IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Probleme bizarre sur FTP


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2007
    Messages : 137
    Points : 70
    Points
    70
    Par défaut Probleme bizarre sur FTP
    Salut tout le monde, j'ai un probleme bizarre sur mon serveur.
    Depuis plusieurs mois, je me retrouve avec des dossiers et des fichiers rajoutés dans des coins de mes sites qui proposent des services de banques US ou autres ... forcément Sivit tire la tronche et m'envoie des mails de rappel à l'ordre !!!
    Ce qui est bizarre, c'est qu'on dirait vraiment que les personnes qui font ça posent des fichiers sur le FTP sans avoir les login/mdp ... ça se craque si facilement que ça un login/mdp de FTP ???
    Si c'est le cas, je veux bien le mode d'emploi ! :/
    On vient de jeter un oeil un peu plus loin : il y a des fichiers .c qui font des connexions socket, qui .php qui envoient des mails auto, etc... pas cool du tout !
    Est-ce que quelqu'un a déjà eu ce probleme ?
    Et surtout y a-t-il une solution pour se protéger de ça ?

    Merci pour votre aide ... ou au moins de votre soutien moral dans cette terrible épreuve

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est pas top, en effet. A mon avis, c'est pas un pb de l/p : si c'était le cas, pourquoi ajouter des fichiers alors qu'il serait tout aussi facile de supprimer ton site, de faire du defacing, etc. Si tu as peur que ce soit le l/p qui ait été craqué, vois avec ton hébergeur pour le changer.

    Je dirais plutôt qu'il faut d'abord regarder du côté de ton site et des fonctionnalités "interactives" (i.e. formulaires) que tu proposes : chacune de ces fonctionnalités est une faille potentielle. Liste les fonctionnalités qui permettent de faire de l'upload de fichiers ou qui écrivent des fichiers. Ce sont ces fonctionnalités à auditer en premier.

  3. #3
    Membre régulier
    Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2007
    Messages : 137
    Points : 70
    Points
    70
    Par défaut
    certes j'y ai déjà pensé et, en l'occurence, est-il possible d'uploader un fichier à un autre endroit que celui proposé par ledit formulaire ?
    parce que si la réponse est non, mes formulaires ne sont pas du tout en cause, car les fichiers suspicieux se trouvent toujours dans des endroits qui n'ont rien à voir avec ceux spécifiés pour les uploads !!!

    PS : l'hébergeur c'est nous mais le pire c'est qu'on a déjà changé une fois les l/p !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. probleme bizarre sur le type double
    Par Garra dans le forum C++
    Réponses: 10
    Dernier message: 13/12/2010, 22h45
  2. [PDO] Probleme bizarre sur requête
    Par kanabzh29 dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 25/06/2008, 15h35
  3. Probleme bizarre sur relief d'un bouton
    Par Kara dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 21/07/2005, 11h32
  4. Probleme bizarre d affichage sur une radeon 9200 SE
    Par venomelektro dans le forum OpenGL
    Réponses: 6
    Dernier message: 03/12/2004, 10h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo