IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Alerte Générale : piratage ?!


Sujet :

Sécurité

  1. #1
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut Alerte Générale : piratage ?!
    Bonjour à tous,

    Je me suis absenté ce week end et à ma grande surprise en allumant
    mon ordinateur tout à l'heure, un message me dit que mon fichier de
    configuration Apache a été modifié alors que personne n'a même pas allumé le PC

    Je vais sur mon site jeter un oeil : http://arhacknide.ifrance.com,
    mon site est complètement défacé, vidé, je ne sais pas

    J'utilisais le CMS Guppy...

    Il y a t'il un lien avec mon erreur Apache et le défacement de mon site,
    j'ai désormais tout désactivé, apache, easy-php, no-ip...

    Si qqun a déjà vu ça... et si il y a moyen de récupérer mon site

    Merci mille fois


  2. #2
    Expert éminent sénior
    Avatar de Skyounet
    Homme Profil pro
    Software Engineer
    Inscrit en
    Mars 2005
    Messages
    6 380
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Software Engineer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 6 380
    Points : 13 380
    Points
    13 380
    Par défaut
    Je pencherai pour une faille Guppy

  3. #3
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    Pourquoi cette notification au démarrage m'informant que mon fichier conf a été modifié

    Je pensai à :

    - Le type trouve les fichiers de guppy dans mon ordi (mon ancien guppy),
    ouvre le fichier contenant le mot de passe et pirate mon site

  4. #4
    Membre éprouvé
    Profil pro
    Eleveur de cornichons
    Inscrit en
    Juin 2002
    Messages
    1 074
    Détails du profil
    Informations personnelles :
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Eleveur de cornichons
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 074
    Points : 1 166
    Points
    1 166
    Par défaut
    Ton site est hébérgé chez iFrance alors quel rapport avec ton fichier Apache?
    Qu'y a-t-il de modifié dans le fichier httpd.conf?

    Le type trouve les fichiers de guppy dans mon ordi (mon ancien guppy), ouvre le fichier contenant le mot de passe et pirate mon site
    Je me suis absenté ce week end et à ma grande surprise en allumant
    mon ordinateur tout à l'heure, un message me dit que mon fichier de
    configuration Apache a été modifié alors que personne n'a même pas allumé le PC
    Si ton PC était éteind, personne n'aurait pu accéder à tes fichiers. Donc si piratage il y a eu, ça s'est passé avant ton départ.
    De plus, je ne vois pas comment quelqu'un se serait introduit dans ton PC et aurait récupéré les fichiers. En effet, ça impliquerait une faille d'Apache et là ça serait plus inquiétant.

    Alors je pense comme Skyrunner. Une faille dans Guppy. Je ne connais pas ce CMS mais vue que tout a été supprimé sans rien d'autres, je dirais que c'est une SQL INJECTION.
    Et pour la modif d'Apache, à mon avis, c'est toi qui a dû le modifier avant de partir.

    Nas'

  5. #5
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    Non Merci bien mais faut pas me prendre pour un abruti aussi

    Pourquoi cette erreur sous Apache sur mon ordi en même temps que tout mon
    site soit effacé

    Comment je peux voir ce qui a été modifié ?

    Et je confirme et (re) je n'ai jamais touché mon fichier de config.

    D'accord le problème n'est pas forcement de ce week end, mais en tout cas de la dernière fois que mon ordi fut allumé...
    Et mon site, lui, marché.

  6. #6
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    C'est re-moi,

    Pour mon problème d'apache, j'ai trouvé la source du problème et en fait
    c'est le message d'erreur qui m'induisé en erreur

    Le fichier conf n'a pas été modifié en fait...

    Dsl pour ce point.

    En ce qui concerne Guppy, mon site, cela veut dire que qqun m'a pris mon mot de passe...

    J'ai vérifié mon FTP, il n'a pas bougé, enfin il manque juste tout le contenu du site
    Et donc ce n'est pas la peine que je recommence...
    C'était le seul portail PHP Gratuit et bien sans base de donnée

    Encore Merci

  7. #7
    Expert éminent
    Avatar de Swoög
    Profil pro
    Inscrit en
    Janvier 2003
    Messages
    6 045
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Janvier 2003
    Messages : 6 045
    Points : 8 339
    Points
    8 339
    Par défaut
    Perso ça m'est arrivé aussi, j'avais un site chez ifrance à l'époque, et leur (beaucoup trop) nombreux popups de pubs commençaient à me les briser grave... j'avais décidé de déménager chez un autre hébergeur (free pour ne pas le nommer), j'avais fait la migration et me servait d'ifrance que pour les fichiers à télécharger... et un jour, hop, plus aucun fichiers... l'espace tout clean, comme neuf... pourtant je suis sûr que personne n'a eu mon mot de passe, sinon les pages web chez free auraient aussi étées supprimées (même pass et les logins sont pas vraiment facile à cacher lol), j'ai demandé à ifrance, et bien sûr, ils n'y étaient absoluement pour rien... toujours est-il que j'ai essayé de réupper mes fichiers, et quand j'en étais à la moitié, mon compte FTP a été fermé, soi-disant parce que j'avais outre passer le quota...

  8. #8
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    Bien moi rien a bougé sur le FTP, c'est dans l'administration de mon portail PHP que tout le contenu de mon site a été effacé

    C'est de mon mot de passe admin que je parle pas celui de mon FTP d'ifrance

    ET sur free on peut plus faire de comptes

  9. #9
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    C'est bon, c'était bien du petit "piratage" mais evident

    Si vous voulez plus d'info, des experts m'ont aidés

    http://www.freeguppy.org/thread.php?...pg=109467&id=1

  10. #10
    Membre éprouvé
    Profil pro
    Eleveur de cornichons
    Inscrit en
    Juin 2002
    Messages
    1 074
    Détails du profil
    Informations personnelles :
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Eleveur de cornichons
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 074
    Points : 1 166
    Points
    1 166
    Par défaut
    Ah oui ok mais bon, là, c'est toi le fautif
    Apparament, d'après la personne sur le forum, on ne peut pas utiliser les fichiers systèmes. Parce que normalement, soit tu supprimes le dossier install soit tu y places un .htaccess avec "deny from all" qui empêche l'accès au répértoire (c'est ce que j'ai fait pour mon Dotclear par exemple).
    Donc supprime le dossier "install" et y'aura plus de problèmes.

    Au fait : t'as essayé Free ou tu veux toujours essayer avec un compte à moi? (Désolé j'avais oublié l'histoire). Parce que d'après de nouvelles sources, ça marche si le compte est crée avant le 1er mai 2006...

    Nas'

  11. #11
    Membre extrêmement actif
    Avatar de ArHacKnIdE
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 947
    Détails du profil
    Informations personnelles :
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 947
    Points : 1 921
    Points
    1 921
    Par défaut
    C'est que j'ai pas trop envie de donner mon adresse et recevoir des trucs, mes parents vont me tuer et vont encore croire...
    Puis je comprends pas tout dans cette histoire

    Si tu pouvait me faire ça (un compte à toi), tu es mon Dieu

    EDIT : tu crois que je peux faire un appel sur le forum a qui peut me faire un compte, genre http://arhacknide.free.fr

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. La meilleure protection contre le piratage des logiciels ?
    Par iubito dans le forum Débats sur le développement - Le Best Of
    Réponses: 184
    Dernier message: 23/12/2008, 13h35
  2. [MSFlexGrid] problème générale
    Par Guigui_ dans le forum MFC
    Réponses: 5
    Dernier message: 30/07/2003, 18h03
  3. [Rave] données générales
    Par ZIED dans le forum Rave
    Réponses: 2
    Dernier message: 28/04/2003, 23h07
  4. [PostgreSQL] Informations générales.
    Par nicox dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 11/03/2003, 09h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo