IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[sécurité] Hébergeur de virus à mon insu


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2004
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2004
    Messages : 44
    Points : 38
    Points
    38
    Par défaut [sécurité] Hébergeur de virus à mon insu
    Bonjour,

    J'ai installé il y a quelques mois apache, php, mysql sur un serveur Windows 2003. Le problème est que quelqu'un a réussi a uploader à la racine de mon site un exe qui s'avère être un virus. Je me suis donc retrouvé fournisseur officiel de virus.

    J'ai réinstallé un serveur en créant un user spécifique qui n'a que quelques droits (lecture sur tous les répertoires et écriture uniquement sur le répertoire 'logs') pour exécuter apache. Y a-t-il d'autres choses à faire ou à configurer pour résoudre le problème?

    Merci

  2. #2
    Invité
    Invité(e)
    Par défaut
    Voici ce que j'ai dans mon httpd.conf :

    Code httpd.conf : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    # Protection d'accès aux fichiers à extensions sensibles 
    <FilesMatch "\.(htaccess|htpasswd|ini|phps|log|sh|exe)$">
     Order Allow,Deny
     Deny from all
    </FilesMatch>

    Aucun client ne pourra recevoir de fichiers se terminant par une des extensions spécifiés.

    Ça ne résout pas le problème de l'upload. Tu as peut-être un script qui permet d'uploader un fichier quelque part. Si c'est le cas, celui-ci ne semble pas être sécurisé.
    C'est difficile de savoir comment il s'y est pris.

    Pourquoi pas ne faire un script qui chercherait des exe de façon récursive dans l'arborescence de ton site. Script, qui effacerait et/ou te préviendrait par la façon de ton choix.

    Ce n'est qu'une suggestion

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mars 2004
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2004
    Messages : 44
    Points : 38
    Points
    38
    Par défaut
    Pas bêtes tes propositions, je vais regarder tout ça de plus prêt.

    Merci pour les conseils.

Discussions similaires

  1. Des caractère s'affichent a mon insu
    Par chrisl0 dans le forum Langage
    Réponses: 8
    Dernier message: 24/03/2009, 12h15
  2. Contrat signé à mon insu
    Par CJAZZY dans le forum Contrat
    Réponses: 5
    Dernier message: 09/01/2009, 16h14
  3. [Sécurité] on a piraté mon site
    Par cuisto44000 dans le forum Langage
    Réponses: 10
    Dernier message: 17/06/2008, 20h50
  4. Réponses: 1
    Dernier message: 06/10/2006, 21h03
  5. [Sécurité] Verifier et securisé mon code
    Par istreen dans le forum Langage
    Réponses: 4
    Dernier message: 18/01/2006, 09h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo