c'est plus inquiétant)

- l'intrusion s'est faite via FTP ou SSH (c'est aussi inquiétant)

 

Je soupçonne le chargement d'un script quelque part, permettant par exemple d'accéder à la BDD. 

 

Y a t il des témoignages concernant des cas similaires ? Avez-vous des pistes ? 

 

Merci d'avance :-)

Link to comment
Share on other sites

Depuis un an et vous ne vous en rendez compte que maintenant ?

 

Ca ne ressemble pas vraiment à un hack.... la page du concurrent n'aurait-elle pas servi de modèle et une url aurait été oubliée ?...

 

C'est quelle page cms ?

Link to comment
Share on other sites

Depuis un an et vous ne vous en rendez compte que maintenant ?

 

Ca ne ressemble pas vraiment à un hack.... la page du concurrent n'aurait-elle pas servi de modèle et une url aurait été oubliée ?...

 

C'est quelle page cms ?

C'est sûr et certain que c'est un hack. Il s'agit de la page des mentions légales.

Nous avions déjà corrigé cela il y a quelques temps.

Link to comment
Share on other sites

  • 4 months later...

J'ai déja vu qqchose de similaire... souvent un copier coller sans regarder le code source qui est fait par un stagiaire ou un salarié qui n'a pas envie de se prendre la tête... souvent dans les fiches produits.

 

Mais bon dans les mentions légales, quel interet?  En effet, on peut se poser la question.

Maintenant faut voir si un ancien salarié, stagiaire n'a pas accès encore au back office.

 

Changer les mots de passe du site.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...