Probléme port 80

dj-69400 Messages postés 41 Statut Membre -  
dj-69400 Messages postés 41 Statut Membre -
Bonjour à tous,

J'ai un gros souci, je me suis fait hacker mon site !
Sa fait déjà la troisième fois.

Tenez l'adresse de mon site http://pc-corporation.ath.cx

j'ai mon port 80 non securisé, car je ne sais pas comment faire.
ces justement pour sa que je vous demande votre aide.

Comment sécuriser mon port 80 et avec quoi ???

A voir également:

11 réponses

avion-f16 Messages postés 20368 Date d'inscription   Statut Contributeur Dernière intervention   4 509
 
C'est accessible en écriture depuis ton serveur (par les autres utilisateurs), pas depuis Internet.
2
ghuysmans99 Messages postés 2496 Date d'inscription   Statut Contributeur Dernière intervention   340
 
Pas une question de port 80. Et si tu le bloques, plus personne n'aura accès à ton site (mais il sera vachement sécurisé). Utilise des mots de passe forts de type abcdefg1234 et un différent à chaque fois que tu changes tous les mois.
1
graffx Messages postés 7513 Date d'inscription   Statut Contributeur Dernière intervention   1 976
 
j' arrete pas de le dire, les forums phpbb sont bourrés de faille si on ne fait pas les mises a jours de securité.

Il est tres facile grace a un petit exploit php de devenir administrateur du forum, reste plsu qu' a enchainer...
1
dj-69400 Messages postés 41 Statut Membre 3
 
Mot de passe ces a dire ???

Car si je ferme mon port plus personne auras l'accès a mon site effectivement mes justement ces pas ce que je veut
Je sais même pas comment il font pour le pirater car j'utilise un forum déjà tout fait de phpbb
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
boule97 Messages postés 24256 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 584
 
Un forum tout fait comme peut présenter des failles, surtout s'il n'est pas mis à jour. Cela peut aussi provenir d'un module que tu ajoutes, mais là on n'en sait pas plus donc ... à voir si ton ordi n'est pas infecté avant de changer de mot de passe le cas échéant pas trop d'intérêt, idem pour Windows et tes logiciels.
0
avion-f16 Messages postés 20368 Date d'inscription   Statut Contributeur Dernière intervention   4 509
 
Comme déjà dis plus haut, un CMS ne suffit pas : il faut le mettre à jour, et dés que les mises à jour sortent !
As-tu un serveur FTP ?
Car par le port 80 (que seul le serveur Web (Apache) écoute), si tu n'as aucune faille dans les scripts PHP, c'est impossible de modifier les fichiers.
0
dj-69400 Messages postés 41 Statut Membre 3
 
Ba je n'est mis aucun serveur FTP justement pour éviter les intrusions, donc je vais vérifier les MAJ, je vous tien au courant.

la config ces:

Os : windows server 2003
logiciel : wampserver, dyndns updater
Ram : 1Go
Processeur : 2.4Ghz
0
dj-69400 Messages postés 41 Statut Membre 3
 
J'ai regarder a priorie les MAJ son faite j'ai la derniere version de phpbb mes j'ai un petit souci par contre

" Votre fichier de configuration (config.php) est actuellement accessible en écriture par tout le monde. Nous vous recommandons fortement de modifier les permissions en 640, ou au moins 644 (par exemple chmod 640 config.php). "

Comment faire ??? Car j' n'est aucun serveur FTP et je sais pas comment faire pour le mettre en chmod 640!!!!
0
dj-69400 Messages postés 41 Statut Membre 3
 
ok, par contre autre chose je n'est pas de par feux sa peut être a cause de sa ???
0
ghuysmans99 Messages postés 2496 Date d'inscription   Statut Contributeur Dernière intervention   340
 
Si tu n'as que le port 80 de redirigé sur la machine, ce n'est pas ça car c'est ton routeur qui remplit le rôle de pare-feu.
0
avion-f16 Messages postés 20368 Date d'inscription   Statut Contributeur Dernière intervention   4 509
 
Ce n'est qu'une possibilité parmis tant d'autres.
0
dj-69400 Messages postés 41 Statut Membre 3
 
Ba pour le routeur, ces mon modem neuf télécom et je n'est que le le port 80 d'ouvert sur le modem après les 2 autres ces mon pc je ne voir pas comment il arriverai a me pirater avec que le port 80 d'ouvert

La je suis complètement perdu et je sais plus quoi faire :s
0