Attaque pirate... et pas du tipiak !

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Attaque pirate... et pas du tipiak !

    Bonjour,
    Mon site a subi une attaque pirate: deface, mot de passe de l'admin changé.
    Mes deux erreurs fatales: pas de sauvegarde récente et pas de MAJ depuis 1983...
    Je suis hébergé chez Amen avec joomla 1.5.5 (maintenant 1.6.4 d'ou ce post ici).
    Je vous préviens tout de suite, je suis pas sûr que le problème soit joomla....à voir.

    J'ai commencé comme ça:
    1/ je récupère mon admin joomla via phpmyadmin
    2/ je met le site hors ligne et change mes password partout (hébergeur, ftp, php) et lance un scan antivirus
    3/ je créé une nouvelle base de donnée
    4/ je créé un sous domaine joomla.monsite.com
    5/ j'installe joomla 1.6 sur ce sous domaine que je rattache à la nouvelle base de donnée.
    6/ je commence à refaire le site sur joomla.monsite.com sans rien importer du site hacké biensûr. Donc c'est du tout beau tout neuf!

    Malgré tout, une petite semaine après, impossible d'accèder à mon admin tout neuf de mon sous-domaine tout neuf rattaché à ma base de donnée toute neuve !!!
    Je constate sur phpmyadmin que le tipiak à changé le mot de passe!
    Depuis, mon MDP est changé presque chaque jour par ce ******** de ******.
    Par contre le nouveau site en développement sur le ss-domaine n'a pas été "defacé" donc les MAJ ont servi à quelque chose semble t-il.

    Ma question:
    Comment est-ce possible que le sous-domaine et sa base de donnée aient été contaminés ?
    Comment empêcher mon admin d'être changé chaque jour ?
    Que feriez-vous à ma place ?
    Le fait que la nouvelle base de donnée soit "voisine" de la base infectée pose problème?
    help help help !

    Remarques, suggestions, insultes?

    d'avance merci
    Ju

  • #2
    Re : Attaque pirate... et pas du tipiak !

    Bonjour,

    Ta machine est saine, protégé ? Ton hébergeur si sérieux, doit avoir des backups avant attaque.

    Pour le reste voir dans le forum dédié à la sécurité, d'ailleurs ce post aurait dû être créé sur cet espace.

    Commentaire


    • #3
      Re : Attaque pirate... et pas du tipiak !

      Je suis sur Mac et je n'avais pas d'antivirus jusqu'à la semaine dernière.
      Après un scan, ma machine s'est avérée saine. (sophos)
      Comment faire pour déplacer dans "sécurité"
      Merci
      Dernière édition par poppyju à 12/07/2011, 15h35

      Commentaire


      • #4
        Re : Attaque pirate... et pas du tipiak !

        Bonjour,
        [mode modo]
        Comment faire pour déplacer dans "sécurité"
        Il faut des superpouvoirs
        Fait
        [/mode modo]
        Schtroumpfe toi le Schtroumpf t'aidera.
        Je ne schtroumpfe pas aux demandes de schtroumpf par MP.

        Commentaire


        • #5
          Re : Attaque pirate... et pas du tipiak !

          Envoyé par Grand Schtroumpf Voir le message
          Il faut des superpouvoirs
          en effet !

          Bah sinon, si certains ont déjà expérimenté ce genre de déboire, n'hésitez pas à me faire part de vos.... remarques, suggestions, insultes
          merci

          Commentaire


          • #6
            Re : Attaque pirate... et pas du tipiak !

            au hasard comme ça, tu as essayer de changer ton mot de passe de ton compte amen ?
            c'est p'têt par là que passe le malin.

            Commentaire


            • #7
              Re : Attaque pirate... et pas du tipiak !

              Bonjour à tous

              Même problème la semaine précédente (entre le 04/07 et le 10/07)...
              Mon beau site tout nickel, plein de superbes guitares c'est transformé en un site de propagande commémorant la libération de l'algérie :-(
              En plus bourré d'injure et d'horreurs ... Et contenant un lien envoyant vers un Face Book !!!
              J'ai pris la peine de renomer le "www", j'ai porté plainte...
              J'ai téléchargé ma sauvegarde la plus recente, crée un nouveau "www" vidé ma base et remplie à nouveau avec ma sauvegarde
              Et hop...le tour est joué, je retrouve mon superbe site
              Le tout il y a une semaine, et aujourd'hui rebellotte ... Ils viennent de remettre ca !!!
              J'ai pourtant changé tout mes mots de passes ????
              Je vais en piller un "Greeeeeeee" suis trop en rogne
              Du coup pour répondre à ta question j'ai envie de te dire fait la même chose pour remettre ton site en ligne...
              Tu renome le "www", tu remets ta sauvegarde de joomla...tu vide la base et tu importes une sauvegarde ca devrait fonctionner, enfin...normalement
              Par contre et la c'est ma question à ceux qui savent, SVP ? Comment on fait pour éviter qu'ils reviennent ? Les vilains Tipiak ? Môssieur qui a les super pouvoirs ?

              Je viens aussi de faire un tour sur le forum de la 1.5, (cause que je suis en 1.5...)
              Il y a pas mal de réponses...et un post qui indique qu'il y a eu des attaques chez OVH, qui justement est mon hébergeur ...

              Merci à tous
              Kesaro
              Dernière édition par kesaro à 18/07/2011, 16h06

              Commentaire


              • #8
                Re : Attaque pirate... et pas du tipiak !

                il y a aussi les mot de passe ftp qu'il ne faut pas enregistrer surtout avec filezilla
                on en a déjà parlé sur ce forum

                Commentaire


                • #9
                  Re : Attaque pirate... et pas du tipiak !

                  Bonjour,

                  Tu veux dire: sur le client FTP en local ?

                  Envoyé par lapin7 Voir le message
                  il y a aussi les mot de passe ftp qu'il ne faut pas enregistrer surtout avec filezilla
                  on en a déjà parlé sur ce forum
                  Merci
                  Kesaro

                  Commentaire

                  Annonce

                  Réduire
                  Aucune annonce pour le moment.

                  Partenaire de l'association

                  Réduire

                  Hébergeur Web PlanetHoster
                  Travaille ...
                  X