Annonce

#1 2015-09-15 16:27:19

Phil44
Membre
nantes
2012-04-03
38

Ftp et base Piwigo piratée

Bonjour/Bonsoir,
Je me suis rendu compte que mon compte FTP a été piraté.
Ma base Piwigo a du être modifiée, mais je n'ai pas les connaissances pour y remédier.
Je sollicite donc l'aide d'une personne qui pourra m'aider et m'indiquer ce qui a été modifié
afin que je puisse le faire seul si d'aventure cela recommence. Vous pouvez me contacter en privé.
Merci d'avance pour votre future aide précieuse
Cordialement
(Ici votre message)

Version de Piwigo:  la dernière
Version de PHP:
Version de MySQL:
URL Piwigo: http://www.artphotonantes.com

Hors ligne

#2 2015-09-15 17:03:10

flop25
Équipe Piwigo
2006-07-06
6544

Re: Ftp et base Piwigo piratée

Bonjour
je ne vois ce que nous pourrions apporter. Le mieux est de rétablir une ancienne sauvegarde de vos fichiers et base de données
Toujours pour cette raison vous êtes le seul à même de scruter la table users et user_info par ex afin d'y déceler des comptes non souhaités
à part ça, je ne vois que du spam possible sous la forme de lien (titre métadonnée, commentaires...) ou du remplacement de mot de passe ; pour le premier cas, une recherche de 'http' et de 'ftp' partout devrait suffire

les mot de passes piwigo sont hashé et salés réduisant très fortement le risque de décryptage des mot de passe Néanmoins si le ftp est compromis, les fichiers ont pu être modifié pour intercepter le mot de passe envoyé depuis le formulaire de connexion => donc au final il vaut mieux contacter vos utilisateurs enregistrés et leur indiquer que le mdp utilisé sur votre site est peut-être compromis

Hors ligne

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2022 · Contact