Plus aucun site accessible chez 1and1 - Serveurs hackés

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Plus aucun site accessible chez 1and1 - Serveurs hackés

    Depuis bientôt une semaine, je n'ai plus accès à mes nombreux sites hébergés en mutualisé chez 1and1.
    Par moments seulement, je peux les voir, mais je ne peux plus accéder à l'admin d'aucun site.
    Pas de pb depuis d'autres lieux (autres IP), ni avec ma clé 3G, ce qui m'indique que mes sites n'ont pas souffert.
    A chacun de mes appels téléphoniques désespérés, leur hotline me dit qu'ils ont subi une attaque massive mardi dernier, ciblée sur les CMS, suite à laquelle les IP des titulaires de comptes sont automatiquement bloqués (!! ??).
    - D'une part mon IP orange Orange n'est pas fixe.
    - D'autre part, depuis 5 jours, des heures après chaque promesse "j'ai transmis votre IP aux services techniques, et vous serez débloqué d'ici 3 ou 4H", le lendemain : "d'ici 1H", puis ce matin , "cette fois ce sera plus rapide : dans 15/20mn vous serez débloqué" .... je n'ai toujours pas accès à mes sites par mon adsl, sur aucun de mes ordinateurs.

    Est-ce que quelqu'un aurait rencontré le même PB. Il parait que ça concernait plusieurs gros hébergeurs.

  • #2
    Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

    J'ai également eu le problème durant la journée du jeudi 11 sur un site mutualisé chez 1&1.
    Cela à partir de 2 box mais pas d'une troisième
    Depuis plus de problème
    UP, le plugin universel à découvrir sur https//up.lomart.fr
    bgMax
    , AdminOrder, MetaData, Zoom, ArtPlug, Custom, Memo, Filter, ... sur http://lomart.fr/extensions

    Commentaire


    • #3
      Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

      Ce qui m'étonne c'est que mes sites restent accessibles de partout, y compris ma clé 3G, Filezilla et l'admin de 1and1, sauf par ma livebox.

      Commentaire


      • #4
        Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

        As-tu essayé de redémarrer ta Livebox ?
        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

        Commentaire


        • #5
          Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

          Oui. C'est toujours mon 1er réflexe.
          Visiblement le PB vient bien de 1and1, car j'accède à l'admin de mes sites hébergés chez un autre hébergeur.

          Commentaire


          • #6
            Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

            J'avais fait un tracert à partir d'une des box n'arrivant pas à se connecter. Il mettait énormément de temps à arriver chez 1&1 mais ne pouvait pas se connecter. Je n'ai pas fait de copie d'écran, donc c'est de mémoire.
            UP, le plugin universel à découvrir sur https//up.lomart.fr
            bgMax
            , AdminOrder, MetaData, Zoom, ArtPlug, Custom, Memo, Filter, ... sur http://lomart.fr/extensions

            Commentaire


            • #7
              Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

              Traceroute vers : ns61.1and1.fr

              1 rbx-5-m1.fr.eu (91.121.23.253) 0.615 ms 0.402 ms 0.894 ms
              2 rbx-2-6k.fr.eu (213.251.191.130) 27.750 ms * 251.032 ms
              3 rbx-g2-a9.fr.eu (91.121.131.10) 2.173 ms 0.555 ms 0.881 ms
              4 * * fra-5-6k.fr.eu (178.33.100.251) 7.921 ms
              5 decix.bb-d.fra3.fra.de.oneandone.net (80.81.192.123) 9.081 ms 8.618 ms 9.226 ms
              6 te-3-3.bb-d.bs.kae.de.oneandone.net (212.227.120.9) 12.174 ms 12.228 ms 13.274 ms
              7 ae-4.gw-diste.bs.kae.de.oneandone.net (212.227.121.194) 11.655 ms 11.958 ms 11.632 ms
              8 ns61.1and1.fr (217.160.80.170) 11.372 ms 11.080 ms 11.399 ms
              Traceroute terminé.

              Rien d'anormal à priori.

              A tout hasard, j'ai téléphoné à la hot-line d'outre-méditerranée d'Orange. Mon interlocutrice n'avait pas la moindre idée de ce qu'était un hébergeur ni un serveur ....

              Ce matin, toujours impossible de me connecter à l'admin de mes sites chez 1and1.

              Commentaire


              • #8
                Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                - 1ère réponse / email de 1and1 :
                Nous vous informons que le fait que vous ayez accès via FTP confirme bien ce que je disais tout à l'heure : pas de blocage du côté de 1&1.
                Traduction : "Débrouillez vous..."

                Extrait de ma réponse suivante :
                - je ne ne suis bloqué QUE sur mes sites hébergés chez 1and1
                - ce blocage est apparu le jour ou vous avez été hacké
                - 2e réponse de 1and1 :

                Nous vous confirmons qu'à l'heure actuelle, l'adresse IP d'ou vous nous écrivez n'est pas bloqué sur votre hébergement.

                Si vous vous retrouvez bloqué, durant 30 minutes, cela est du au fait que votre navigateur ne transmets pas le Referer

                Il est probable qu'un logiciel anti virus, ou de protection de la vie privée soit à l'origine de cette configuration.

                Pour des raisons de sécurités de vos sites web, nous avons du filtrer ce type d'accès (sans Referer), afin que les attaques ne puissse pas accéder à l'administration de vos Joomla ou Wordpress.
                Ma dernière réponse à 1and1 :
                J'aimerais beaucoup que ce referer, dont je ne connaissais pas l'existence, soit la cause mes mes problèmes, mais je ne vois pas pourquoi ni comment, car :
                - aucun des 3 ordinateurs connectés sur notre livebox ne permet de visualiser ni de se connecter à l'admin de mes sites hébergés chez 1and1 (et pas de pb pour mes autres sites hébergés ailleurs ni pour le reste du web).
                - même pb quel que soit le navigateur utilisé
                - je n'ai rien changé à la configuration de la livebox.
                - je ne suis pas bloqué pendant 30 minutes, mais en permanence depuis une semaine.
                Si ça inspire quelqu'un ...
                Dernière édition par django29 à 17/04/2013, 14h24

                Commentaire


                • #9
                  Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                  bonjour à tous,
                  je suis également hébergée chez 1&1. En effet, la semaine dernière, j'ai été bloquée et ne pouvait me connecter à mon espace admin.
                  C'est revenu tout seul et maintenant, en lisant vos messages, je comprends d'où cela venait.
                  Depuis, tout allait bien.
                  Et puis, ce matin, depuis 9 heures, j'essaie de me connecter à mon espace administrateur, mais rien n'y fait.
                  Ni par par box orange, ni avec une connexion 3G.
                  Par la connexion 3G, je peux juste me connecter au site, mais pas à l'administration.
                  j'ai téléphoné chez 1&1 et ils m'ont répondu que cela serait résolu d'ici 2 heures et que le problème concernait les réseaux orange, free et numéricable !!!!
                  Si quelqu'un arrive à avoir une réponse "cohérente " chez 1&1, je suis preneuse.
                  Cordialement.

                  Commentaire


                  • #10
                    Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                    Bonjour,
                    Pareil pour moi depuis cette nuit, plus aucun accès à mes différents sites mutualisés sur 1and1, mais le problème est que la majorité des sites ainsi que leur administration sont visibles chez les autres mais pas chez moi, je suis sur une clef 3G SFR.

                    Après un appel chez 1and1 ils m'ont dit que ce serait rétabli dans les prochaines minutes, il y a de ça 4 heures, mais comment rétablir un problème sur ma connexion uniquement, à moins qu'ils aient un blême avec la 3G de SFR???

                    Comme les autres si quelqu'un a une réponse ou un début de piste...

                    Cordialement
                    Pascal

                    Commentaire


                    • #11
                      Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                      rebonjour,
                      je viens de revérifier et il est 15h42, mais toujours rien, que ce soit en 3G chez bouygues, chez orange ou chez free.
                      Le message de 1&1 sur status.1and1.fr est toujours le même et a été mis à jour aujourd'hui, mais il est difficile de faire quoique ce soit si on n'a pas accès à l'administration du site.
                      Si quelqu'un a une idée, par avance merci
                      cordialement

                      Commentaire


                      • #12
                        Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                        Bonjour
                        Le problème semble s'être déja produit depuis le réseau Orange vers 1and1 l'an dernier : https://twitter.com/Xbitionart/statu...59804323549184 et https://twitter.com/leger_web/status/222588304279871490
                        Est-ce-qu'il se reproduit aujourd'hui ? ( https://twitter.com/infosuivi/status/324790167288303616 )
                        Si c'est le cas il pourrait être efficace de vous regrouper et informer ; la réponse d'Orange / de 1and1 sera plus rapide s'ils voient que ça peut leur causer du tord qu'en individuel (bizarrement ^_^)

                        Techniquement, vous pourriez essayer de passer par un proxy (par ex ici : Solutions de type PROXY, , ou ), ou toute autre méthode qui change votre IP.

                        Bonne chance !
                        Sur twitter : http://twitter.com/lliseil • Un script SQL alternatif pour migrer J 1.5 vers 2.5 et 3x

                        Commentaire


                        • #13
                          Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                          bonjour à tous,
                          pour moi, je peux à nouveau accéder depuis hier soir.
                          j'ai retéléphoné chez 1&1 pour savoir ce qui s'était passé. Ils m'ont répondu que leur serveur avait été attaqué. Evidemment, dans un premier temps, ils ont tout bloqué, puis résolu le problème en mettant des filtres. Apparemment, les filtres étaient trop "puissants" pour les réseaux Orange, free et numéricable. Impossible donc de se loguer sur l'administration de nos site.
                          Voilà la réponse de 1&1 hier soir vers 19 heures.
                          Très bonne journée à tous.
                          Sophie

                          Commentaire


                          • #14
                            Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                            Bonjour.
                            ça y est. C'est débloqué, et, reconnaissant qu'ils m'ont empêché de bosser pendant une semaine, 1and1 me fait une remise de ..... 10 €....
                            Dans mon cas, ils m'ont confirmé que mon IP avait été blacklistée "pour protéger mes sites !!!!" , et que j'étais resté bloqué une semaine parce que un de mes navigateurs avait son "referer" désactivé. Ce diagnostic n'est arrivé qu'au bout d'une semaine après une dizaine de communications téléphoniques avec leur hotline, et de nombreux emails.
                            Nous vous invitons a ouvrir la page suivante, et à cliquer sur le lien "Link back to this page" :

                            Si la ligne Referer: reste vide, c'est que le Referer est configuré pour ne pas être transmis sur votre navigateur, antivirus, pare feu ou logiciel de protection de la vie privée.
                            Comme indiqué précédemment, nous avons du mettre en place des filtres afin de protéger les instances de Wordpress et Joomla! contre les attaques de pirates actuellement en cours.
                            Votre navigateur se présente de la même manière qu'un pirate, ce qui pose le soucis que vous rencontrez, et c'est pour cela que vous devez réactiver le referer.
                            Comment réactiver ce referer dans Firefox :
                            Dans la barre url de navigation, saisir: about:config
                            Puis rechercher la clé network.http.sendRefererHeader
                            Sa valeur doit être 2 (pour autoriser les referers) et si elle est sur 0 c'est que les referers sont désactivés.

                            Conclusion :
                            - Chaque incident ou situation imprévue chez 1and1 se traduit par un pataquès qui nous coûte une fortune.
                            - Quel que soit le problème et ses conséquences, ils refusent systématiquement de reconnaitre leur tort et de nous dédommager.
                            Dernière édition par django29 à 19/04/2013, 08h42

                            Commentaire


                            • #15
                              Re : Plus aucun site accessible chez 1and1 - Serveurs hackés

                              re bonjour à tous,
                              Je suis d'accord avec Django29 sur l'analyse de la hotline de 1&1.
                              Personnellement, je trouve que les techniciens que nous avons en ligne ont des compétences très inégales.
                              1 fois du 4, je tombe sur qqu'un de compétent, qui est honnête et gère ou règle le problème au moment où nous sommes au téléphone. Mais je reste du temps, c'est une galère... surtout lorsqu'on utilise un CMS tel que "joomla". La réponse type devient "nous ne sommes pas compétents pour Joomla, il faut contacter les concepteurs de Joomla..." alors que souvent, le problème vient de la configuration de leur version de Php. Je rencontre un problème de ce genre où sur leur version Php 5.4.12, le libjpeg est encore et toujours en version bêta "6b" et n'est toujours pas configurer en "enabled". Je ne vous raconte pas la galère pour l'utilisation du plugin "very simple image gallery" qui nécessite une version libjpeg enabled. Donc, je suis obligée de jongler entre la version 5.2 et 5.4 de 1&1. Je leur demande depuis des mois de régler ce problème et les techniciens de la hotline ne sont même pas fichus de comprendre ce que je leur dit. Une seule fois, le service qualité de 1&1 m'a appelé, lorsque je me suis mise en colère. Et cette personne m'a bien confirmé que j'avais raison, leur version libjpeg est toujours en bêta. Mais l'incompétence des uns nous fait perdre un temps fou.
                              Après ces palabres, je vous souhaite à tous une bonne journée.
                              Cordialement,
                              Sophie

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X