Mon site a été aussi piraté
Résolu
racaille
-
racaille -
racaille -
Bonjour,
Je viens demander de l'aide.
J'ai développé une base de données orienté web à l'adresse suivante https://imp.dphm.ci, mais ce matin, je viens de constater sur chaque page la présence du signe "$" en haut à gauche de chaque page.
J'ai vérifié le code des différentes pages et je me suis rendu compte que j'ai été piraté.
J'aimerais savoir à quel type d'attaque j'ai à faire, et comment le résoudre.
Merci
Racaille
Je viens demander de l'aide.
J'ai développé une base de données orienté web à l'adresse suivante https://imp.dphm.ci, mais ce matin, je viens de constater sur chaque page la présence du signe "$" en haut à gauche de chaque page.
J'ai vérifié le code des différentes pages et je me suis rendu compte que j'ai été piraté.
J'aimerais savoir à quel type d'attaque j'ai à faire, et comment le résoudre.
Merci
Racaille
4 réponses
-
Tu essayes de nous envoyer sur un virus ou quoi? Attention ne cliquez pas sur le lien !
-
Non ce n'est pas un virus , j'ai développé une base qui permet d'enregistrer des autorisations d'importation,mais j'ai constaté que j'ai été pirate, le lien du site est bien https://imp.dphm.ci, puisque cette base tourne sur un serveur linux ubuntu 11.04 ,, maintenant si tu l'as testé dis-moi comment faire disparaître ce virus s'il te plaît.
racaille -
-
-
-
-
sur un site en "https" ... surprenant !!!
de plus le certicat de sécurité est invalide ... -
Si tu utilises une base de données et qu'en plus le site est déclaré comme non approuvé et qu'en plus il y a un '$' au début de chaque page, c'est pas être une attaque SQL. Peut être qu'un pirate essaye de voler les données que l'utilisateur envoie afin de les exploiter.
Je pense que c'est ça...-
Bonjour et merci pour l'info ,pourtant j'ai utiliser crawlprotect pour verifier si je suis piraté , il m' a déclaré que non.
Dans ce cas de figure quel action ,puis-je mener pour y rémedier, tout en sachant que j'ai une sauvegarde de la base(page web etc, j'ai mis une sécurite pour lutter contre les injections sql (mysql_real_escape...)) -
-
-
Ce qui me choque les plus est le Https. Il a peut être attaqué sur autre chose que le SQL pour réécrire ton fichier et modifier le code PHP. Il faut donc revoir ton site en intégral. Vérifie la faille SQL en long et en large + la faille XSS.
C'est vrai que c'est vraiment étrange.