Site Phpboost hacké (URGENT)
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Reprise du message précédent
Ok, pour te remettre admin, vas dans la base de données via PHPMyAdmin, table phpboost_member, tu cherches ton compte et tu l'édites.Dans level tu mets 2 et dans mot de passe tu mets ceci
837a568aa5767f7fb4e193b14766fd8e9e4c4865538f7412f8e683653d0f46b4
Maintenant tu te connectes à l'administration de PHPBoost avec ton login et
testoncomme mot de passe.
Dans un premier temps, dès que tu es admin, supprime cette image horrible de ton site et passe le en maintenance, on verra ensuite comment trouver comment ce con est entré dans ton site.
Désolé pour le désagrément si le problème vient de nous, on va tout faire pour essayer de le régler.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Ptithom Membre non connecté
-
Modérateur
- Voir le profil du membre Ptithom
- Inscrit le : 07/11/2006
- Site internet
- Groupes :
-
Equipe Historique
Toujours OSER, savoir parfois CEDER, mais jamais RENONCER!
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
Visiteur
Boosteur Inactif
il y a 6mois j'ai des sites qui on été modifier par de bot suite a un virus sur un pc.
au passage je suis pas le seul dans ce cas sur le forum de ovh il y en a un paquet ...
dans ce cas la la faille peut venir simplement du pc et non du cms.
du pc ou de un des pc ayant acces au ftp au minimum.
les mdp enregistré dans filezilla ou autre logiciel de ftp sont facilement retrouvable sur un pc infecter.
avec les quelques chute de botnet de ces derniers temps les haXx sont legerement sur les dents.
depuis le debut du mois le nombre de scan, tentative de résolution de clef ssh / mdp ftp a simplemnt doublé sur le serveur que j'ai chez ovh.
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
ne vois tu pas dans les logs, une personne qui est allez sur l'administration a part ton adresse IP ?
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
Édité par Yopz Le 15/03/2010 à 21h12
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
C'est difficile de chercher une hypothétique explication dans un fichier de 3000 lignes.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
tony Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre tony
- Inscrit le : 11/11/2009
Edit : toutes les failles ne peut pas être enlever, même ci ce de maintenant seront enlever, ba il y en aura toujours des autres, même microsoft a des failles, tout système informatique a des failles, c'est comme sa, sinon ou pourrai plus graver des jeux de xbox360 ou on pourrai plus télécharger de films, c'est comme sa l'informatique malheureusement...
sa dégoute les gens bête comme sa, il font les malins derrière leur écran, je vous promet ci j'aurai un mec qui fait sa entre les mains, ba je le briserai en 2.
Enfin bref, pour dire qu'il sont pas malin ces gens !
Édité par tony Le 15/03/2010 à 22h26
Ptithom Membre non connecté
-
Modérateur
- Voir le profil du membre Ptithom
- Inscrit le : 07/11/2006
- Site internet
- Groupes :
-
Equipe Historique
Il n'a absolument pas à réinstaller, évite de dire de telles monstruosités, car son site fonctionne très bien. Il faut simplement trouver la source du problème.
Enfin attention à ton orthographe, les 'sa' et 'ça' ce n'est pas la même chose, Aller petit cours, quand tu peux dire 'cela' tu dois l'écrire 'ça'. Le 'sa' est le possessif donc sa voiture signifie que c'est la voiture de la personne en question. Merci d'en prendre note
Toujours OSER, savoir parfois CEDER, mais jamais RENONCER!
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
Mes sites : http://www.leschinchillas.org / http://www.chateau-de-lastours.fr
tony Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre tony
- Inscrit le : 11/11/2009
Et pour la reinstall, c'est un conseil, cars ci le hackeur a changer les mdp de tout les membres, ba plus aucun membres pourra ce connecter, enfin c'est juste un conseil (a prendre ou a laisser), et je voit pas ou ces monstrueux...
Vous aimé bien me remballé a chaque fois Ptithom ? vous m'aimez pas vous ?
Édité par tony Le 16/03/2010 à 07h34
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Si tu as une sauvegarde récente de ta base de données, restaure-là, ça remettra le site comme avant.
Sinon, exécute cette requête :
Code SQL :
SELECT * FROM phpboost_member WHERE level=2
Elle va te lister ceux qui sont administrateurs, si tu as des comptes qui sortent et qui ne sont pas censés être administrateurs, édite la ligne correspondante et passe level à 1 pour qu'il soit modérateur ou 0 pour un simple membre.
Ensuite je te conseille de faire le tour de ton site pour voir si rien d'autre n'a été attaqué.
Ensuite, fais une sauvegarde de ta base de données, puis on verra pour la suite des procédures de récupération.
PS : tony, c'est vrai que tes messages sont difficilement lisibles. Et concernant ton paragraphe sur les failles, tu y vas un peu fort, heureusement qu'il n'y a pas de failles aussi béantes ! Le téléchargement de films n'exploite aucune faille, et lorsqu'on craque des appareils électroniques comme des consoles de jeu, généralement on injecte dans des puces des nouvelles données. Ce n'est pas l'exploitation d'une faille, c'est juste qu'on ne peut pas t'empêcher de le faire. C'est comme si on voulait t'empêcher d'aller modifier une pièce dans le bloc moteur de ta voiture, on ne peut pas t'empêcher de le faire.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
Yopz Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Yopz
- Inscrit le : 30/11/2009
- Site internet
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie