Page 1 sur 7 123 ... DernièreDernière
Affichage des résultats 1 à 10 sur 66
  1. #1
    Membre régulier
    Date d'inscription
    avril 2005
    Messages
    445
    Remerciements
    0
    Remercié 2 fois
    dans 2 messages

    Lightbulb Témoignages de vos sites hackés

    Bonjour,

    je lance un appel aux témoignages suite aux nombreux webmasters victimes d'actes de malveillance dus à des négligences de sécurité (manque d'information...).

    Des sites sous joomla sont régulièrement hackés avec plus ou moins des dégâts importants.

    Venez témoigner de votre mésaventure en expliquant sans rentrer dans les détails techniques les dégâts causés et la faille ou les failles qui ont été exploitées pour ce hack.

    Merci de ne pas communiquer l'url de votre site en public (en privé si vous souhaitez qu'un test de sécurité de votre site soit réalisé) contre le hack mais uniquement les composants ou url qui ont servi pour pénétrer au cœur de votre site.

    Si vous souhaitez témoigner remplisez ces informations

    Exemple :
    Votre version de joomla lors de l'attaque : 1.5.1.0
    Le type d'attaque : Modification de page signé du hacker
    La faille utilisée : Sql injection ou Injection SQL pour les frenchies
    Les conséquences : Corruption de la base de donné et installation d'un script shell "c99shell #16"
    Hébergeur : OVH (mutualisé 300 GP)
    Type de serveur : Linux (centos 5.3)
    Version de PHP : 5.2.8
    .htacces (oui/non) : non
    Les composants ou modules complémentaires installés : eXtplorer version 2.0.0 (composant)

    Je vous invite a éditer vos postes pour corriger et prendre en compte vos problèmes et analyser tous ca.
    Dernière modification par istreen ; 30/03/2009 à 09h19.

  2. #2
    Jeune membre
    Date d'inscription
    août 2008
    Messages
    7
    Remerciements
    0
    Remercié 0 fois
    dans 0 messages

    Angry

    voila pour moi hacké une fois sur joomla 1.5.3 et une une deuxieme fois sur la 1.5.6 .je trouve regretable qu'une faille soit decouverte et quellle soit de suite testé par des ptit cons. point commun ma base phpbb3 a été vidé 2 fois celle de joomla aucune fois du coup j'ai sauté joomla pour l'instant car pas trop le temp de faire des mise a jour tout les jours
    Dernière modification par placo ; 26/09/2008 à 09h23.

  3. #3
    Membre régulier
    Date d'inscription
    avril 2005
    Messages
    445
    Remerciements
    0
    Remercié 2 fois
    dans 2 messages

    Par défaut

    Selon ce que tu me dis, c'est donc le manque de vigilance sur la mise à jour de ta version de joomla qui a permis a cette personne malveillante de pirater ton site.

    Apparemment ta faille étais présente dans Joomla 1.5.0, 1.5.1, 1.5.2, 1.5.3, 1.5.4, 1.5.5, 1.5.6.

    Il est donc très import de suivre les mise à jours des produits type cms open source pour limiter le risque.

  4. #4
    Jeune membre
    Date d'inscription
    août 2008
    Messages
    7
    Remerciements
    0
    Remercié 0 fois
    dans 0 messages

    Par défaut

    exact pour les mise a jour et c'est pour ca que je vais retourner a une page htm.
    bientot demenegement et la ou je vais pas internet et comme mon site est un site non comercial et tenu par des passionés qui ne peuvent pas etre la 24/24 je laisse tomber joomla jusqu'a qu'il soit plus mure.


    j'ai toujour eu joomla en mode legacy si ca peut servir .
    Dernière modification par placo ; 26/09/2008 à 09h34.

  5. #5
    Membre régulier
    Date d'inscription
    avril 2005
    Messages
    445
    Remerciements
    0
    Remercié 2 fois
    dans 2 messages

    Par défaut

    alors ton idée de page statiques html c'est ton choix, sache une chose, les pages html sont hébergées sus un serveur et je vois souvent des serveurs (apache,php,mysql,asp) qui sont vulnérables à de nombreuse attaques.

    Le mieux est de rester sous joomla, de sécurisé et de veiller a suivre l'actualité via un flux rss ou newsletter sur le site éditeur de joomla ou sur des sites comme le mien spécialisé dans la sécurité dont joomla.
    Dernière modification par istreen ; 26/09/2008 à 10h06.

  6. #6
    Jeune membre
    Date d'inscription
    août 2008
    Messages
    7
    Remerciements
    0
    Remercié 0 fois
    dans 0 messages

    Par défaut

    oui mais sur le serveur j'ai phpbb3 avec 700 personnes et je ne peut pas me permetre de metre joomla la premiere fois j'ai eu une grosse perte la 2eme 3 jour de perdu
    Dernière modification par placo ; 26/09/2008 à 10h12.

  7. #7
    Jeune membre
    Date d'inscription
    août 2008
    Messages
    7
    Remerciements
    0
    Remercié 0 fois
    dans 0 messages

    Par défaut

    je veut bien que tu me teste mon site mais pour ca je doit le metre en 1.57 ? ou je le laisse comme ca ? (le fichier de config n'y est plus )

  8. #8
    Jeune membre Avatar de baboon
    Date d'inscription
    janvier 2008
    Messages
    23
    Remerciements
    0
    Remercié 0 fois
    dans 0 messages

    Par défaut

    cela m'est arrivé une fois sous Joomla 1.5.5

    le hacker (script kiddies soyons clair) avait profité d'une faille corrigé sous J! 1.5.6

    je n'avais pas corrigé celle ci a temps a temps étant en vacances

    mais les dégâts fur minime (modification d'un article en front end) car mon accès administrateur est protégé par htaccess

    mon hébergeur étant infomaniak j'ai pu restaurer une bdd de la veille.

    depuis j'ai changé tout mes pass, vérifier qu'aucun fichier était modifié/ajouté et ajouté le plugin sentinelle

    voila, je pense que la meilleur protection est :

    - de cloisonner au mieux les pass/user admin/ftp/user
    - protéger son configuration.php + chiffrement de celui-ci
    - protéger son rep admin par htaccesss
    - se tenir au courant des update de joomla/extension par fil rss sur sa page d'accueil de son browser et par les mailing list
    - de ne pas installer des extensions trop exotiques
    - backup régulier de sa bdd (script cron ou hébergeur) et des ses fichiers (site image en local)
    - d'activer la fonction sef/url rewriting
    - installer le plugin sentinelle
    - d'utiliser le fichier verify.php régulièrement
    - important!!!! enlever toute référence a joomla ou autre extensions sur le site ! ceci évite d'être référencé sur un quelconque moteur de recherche, en effet en analysant les log après mon hack j'ai constaté que le hacker etait arrivé sur mon site par un moteur de recherche en utilisant le mot clef "Powered by Joomla 1.5"

  9. #9
    Membre régulier
    Avatar de lavsteph
    Date d'inscription
    janvier 2006
    Localisation
    Laval (53) France
    Messages
    1 182
    Remerciements
    10
    Remercié 35 fois
    dans 24 messages

    Par défaut

    Citation Envoyé par baboon Voir le message
    - important!!!! enlever toute référence a joomla ou autre extensions sur le site ! ceci évite d'être référencé sur un quelconque moteur de recherche, en effet en analysant les log après mon hack j'ai constaté que le hacker etait arrivé sur mon site par un moteur de recherche en utilisant le mot clef "Powered by Joomla 1.5"
    Bonsoir,

    sans donner publiquement le principe de recherche qu'utilise les pirates, je peux te dire que enlever ce type de références ne peut que te rassurer, mais ne sert strictement à rien pour la protection.

    Les urls d'un site et sont code source suffisent pour lancé un script.
    Webmaster http://www.aide-joomla.com
    Support français indépendant pour Kunena http://kunena.aide-joomla.com
    Traduction CB - Participer à la forge Française de Joomlapolis : http://forge.joomlapolis.com/projects/lan-cb-fr
    Pas de support en MP.Merci

  10. #10
    Membre régulier Avatar de Thorhax
    Date d'inscription
    juin 2007
    Localisation
    France
    Messages
    419
    Remerciements
    3
    Remercié 17 fois
    dans 14 messages

    Par défaut

    Citation Envoyé par lavsteph Voir le message
    Bonsoir,

    sans donner publiquement le principe de recherche qu'utilise les pirates, je peux te dire que enlever ce type de références ne peut que te rassurer, mais ne sert strictement à rien pour la protection.

    Les urls d'un site et sont code source suffisent pour lancé un script.
    bonjour

    Tout à fait dans le sens ou les mots clés peuvent être des var du type com_content et autres contenus dans l'url il est vrai que le mot Joomla n'est pas le seul et unique moyen de trouver les sites.
    adaptations|conceptions

Page 1 sur 7 123 ... DernièreDernière

Discussions similaires

  1. SiteS HackéS avec les mises à jours
    Par Pat59 dans le forum Installation et mise à jour de Joomla!
    Réponses: 8
    Dernier message: 05/04/2008, 11h10
  2. 2 sites Hackés
    Par marre dans le forum Sécurité
    Réponses: 7
    Dernier message: 12/02/2008, 15h27
  3. Où tout installer si plusieurs sites ?
    Par brunop3165 dans le forum Installation et mise à jour de Joomla!
    Réponses: 12
    Dernier message: 20/03/2007, 21h41
  4. muter deux sites joomla
    Par istreen dans le forum Questions générales
    Réponses: 5
    Dernier message: 23/01/2007, 00h25
  5. des composants communs à plusieurs sites ?
    Par osep45 dans le forum Développements
    Réponses: 2
    Dernier message: 26/11/2006, 09h36

Liens sociaux

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •