De l'aide urgente pour sécuriser un site.

Fermé
Geno - 11 févr. 2012 à 13:57
graffx Messages postés 6506 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 24 mars 2019 - 12 févr. 2012 à 12:34
Bonjour,
Alors voilà, je suis l'un des gérant de la communauté Hinata-Online. Ce matin nous nous sommes fait, pour la cinquième fois encore, Hacké. Cela est devenu depuis bien longtemps fatiguant, usant. Nous avons jusque là régler le problème en interne, virer les éléments à risque et augmenter énormément notre sécurité... Mais voilà on s'acharne sur nous et on ne sais plus quoi faire.

On pense aussi cette fois à ouvrir un site mais nous n'avons aucune notion de ce coté là, de plus nous avons aussi peur que celui qui s'acharne contre nous ne revienne encore si l'on reconstruit notre travail. Pourriez vous donc m'éclairer sur plusieurs points ?
Comment sécuriser le plus possible son site et y à t-il un moyen de savoir qui nous fais ça ?
A voir également:

7 réponses

MastercroW Messages postés 1094 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 31 mai 2019 163
11 févr. 2012 à 14:00
Bonjour,

Pourriez vous dire quel est votre site par MP que je vois comment est votre site, et je vous dirais qu'est qui pose problème. Je pourrais aussi vous aider pour réparer vos failles.

Bonne après midi !
0
Eh bien le site est actuellement H.S. Mais je t'envoie quand même le liens : http://www.hinata-online-officiel.com/

Merci pour la réponse rapide.
0
MastercroW Messages postés 1094 Date d'inscription dimanche 3 octobre 2010 Statut Membre Dernière intervention 31 mai 2019 163
11 févr. 2012 à 14:08
Voulez-vous que je vous aide à réparer votre site via TeamViewer ?
0
Gonfle comme soluce....
TeamViever=prendre les commandes d'un pc a distance.
0
D'où une certaine réticence de ma part. n-n"
0
Hum... A vrais dire là on est en pleine conférence via Skype pour savoir ce que l'on va faire et le fait de s'être fait aussi souvent et une nouvelle fois, là, hack nous à rendu un peu méfiant.
Du coup pour le moment c'est plus d'information dont on à besoin pour le moment. Comment fait-il pour nous hack mais aussi, surtout, comment s'en protéger.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mimigenie Messages postés 1180 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 4 août 2018 313
11 févr. 2012 à 16:15
Quelle partie du site est attaquée ? la base de donné ou le site en général ?
0
Le site en lui même; on à encore nos sauvegarde (une partit).
Après en avoir parler ensemble on va quitter l'hébergeur que l'on avais jusque là pour un autre plus sécurisé, seulement on n'en connais pas vraiment. Vous connaitriez des hébergeur qui soit vraiment fiable au niveau de la protection ?
De plus le crack à été fait par une personnes qui nous avez déjà cracké l'année dernière (Il laisse derrière toujours la petite phrase pompeuse : Vini Vidi Vici). Y a t-il un moyen de savoir qui il est et comment il s'y prend ? Car on à bien essayer de nous protéger en faisant des logins affreux (long, sans sens, plusieurs caractère ect...) mais rien n'y à fait.

Encore merci de prendre le temps de nous répondre.
0
mimigenie Messages postés 1180 Date d'inscription dimanche 3 janvier 2010 Statut Membre Dernière intervention 4 août 2018 313
12 févr. 2012 à 10:24
Chez quel hébergeur êtes vous actuellement ?
Les logins en questions sont ceux du ftp ?
Pour savoir qui vous attaques, il faudrait enregistrer l'ip de chaque visiteur mais comme ca à l'air d'être des gens doué, je pense qu'ils utilisent un proxy et donc impossible à tracer mais ca vaut quand même la peine d'essayer.
Mais il existe des lois contre le piratage, parlez en avec votre hébergeur actuel, et peut-être aller porter plainte à la police qui pourra peut-être vous aider.
0
graffx Messages postés 6506 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 24 mars 2019 1 975
12 févr. 2012 à 12:34
Verifie tes formulaires si il n' est pas possible d' y faire une injection sql.

Verifie aussi qu' il n' y ai pas de faille xss avec par exemple cet outil:

https://korben.info/exploiter-faille-xss.html
0