"Page malveillante"
Fermé
heliconius
Messages postés
539
Date d'inscription
mardi 1 juillet 2008
Statut
Membre
Dernière intervention
23 juin 2023
-
27 mai 2013 à 20:59
trusttelecom Messages postés 260 Date d'inscription mardi 26 mars 2013 Statut Membre Dernière intervention 24 octobre 2013 - 29 mai 2013 à 13:24
trusttelecom Messages postés 260 Date d'inscription mardi 26 mars 2013 Statut Membre Dernière intervention 24 octobre 2013 - 29 mai 2013 à 13:24
A voir également:
- "Page malveillante"
- Supprimer une page word - Guide
- Word numéro de page 1/2 - Guide
- Comment traduire une page - Guide
- Mettre google en page d'accueil - Guide
- Créer une page facebook - Guide
5 réponses
trusttelecom
Messages postés
260
Date d'inscription
mardi 26 mars 2013
Statut
Membre
Dernière intervention
24 octobre 2013
36
28 mai 2013 à 08:12
28 mai 2013 à 08:12
Bonjour,
N'utiliserais tu pas un cms ?
Si oui est-il a jour ?
Les mises a jours corrige des failles, wordpress, joomla ..ect ont connu des failles permettant de faire ce type d'action.
Les thèmes et plugins sont concernés aussi, ne rien installer quand on ne connait pas la source.
Si tu n'utilise pas de cms, cela peut venir de 2 autres endroits :
- la sécurité du serveur : on en revient au même point mais plus au niveau du cms mais au niveau du serveur.
- si tu as un virus/malware sur le pc client qui se connect au FTP, il peut alors modifier les fichiers sans que tu le vois.
Donc scan ton pc, puis met a jour ton cms puis lance toi dans la config de la machine.
A+
N'utiliserais tu pas un cms ?
Si oui est-il a jour ?
Les mises a jours corrige des failles, wordpress, joomla ..ect ont connu des failles permettant de faire ce type d'action.
Les thèmes et plugins sont concernés aussi, ne rien installer quand on ne connait pas la source.
Si tu n'utilise pas de cms, cela peut venir de 2 autres endroits :
- la sécurité du serveur : on en revient au même point mais plus au niveau du cms mais au niveau du serveur.
- si tu as un virus/malware sur le pc client qui se connect au FTP, il peut alors modifier les fichiers sans que tu le vois.
Donc scan ton pc, puis met a jour ton cms puis lance toi dans la config de la machine.
A+
heliconius
Messages postés
539
Date d'inscription
mardi 1 juillet 2008
Statut
Membre
Dernière intervention
23 juin 2023
139
28 mai 2013 à 23:53
28 mai 2013 à 23:53
Merci pour ta réponse, trusttelecom.
mais... c'est quoi un cms ?
J'ai un accès complet par SSH sur ce serveur privé sinon j'y ai aussi un accès par une interface web : Plesk.
Ce n'est pas un blog avec wordpress, joomla et autres. C'est un serveur Debian/Linux (gérable par SSH ou Plesk)
J'au déjà scanné mon PC à la recherche de virus : rien.
Je suis perplexe.
Merci.
mais... c'est quoi un cms ?
J'ai un accès complet par SSH sur ce serveur privé sinon j'y ai aussi un accès par une interface web : Plesk.
Ce n'est pas un blog avec wordpress, joomla et autres. C'est un serveur Debian/Linux (gérable par SSH ou Plesk)
J'au déjà scanné mon PC à la recherche de virus : rien.
Je suis perplexe.
Merci.
trusttelecom
Messages postés
260
Date d'inscription
mardi 26 mars 2013
Statut
Membre
Dernière intervention
24 octobre 2013
36
29 mai 2013 à 08:43
29 mai 2013 à 08:43
Bonjour,
Joomla, wordpress ..ect sont des cms. ( site tout prêt de gestion de contenu ).
Ça a beau être un serveur dédié ou autre derrière vous hébergez bien un site..,
C'est ce qui n'est pas a jour ou alors c'est votre serveur qui a une faille.
Je vous conseille déjà de modifier tous les mots de passe de la machine.
Regardez dans les logs comment les fichiers ont été modifié FTP ? SSH ? PHP ..ect
Cordialement
Joomla, wordpress ..ect sont des cms. ( site tout prêt de gestion de contenu ).
Ça a beau être un serveur dédié ou autre derrière vous hébergez bien un site..,
C'est ce qui n'est pas a jour ou alors c'est votre serveur qui a une faille.
Je vous conseille déjà de modifier tous les mots de passe de la machine.
Regardez dans les logs comment les fichiers ont été modifié FTP ? SSH ? PHP ..ect
Cordialement
heliconius
Messages postés
539
Date d'inscription
mardi 1 juillet 2008
Statut
Membre
Dernière intervention
23 juin 2023
139
29 mai 2013 à 10:54
29 mai 2013 à 10:54
Bonjour,
je sais enfin ce que signifie CMS : Content Management System (ou Système de Gestion de Contenu).
Non je n'utilise pas cela, ni Joomla, ni WordPress, ni un autre logiciel de cette famille. Pour la rédaction des pages, je n'utilise même pas des logiciels comme Dreamweaver ou autres de ce genre. Même s'ils facilitent la vie et permettent d'être plus rapide, je préfère taper le code moi-même, ça me permet de de pas l'oublier et de pouvoir, à la limite, rédiger une page avec papier et crayon seuls. Mais ce point de vue n'est pas le sujet de la conversation.
Mes pages PHP sont écrites avec Blocnotes, NotePad++, vi sous Linux ou plus généralement par EditPad (mais à la limite, je m'en moque) et je les dépose par FTP dans l'espace web. Le serveur dédié est sous Debian/Linux et le serveur web est Apache/2.2.3 ; l'hébergeur me fournit pour l'administration de cette machine une inferface de gestion : Plesk et j'y ai aussi un accès par SSH.
Comme vous le proposiez, j'ai effectivement déjà changé tous mes mots de passe (en général, je les change tous les mois) et mon hébgergeur me suggère la même chose : effectuer les mises à jour pour corriger les failles, ce que je vais faire. C'est la réponse à ma question "Que puis-je faire pour..."
Mais pour la deuxième question, je ne sais toujours pas comment il est possible d'outrepasser les droits en écriture d'Unix sur les fichiers et qu'un visiteur puisse modifier les pages dont il n'est pas propriétaire.
J'ai constaté que les fichiers ont tous été modifiés à la même heure. A cette même heure un robot passait sur le site (j'ai un mouchard qui m'indique cela) et que dans le fichier journal du serveur web (access_log), il n'y a rien à cette date/heure.
Très bonne journée à vous.
je sais enfin ce que signifie CMS : Content Management System (ou Système de Gestion de Contenu).
Non je n'utilise pas cela, ni Joomla, ni WordPress, ni un autre logiciel de cette famille. Pour la rédaction des pages, je n'utilise même pas des logiciels comme Dreamweaver ou autres de ce genre. Même s'ils facilitent la vie et permettent d'être plus rapide, je préfère taper le code moi-même, ça me permet de de pas l'oublier et de pouvoir, à la limite, rédiger une page avec papier et crayon seuls. Mais ce point de vue n'est pas le sujet de la conversation.
Mes pages PHP sont écrites avec Blocnotes, NotePad++, vi sous Linux ou plus généralement par EditPad (mais à la limite, je m'en moque) et je les dépose par FTP dans l'espace web. Le serveur dédié est sous Debian/Linux et le serveur web est Apache/2.2.3 ; l'hébergeur me fournit pour l'administration de cette machine une inferface de gestion : Plesk et j'y ai aussi un accès par SSH.
Comme vous le proposiez, j'ai effectivement déjà changé tous mes mots de passe (en général, je les change tous les mois) et mon hébgergeur me suggère la même chose : effectuer les mises à jour pour corriger les failles, ce que je vais faire. C'est la réponse à ma question "Que puis-je faire pour..."
Mais pour la deuxième question, je ne sais toujours pas comment il est possible d'outrepasser les droits en écriture d'Unix sur les fichiers et qu'un visiteur puisse modifier les pages dont il n'est pas propriétaire.
J'ai constaté que les fichiers ont tous été modifiés à la même heure. A cette même heure un robot passait sur le site (j'ai un mouchard qui m'indique cela) et que dans le fichier journal du serveur web (access_log), il n'y a rien à cette date/heure.
Très bonne journée à vous.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
trusttelecom
Messages postés
260
Date d'inscription
mardi 26 mars 2013
Statut
Membre
Dernière intervention
24 octobre 2013
36
29 mai 2013 à 13:24
29 mai 2013 à 13:24
Bonjour,
Les droits ne concernent que Apache dans ce cas la, si la personne a récupéré l'accès FTP, un accès ssh ou autre il s'en fou des chmod.
Avez vous mis fail2ban sur la machine ?
Avez vous changer le noyau depuis la faille récemment découverte.
Avoir un serveur dédié c'est pas simplement savoir taper 3 commandes pour l'installation mais c'est surtout savoir l'administrer et le sécuriser de manière correct.
Plesk ..ect sont des interfaces installer pour faciliter l'utilisation mais c'est au finale une grosse connerie ... Car cela ouvre des failles et surtout si une personne ne sait administrer son serveur que par plesk c'est qu'elle ne devrait normalement pas avoir un serveur dédié.
On le voit souvent sur le forum, il ne faut pas croire qu'avoir un dédié est aussi simple que les hébergeurs essayent de vous le faire croire.
A+
Les droits ne concernent que Apache dans ce cas la, si la personne a récupéré l'accès FTP, un accès ssh ou autre il s'en fou des chmod.
Avez vous mis fail2ban sur la machine ?
Avez vous changer le noyau depuis la faille récemment découverte.
Avoir un serveur dédié c'est pas simplement savoir taper 3 commandes pour l'installation mais c'est surtout savoir l'administrer et le sécuriser de manière correct.
Plesk ..ect sont des interfaces installer pour faciliter l'utilisation mais c'est au finale une grosse connerie ... Car cela ouvre des failles et surtout si une personne ne sait administrer son serveur que par plesk c'est qu'elle ne devrait normalement pas avoir un serveur dédié.
On le voit souvent sur le forum, il ne faut pas croire qu'avoir un dédié est aussi simple que les hébergeurs essayent de vous le faire croire.
A+