IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

trojan dans page php


Sujet :

Sécurité

  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 012
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 012
    Points : 1 093
    Points
    1 093
    Par défaut trojan dans page php
    lorsqu'un client charge ma page index.php et que l'antivirus (f-secure) est activé, l'anti-virus indique qu'il y a un trojan.

    j'ai uploadé la sauvegarde de ma page index.php et le problème est réglé.

    j'ai également téléchargé la page index.php infectée et effectivement il y a du code javascript qui s'y est inséré. A la base, il n'y a aucun javascript dans ma page. mon hébergeur prétend que c'est mon code php qui est vulnérable. cependant, je souhaite savoir si c'est possible que cette infection est due à mon code php

    merci d'avance

  2. #2
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Bonjour,

    Tu peux mettre le code ici ? (en utilisant les balises code # , hein, va pas trojaner DVP )

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 012
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 012
    Points : 1 093
    Points
    1 093
    Par défaut
    Excuse-moi pour la réponse tardive, j'ai eu du mal à retrouver le code (que j'expurge pour éviter qu'un petit plaisantin récupère le trojan)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    <?php
    session_start();
    ?>
    <!--DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"--> 
    <html>
    <head>
    	<balises html et php>
    </head>
    <body>
    
    <div id="content"><div id="contenu">
    Ici, il n'y a que du code html ou php
    Aucun code en javascript (que je ne connais même pas)
    </div></div>
    
    <div id="entete">
    Ici, il n'y a que du code html ou php, aucun code en javascript
    </div>
    
    <div id="menufull">
    	<?php include 'menu.php'; ?>
    	Dans menu.php, il n'y a que du code html ou php, aucun code en javascript
    </div>
    
    Ci-dessous le script (expurgé) qui s'est ajouté dans ma page index.php sur le serveur de mon hébergeur
    <script language="JavaScript">e = '0x00' + '6E';str1 = "%D5%D3";str=tmp='';for(i=0;i<str1.length;i+=3){tmp=code;str=code;}document.write(str);</script></body>
    </html>
    
    <?php
    /*
    ici, il y a explication de mon code php
    */
    ?>
    Si nécessaire, je peux mettre toute ma page, mais elle est longue

    Merci d'avance

  4. #4
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Il faudrait qu'il ait accés en FTP pour pouvoir écrire dans ta page :

    Je vois 2 solutions :
    - soit c'est ton PC qui est vérolé
    - soit c'est le serveur qui a été piraté ou qui est vérolé

  5. #5
    Membre éprouvé
    Profil pro
    Inscrit en
    Juin 2002
    Messages
    1 012
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 1 012
    Points : 1 093
    Points
    1 093
    Par défaut
    C'est bien ce que je pensais. Et je ne crois pas qu'il ait accès par mon PC sur le serveur, car j'aurais probablement ce trojan sur mon pc.

    Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. variable JS dans page PHP
    Par doudou57 dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 22/08/2008, 09h00
  2. [Sécurité] Page php dans page php
    Par ChrisMan dans le forum Langage
    Réponses: 1
    Dernier message: 31/05/2007, 15h57
  3. Réponses: 7
    Dernier message: 09/01/2007, 21h01
  4. ouvrire popup dans page php
    Par speedylol dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 31/10/2005, 22h04
  5. [SGBD] Executer mysqldump dans page php
    Par JCDC dans le forum Débuter
    Réponses: 1
    Dernier message: 15/09/2005, 14h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo