osCommerce France : Accueil Forum Portail osCommerce France Réponses aux questions Foire aux contributions

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Site Hacker, HACKED BY kaMtiEz
hiroshi
posté 1 Jan 2011, 18:47
Message #1


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 26
Inscrit : 2-February 10
Membre no 27000



http://www.megaupload.com/?d=OZPC4P4E

Bonjour,

Mon serveur est tombé en rade plusieurs fois et à première vue le hacker upload des fichiers dans le dossier images...

Enfin bref je vous envoie ce qu'il a mis.

je ne sais pas quoi faire... mon site étant pas officiellement lancer je l'ai désactiver en attendant.

Merci de vos conseils

Ce message a été modifié par hiroshi - 1 Jan 2011, 18:47.
Go to the top of the page
 
Rogers
posté 3 Jan 2011, 11:16
Message #2


Ceinture marron OSC
Icône de groupe

Groupe : Modérateurs
Messages : 1819
Inscrit : 14-March 03
Lieu : Beaune (21200)
Membre no 961



Comme d'habitude :

http://www.oscommerce-fr.info/faq/qa_info.php?qID=126

Sinon, vérifie les logs de l'hébergeur pour voir quels fichiers il a modifié et connaitre son parcours sur le site notamment comment il est entré. Je suppose que tu n'avais pas de htaccess et que notre gugus est passé par les fichiers define_language et filemanager. Supprimes les, en premier lieu et sécurise avec le htaccess. Ensuite nettoyage mais en se servant des logs. Car il a forcément touché plusieurs fichiers afin d'avoir de nouvelles entrées si tu nettoies les plus visibles.


--------------------
The hardest thing in this world is to live in it.

Force jaune devant, marron derrière

J'ai touché le fond de la piscine
Dans ton petit pull marine...
Go to the top of the page
 
hiroshi
posté 4 Jan 2011, 15:00
Message #3


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 26
Inscrit : 2-February 10
Membre no 27000



ok merci de ton aide.
donc je dois proteger qu'elle dossier ? images, admin.. ?
Go to the top of the page
 
voilier
posté 5 Jan 2011, 14:41
Message #4


Ceinture jaune+ OSC
Icône de groupe

Groupe : Membres
Messages : 96
Inscrit : 29-June 04
Lieu : ch'Nord
Membre no 2770



Bonjour,
Je suis moi même en train d'essayer d'éradiquer certaines attaques de pirates qui ont changés des choses sur mon site.
Notamment rajouter des moyens de paiement pour récupérer les numéros de carte bleu de mes clients.
Pour le moment la véritable issue qui me laisse de l'espoir est crawlprotect. Une gestion des droits toujours à l'oeil. et il bloque vraiment bien les attaques.
N'hésites pas à l'essayer ça prends 5 minutes et c'est efficace.

Ce message a été modifié par voilier - 5 Jan 2011, 14:44.


--------------------
Mourir moins con et le plus tard possible !
osCommerce Online Merchant v2.2 RC1 W3C Valid FR
Serveur Distant OVH
Go to the top of the page
 
Rogers
posté 6 Jan 2011, 17:24
Message #5


Ceinture marron OSC
Icône de groupe

Groupe : Modérateurs
Messages : 1819
Inscrit : 14-March 03
Lieu : Beaune (21200)
Membre no 961



Oscommerce est très sûr, inutile de l'alourdir avec des scripts en plus (même si je ne doute pas de l'efficacité de crawlprotect).

hiroshi > Si l'admin est sécurisé avec un .htaccess, c'est amplement suffisant.
La FAQ (lien que j'ai donné ci-dessus) explique comment bien faire.


--------------------
The hardest thing in this world is to live in it.

Force jaune devant, marron derrière

J'ai touché le fond de la piscine
Dans ton petit pull marine...
Go to the top of the page
 
freddyjack
posté 7 Jan 2011, 16:24
Message #6


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 34
Inscrit : 6-April 09
Membre no 24991



bonjour
Je mes suis aussi fait hacké mon site ( et tout les serveurs de mon hébergeur !!! ) par des pirates qui ont installé un dossier contenant des fichiers en .c , .so et .h dans le dossier images.
Mon admin n'était pas protégé par un htaccess mais par des session. Après vérification sur le forum j'ai décidé de mettre en plus un htaccess sur l'admin .
2 question me viennent a l'esprit :
Comment les hackers on pu passer par les fichiers filenames ou define_language ?
Un htaccess sur la partie admin va-t'il empêcher des hackeur de recommencé?
Merci d'avance de vos réponse qui me feront surement progresser sur la partie sécurité de osc.


--------------------
osCommerce Online Merchant v2.2 RC1 W3C Valid FR v3

Serveur HTTP : Apache
Version PHP : 5.3

Contribution déjà installé :
BTS
Go to the top of the page
 
Rogers
posté 7 Jan 2011, 22:29
Message #7


Ceinture marron OSC
Icône de groupe

Groupe : Modérateurs
Messages : 1819
Inscrit : 14-March 03
Lieu : Beaune (21200)
Membre no 961



Déjà avant de te répondre, tu parles de ton site et après de tous les serveurs de ton hébergeur. Donc il faut savoir qui a fait quoi. Si c'est l'hébergeur qui sécurise mal ses serveurs, tu peux mettre tous les htaccess du monde, ça ne servira à rien.

Si ce n'est pas l'hébergeur, alors sans htaccess sur l'admin tu est vulnérable si tu as tjs ces deux fichiers. Des sessions (login + pass et enregistrement en session) ça n'est pas une protection. Voir la FAQ, il n'y a pas de mystère, pas de solution miracle, juste des principes à appliquer.


--------------------
The hardest thing in this world is to live in it.

Force jaune devant, marron derrière

J'ai touché le fond de la piscine
Dans ton petit pull marine...
Go to the top of the page
 
voilier
posté 9 Jan 2011, 16:39
Message #8


Ceinture jaune+ OSC
Icône de groupe

Groupe : Membres
Messages : 96
Inscrit : 29-June 04
Lieu : ch'Nord
Membre no 2770



Tout est bien vrai et on s'aperçoit souvent après que c'est de notre faute.
Le script que j'avais conseillé m'a permis de pouvoir laisser le site en exploitation pendant que je faisais le tour de tous mes fichiers un par un.
Maintenant je peux le retirer, si je veux alléger c'est sûr.
D'ailleurs je te conseille de bien vérifier les fichiers osc qui sont sur ton ftp. Il se peut qu'il y ait des lignes de rajoutées. Cela était mon cas.
Depuis ce jour, je croise les doigts mais tout va bien.
Merci encore à ROGERS pour ta précieuse aide.


--------------------
Mourir moins con et le plus tard possible !
osCommerce Online Merchant v2.2 RC1 W3C Valid FR
Serveur Distant OVH
Go to the top of the page
 
freddyjack
posté 12 Jan 2011, 17:59
Message #9


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 34
Inscrit : 6-April 09
Membre no 24991



Effectivement je me suis mal exprimé . Les serveurs de mon hébergeur ont été piraté en passant par le dossier image de mon site .
Je vais donc mettre en place un htaccess sur la partie admin de mon site, mais je ne sais toujours pas comment ils sont entré ???
Merci en tous les cas pour vos réponses.


--------------------
osCommerce Online Merchant v2.2 RC1 W3C Valid FR v3

Serveur HTTP : Apache
Version PHP : 5.3

Contribution déjà installé :
BTS
Go to the top of the page
 
morwena
posté 13 Jan 2011, 20:30
Message #10


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 51
Inscrit : 7-August 07
Membre no 18638



Petite question bête : Tu utilises Filezilla ?
Il y a quelque temps j'ai eu un problème avec moi...
En fait, il y a un gros bug avec ce logiciel... (mauvais souvenir :angry: )

Le logiciel grade en mémoire sur ton ordinateur tes identifiants et j'ai chopé un virus qui s'amusait à récupérer mes mots de passes sur ma machine... Il a trouvé ceux que gardait fillezilla en clair sur un fichier et mon site s'est fait Hacké... J'ai passé quelque jours avant que mon hébergeur me dise d'où venait le problème. Il m'avait envoyé un message pour me dire que mon site avait été "hacké" (j'avais remarqué mais c'est gentil de s'en préoccuper quand même!).

C'est mon hébergeur qui a trouvé la solution. J'ai dévérolé ma machine et depuis plus de problème ! Mon index ne s'amuse plus à changer tout seul ! ninja.gif

Go to the top of the page
 
freddyjack
posté 15 Jan 2011, 10:56
Message #11


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 34
Inscrit : 6-April 09
Membre no 24991



Salut

merci de cette piste , je vais explorer ca...


--------------------
osCommerce Online Merchant v2.2 RC1 W3C Valid FR v3

Serveur HTTP : Apache
Version PHP : 5.3

Contribution déjà installé :
BTS
Go to the top of the page
 
freddyjack
posté 18 Jan 2011, 11:30
Message #12


Ceinture blanche+ OSC
Icône de groupe

Groupe : Membres
Messages : 34
Inscrit : 6-April 09
Membre no 24991



Après investigation en profondeur sur mon pc , pas de problème trouvé ...
Personne ne peux m'expliquer comment ces &ggd!sdù&bbc de pirates ont réussi à mettre en place un dossier vérolé dans le dossier images de mon site ?
merci d'avance


--------------------
osCommerce Online Merchant v2.2 RC1 W3C Valid FR v3

Serveur HTTP : Apache
Version PHP : 5.3

Contribution déjà installé :
BTS
Go to the top of the page
 
bedford
posté 18 Jan 2011, 21:25
Message #13


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 67
Inscrit : 14-August 07
Membre no 18694



Salut à tous,

même problème ici. J'ai effectué une recherche sur le web et le problème vient d'une exploitation d'un script. Tu ne peux pas le changer, il est fait comme ça et il faut le laisser tel quel.
D'après ce que j'ai compris, le .htaccess et le renommage de ton dossier admin vont protéger ton site.

Je ne vais pas donner ici la faille de peur qu'elle soit utilisée à des fins malveillants (inutile de la demander en privé non plus...), je l'ai testée sur mon site et elle fonctionne et le pire c'est qu'elle est d'une facilité affligeante.

Je renouvelle les indications données plus haut pour lesquelles je remercie Rogers.

Bon courage.
Go to the top of the page
 
morwena
posté 20 Jan 2011, 12:39
Message #14


Ceinture jaune OSC
Icône de groupe

Groupe : Membres
Messages : 51
Inscrit : 7-August 07
Membre no 18638



Salut !

freddyjack si tu as passé l'antivirus et que tu n'as rien trouvé c'est peut-être pas assez. Parfois c'est trucs sont pénibles à débusquer...
La solution la plus violente mais la plus efficace, c'est de sortir ton disque dur et de le brancher sur une autre machine pour le scanner à partir d'une autre machine.
Sérieux je ne pense pas que ça vienne d'un script... Enfin je peu me tromper !
Go to the top of the page
 

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



RSS Version bas débit Nous sommes le : 19th June 2013 - 01:41
Ce site est déclaré auprès de la commision Nationale
de l'Informatique et des Libertés (déclaration n°: 1043896)