Piratage de mon site

Fermé
Rinspeed84 Messages postés 4 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 12 septembre 2014 - 12 sept. 2014 à 14:53
Ysabe_l Messages postés 12454 Date d'inscription vendredi 12 avril 2013 Statut Contributeur Dernière intervention 23 avril 2024 - 13 sept. 2014 à 08:29
Bonjour à tous et merci d'avance pour toute aide qui pourrait me parvenir.

Voilà mon problème:
J'ai un site amateur et collaboratif qui devenant un peu connu auprès de certains a attiré bien sûr des pirates. J'ai eu droit dans le passé à des injections sql que j'ai à priori corrigé (je ne suis pas un pro ;-) ). J'ai aussi crypté les mots de passe avec du sha et une clé.
Dans le passé un ou deux utilisateurs m'ont indiqué avoir été connecté sous un autre pseudo que le leur (bizarre je comprends pas comment, prob de cookie? piste à suivre?).

Reste qu'il y a quelques mois un membre trop insultant envers ceux qui n'étaient pas d'accord avec lui a été viré et depuis il tente par de multiples façons à me faire la misère. Il avait d'abord réussi à avoir des mots de passe d'où piratages récurrents et mutlples (mais je ne voyais pas les logs incriminés). Ensuite j'ai crypté les mots de passe, tous les admins ont changé leur mot de passe. Il y a 2 semaines, à nouveau une alerte, un admin connecté alors que ce n'était pas lui avec quelques modifications d'infos mineures par le pirate (donc mot de passe récupéré). Hier rebelotte un autre admin piraté sauf que cette fois ci le pirate a carrément changé des photos pour mettre des trucs débiles à la place des photos d'origine (heureusement j'avais sauvegarde). Je commence à en avoir marre de ne pas comprendre comment il fait et de ne pas savoir que faire pour le contrer (le pirate est américain donc je ne peux pas porter plainte, le site est international). Si quelqu'un avait des idées, voire était capable en voyant mon site de me dire par où il rentre, ce serait cool parce que je commence à criser de la bêtise de certain (toujours le même, il s'en vante).

Pour infos sur les logs incriminés hier j'ai vu un truc bizarre ex:
"GET /vehicle.php?id=67757 HTTP/1.1" 200 9604 "\x9e>\x9c\x1ax\xa9\xd2\xa1\x16\xe4\x0f[l[\xb2|3r_\xd8'\xa7\x80\x80\x8f\xc5[\xe5"

avec ces x je sais pas quoi à plusieurs reprises. Aucune idée si c'est lié (ce n'est apparu que quand la personne changeait les photos), il s'était connecté déjà auparavant sur un compte admin sans que cela n'apparaisse.

Comme j'ai pas forcement envie d'attirer d'autres pirates sur mon site, je donne mon site par message privé.

Merci réellement pour toute réponse.
A voir également:

7 réponses

Benoit A. Messages postés 454 Date d'inscription mercredi 8 février 2012 Statut Membre Dernière intervention 13 août 2015 515
12 sept. 2014 à 15:36
Ton problème réside surement sur le fait que tes mots de passes ne sont pas bien crypté.
Il faut changer ta base le mode de soumission
0
Rinspeed84 Messages postés 4 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 12 septembre 2014
12 sept. 2014 à 15:45
Comment ça changer la base, le mode de soumission?

J'ai ça comme cryptage: $password=sha1($salt1.$pass.$salt2); avec les 2 salt différents.

Les mots de passe sont bien sur cryptés dans la base. Je ne vois pas ce que je peux faire de plus à ce niveau là.
0
Ysabe_l Messages postés 12454 Date d'inscription vendredi 12 avril 2013 Statut Contributeur Dernière intervention 23 avril 2024 274
12 sept. 2014 à 21:16
Bonjour,

Est-ce que tu es certain qu'aucun admin n'est "corrompu" et que leurs mots de passe sont bien sécurisés ?

Est-ce qu'il y a une limitation du nombre d'essais dans la saisie du mot de passe ?
0
Rinspeed84 Messages postés 4 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 12 septembre 2014
12 sept. 2014 à 21:57
Pas d'admin corrompu, mot de passes cryptés

Pas de limitation mais pas d'attaque brute force dans les logs
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ysabe_l Messages postés 12454 Date d'inscription vendredi 12 avril 2013 Statut Contributeur Dernière intervention 23 avril 2024 274
12 sept. 2014 à 22:27
Oui les mots de passe cryptés tu l'as expliqué au dessus, mais est-ce qu'ils sont complexes ? Genre si un admin met "azerty" en mot de passe faut pas s'étonner qu'il se fasse pirater.

Le site c'est un site "fait maison" ou un CMS ?
0
Rinspeed84 Messages postés 4 Date d'inscription vendredi 12 septembre 2014 Statut Membre Dernière intervention 12 septembre 2014
12 sept. 2014 à 22:33
Ah ben j'en sais, rien je ne connais pas les mots de passe des admins.

Le site est fait maison.
0
Ysabe_l Messages postés 12454 Date d'inscription vendredi 12 avril 2013 Statut Contributeur Dernière intervention 23 avril 2024 274
13 sept. 2014 à 08:29
Bonjour,

Même sans connaître les mots de passes est-ce que lors de l'inscription vous testez leur complexité ?
Vous pouvez imposer la taille du mot de passe, qu'il y ait au moins une majuscule et une minuscule et un chiffre, déjà ça va limiter les risques de mot de passe trop simple.

Pour les "simples" membres cela suffira.

Pour des admins par contre il faut vraiment leur faire une "formation" sur l'importance de la sécurité des mots de passe.

Vous dites qu'ils ont tous changé leur mot de passe, est-ce qu'ils ont aussi changé les mots de passe de leurs adresses e-mail ? Si une adresse mail est corrompue, un petit coup de "mot de passe oublié" et hop notre pirate obtient de quoi se connecter au compte.
0
Utilisateur anonyme
13 sept. 2014 à 07:44
salut,

oui Ysabel soulève un point important ==> le complexité des mdp.

si on prends ce site :

https://www.intel.com/content/www/us/en/homepage.html

le mdp azerty dure 0 secondes !

le mdp !3Nt3rT0AdM1n=>gO! dure 4917897112 années

azerty, 123456, password...sont les mots de passes les plus utilisé

https://www.journaldugeek.com/2014/01/20/123456-le-mot-de-passe-le-plus-utilise-en-2013/

Ensuite, les problèmes peuvent venirs de GET (ma_page.php?article=78) si c'est pas bien controlé.

L'upload de fichiers est dangereux si mal contrôlé aussi.

Bonne journée
0