Sécurité site web

Fermé
markaz Messages postés 331 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 - 16 août 2013 à 18:58
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 17 août 2013 à 17:09
Bonjour, je suis vraiment à bout face à ce problème. Cela fait deux fois que mon site est piraté malgré les mesures de sécurité que j'ai pris pour éviter les injections.

Les pirates arrivent à télécharger leur dossier dans mon espace d'hébergement qui se charge ensuite d'injecter de vider ma BDD et injetcter de fausses informations.

Je ne sais pas s'ils parviennent via le site web où c'est le serveur qui a des failles?

J'ai besoin de votre aide. Merci



A voir également:

4 réponses

Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 19:14
C'est très probablement le site web...

Tu as un log dans lequel tu pourrait voir l'activité des pirates ?
0
markaz Messages postés 331 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
16 août 2013 à 19:17
Comment y accéder?
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 19:19
Demande à ton hébergeur si il existe, ce sera déjà une bonne chose ^^'
0
markaz Messages postés 331 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
16 août 2013 à 19:21
J'ai vu le dossier log mais le contenu c'est du chinois. je n'y comprend rien. quel outil pour la lecture. Bloc-Note ?
0
Sugel Messages postés 4076 Date d'inscription jeudi 18 août 2011 Statut Membre Dernière intervention 19 juin 2017 725
16 août 2013 à 19:29
normalement, ça devrait se présenter comme une succession de lignes de ce genre:
127.0.0.1 - frank [10/Oct/2000:13:55:36 -0700] "GET /apache_pb.gif HTTP/1.0" 200 2326 


c'est une sorte de liste des requêtes faites à ton serveur.

Tu ne devrais pas avoir trop de difficulté à repérer l'action de l'attaquant :)
0
markaz Messages postés 331 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
16 août 2013 à 20:21
Dans le dossier, j'ai des fichier d'extension .gz. Le nom se présente comme ci: access.log.03112010.gz

impossible de les ouvrir avec bloc-note
0
Salut,


Si tu te fais pirater ton serveur, c'est que des ports sont ouverts et que ton système n'est pas à jour, situation favorable au hacker du dimanche, donc c'est comme pour un virus, revoir la mise à jour de Windows et des principaux pourvoyeurs de malwares (java, adobe , flash), vérifier la configuration de la box ou du routeur (désactiver UPnp quand le serveur ne marche pas), du pare feu logiciel (se limiter à celui de Windows est une bonne chose), surveiller son serveur quand il est ouvert, et le fermer... quand il ne sert pas (ça ferme les ports).

Si ce n'est pas un hacker du dimanche, voir OVH, Kaspersky, et installer un IDS.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 17/08/2013 à 11:48
Tu parles d'un site sécurisé http://www.aeemci-ce.org/actualite.php?id=%2757

\o/

=> https://www.malekal.com/sql-injection-sqli-quelques-commentaires/

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
http://www.bases-hacking.org/sql-injection.html

Lien sûr,
https://www.virustotal.com/fr/url/ad930790b099c5c842a8edd670ded33a7dc2d83aa59ea1ac76072d25e1d8beef/analysis/1376734782/
0
markaz Messages postés 331 Date d'inscription mercredi 18 avril 2007 Statut Membre Dernière intervention 16 septembre 2015 5
17 août 2013 à 15:33
Concrètement que dois-je fais. Un exmple m'aiderait beaucoup
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 août 2013 à 17:09
filtre le paramètre l'ID.
0