Sécurité site web

Bonjour, je suis vraiment à bout face à ce problème. Cela fait deux fois que mon site est piraté malgré les mesures de sécurité que j'ai pris pour éviter les injections.

Les pirates arrivent à télécharger leur dossier dans mon espace d'hébergement qui se charge ensuite d'injecter de vider ma BDD et injetcter de fausses informations.

Je ne sais pas s'ils parviennent via le site web où c'est le serveur qui a des failles?

J'ai besoin de votre aide. Merci

4 réponses

  1. C'est très probablement le site web...

    Tu as un log dans lequel tu pourrait voir l'activité des pirates ?
    0
    1. Comment y accéder?
      0
    2. Demande à ton hébergeur si il existe, ce sera déjà une bonne chose ^^'
      0
    3. J'ai vu le dossier log mais le contenu c'est du chinois. je n'y comprend rien. quel outil pour la lecture. Bloc-Note ?
      0
    4. normalement, ça devrait se présenter comme une succession de lignes de ce genre:
      127.0.0.1 - frank [10/Oct/2000:13:55:36 -0700] "GET /apache_pb.gif HTTP/1.0" 200 2326 


      c'est une sorte de liste des requêtes faites à ton serveur.

      Tu ne devrais pas avoir trop de difficulté à repérer l'action de l'attaquant :)
      0
    5. Dans le dossier, j'ai des fichier d'extension .gz. Le nom se présente comme ci: access.log.03112010.gz

      impossible de les ouvrir avec bloc-note
      0
  2. Salut,

    Si tu te fais pirater ton serveur, c'est que des ports sont ouverts et que ton système n'est pas à jour, situation favorable au hacker du dimanche, donc c'est comme pour un virus, revoir la mise à jour de Windows et des principaux pourvoyeurs de malwares (java, adobe , flash), vérifier la configuration de la box ou du routeur (désactiver UPnp quand le serveur ne marche pas), du pare feu logiciel (se limiter à celui de Windows est une bonne chose), surveiller son serveur quand il est ouvert, et le fermer... quand il ne sert pas (ça ferme les ports).

    Si ce n'est pas un hacker du dimanche, voir OVH, Kaspersky, et installer un IDS.
    0
    1. Modérateur
      Tu parles d'un site sécurisé http://www.aeemci-ce.org/actualite.php?id=%2757

      \o/

      => https://www.malekal.com/sql-injection-sqli-quelques-commentaires/

      Like the angel you are, you laugh creating a lightness in my chest,
      Your eyes they penetrate me,
      (Your answer's always 'maybe')
      That's when I got up and left
      0
      1. http://www.bases-hacking.org/sql-injection.html

        Lien sûr,
        https://www.virustotal.com/fr/url/ad930790b099c5c842a8edd670ded33a7dc2d83aa59ea1ac76072d25e1d8beef/analysis/1376734782/
        0
    2. Concrètement que dois-je fais. Un exmple m'aiderait beaucoup
      0
      1. Modérateur
        filtre le paramètre l'ID.
        0

    Discussions similaires

    Sécurité de l'URL

    2 réponses