Sécurité site web

markaz Messages postés 357 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, je suis vraiment à bout face à ce problème. Cela fait deux fois que mon site est piraté malgré les mesures de sécurité que j'ai pris pour éviter les injections.

Les pirates arrivent à télécharger leur dossier dans mon espace d'hébergement qui se charge ensuite d'injecter de vider ma BDD et injetcter de fausses informations.

Je ne sais pas s'ils parviennent via le site web où c'est le serveur qui a des failles?

J'ai besoin de votre aide. Merci

A voir également:

4 réponses

Sugel Messages postés 4859 Statut Membre 727
 
C'est très probablement le site web...

Tu as un log dans lequel tu pourrait voir l'activité des pirates ?
0
markaz Messages postés 357 Statut Membre 5
 
Comment y accéder?
0
Sugel Messages postés 4859 Statut Membre 727
 
Demande à ton hébergeur si il existe, ce sera déjà une bonne chose ^^'
0
markaz Messages postés 357 Statut Membre 5
 
J'ai vu le dossier log mais le contenu c'est du chinois. je n'y comprend rien. quel outil pour la lecture. Bloc-Note ?
0
Sugel Messages postés 4859 Statut Membre 727
 
normalement, ça devrait se présenter comme une succession de lignes de ce genre:
127.0.0.1 - frank [10/Oct/2000:13:55:36 -0700] "GET /apache_pb.gif HTTP/1.0" 200 2326 


c'est une sorte de liste des requêtes faites à ton serveur.

Tu ne devrais pas avoir trop de difficulté à repérer l'action de l'attaquant :)
0
markaz Messages postés 357 Statut Membre 5
 
Dans le dossier, j'ai des fichier d'extension .gz. Le nom se présente comme ci: access.log.03112010.gz

impossible de les ouvrir avec bloc-note
0
Nesty
 
Salut,

Si tu te fais pirater ton serveur, c'est que des ports sont ouverts et que ton système n'est pas à jour, situation favorable au hacker du dimanche, donc c'est comme pour un virus, revoir la mise à jour de Windows et des principaux pourvoyeurs de malwares (java, adobe , flash), vérifier la configuration de la box ou du routeur (désactiver UPnp quand le serveur ne marche pas), du pare feu logiciel (se limiter à celui de Windows est une bonne chose), surveiller son serveur quand il est ouvert, et le fermer... quand il ne sert pas (ça ferme les ports).

Si ce n'est pas un hacker du dimanche, voir OVH, Kaspersky, et installer un IDS.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Tu parles d'un site sécurisé http://www.aeemci-ce.org/actualite.php?id=%2757

\o/

=> https://www.malekal.com/sql-injection-sqli-quelques-commentaires/

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Nesty
 
http://www.bases-hacking.org/sql-injection.html

Lien sûr,
https://www.virustotal.com/fr/url/ad930790b099c5c842a8edd670ded33a7dc2d83aa59ea1ac76072d25e1d8beef/analysis/1376734782/
0
markaz Messages postés 357 Statut Membre 5
 
Concrètement que dois-je fais. Un exmple m'aiderait beaucoup
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
filtre le paramètre l'ID.
0