Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

code malicieux sur mes sites


tsaadi

Messages recommandés

bojour,

 

Permettez moi d'exposer mon probleme qui est le suivant: il y a quelque temps, un message de google me signal la presence d'un code malicieux sur mon site: http://www.santalgerie.com et qu'il va inclure dans les résultats de la recherche pour mon site la mention -Ce site risque d'endommager votre ordinateur.-.

Apres verification de code de mes pages j'ai trouvé le code intrus, il s'agit d'un ifram juste apres la balise

dont le contenant est le suivant:

. pour remidier a cela et dans la folie, j'ai suprimé tout le site de la racine de serveur de mon hebergeur, et j'ai mis une page index pour dire aux internautes que mon site est en travaux, jusqu'a maintenant tout va bien car google a enlevé son alerte des resultats de recherche pour mon site. apres quelques jours et en visitant ma page d'accueil (index), le code malicieux est la!!!! j'ai supprimé la page et j'ai refai le travail, le lendemain c'est la meme chose, l'ifram est la apres la balise body.

 

Pour cela, en sachant que je ne suis qu'un amateur, je tourne vers vous pour me donner un remede, que dois-je faire?

par ailleur sachez que j'ai supprimé tout le site de serveur via un client FTP mais j'ai pas supprimé les bases de donnés (mysqel).

Je serai la pour tout autre éclaircissement.

 

Nb: je suis aussi le webmaster de site de mon association http://www.association-tazmart.org , le site est aussi infecté avec le meme code (ifram), mais dans ce cas, apres suppression de site infecté (statique et sans base de donnés), je l'est remis sous joomla mais le probleme perciste le code malicieux reviens apres son élimination.

Merci pour votre aide a l'avance.

Lien vers le commentaire
Partager sur d’autres sites

Au début j'ai pensé que c'était le serveur qui était contaminé mais visiblement tu es hébergé chez hostbled sous un serveur LAMP (Linux Apache MySQL PHP) donc il est peu probable que cela vienne de là.

 

Ce que je te conseille de faire :

1/ Scanner ta machine personnelle. (L'infection vient probablement de là).

2/ Modifier ton mot de passe ftp.

3/ Corriger toutes les pages puis re-uploader tes sites.

Lien vers le commentaire
Partager sur d’autres sites

salut,

Merci pour une reponse aussi rapide (j'adore ce forum), oui j'ai pensé a cette eventualité le fait que les deux sites sont infectés, mais y'a aussi le faite que j'ai supprimé le code enligne via mon espace de controle a savoir Pleask !!!!, j'ai scanné mon pc ( je suis sous Avira antivir personnel -free antivirus). que me conseillez vous? y a t-il un antivirus particulier pour ce genre de codes malicieux??

 

merci

Lien vers le commentaire
Partager sur d’autres sites

Normalement Avira devrait suffire il me semble, essai de vérifier s'il n'y a pas de script CGI ou PHP sur ton espace FTP qui se charge de contaminer tes pages web.

 

Surtout comme je te l'ai dis, pense à changer ton mot de passe ftp. Contact aussi ton hebergeur car ils ont des fichiers LOG qui peuvent permettre d'identifier l'origine du problème.

Lien vers le commentaire
Partager sur d’autres sites

Beeriz, j'ai supprimé tout le site de l'association (http://www.association-tazmart.org) de la racine de seveur, y'a plus de dossier ni de fichier index, j'ai uploadé et installé joomla pour la premiere fois sur ce serveur!!!! - dois-je revenir a l'eventualité de l'infection de mon pc??

NumberOne? C'est vrai j'avais installé sur l'autre site (http://www.santalgerie.com) un forum punbb, que j'avai supprimé avec le reste de site, sauf les bases de donnés ET les dossiers contenant dans les sous domaines (cela j'ai omis de le mentionner sur le premier poste), ces dernier peuvent ils etre la cause de la recrudescence de code malicieux (sachant que l'autre site n'a pas de sous domaine ni BDD)??

 

merci pour toutes vous reponses

Lien vers le commentaire
Partager sur d’autres sites

Salam,

 

Vraisemblablement, il ne s'agit pas du résultat d'une tentative de piratage mais d'une injection automatique. A ma connaissance il s'agit d'un script qui s'incruste dans les clients FTP c r a k é s. Le script rajoute le iframes à toutes les pages transférées par FTP sans que le webmestre ne se rende compte!

 

J'ai également rencontré ce phénomène lors de l'audit de sécurité du site web d'une université, cette fois il ne s'agissait pas de clients FTP c r a k é s mais d'un virus qui touchait une machine du réseau local. Cette fois le script snifait continuellement le réseau à l'attente du moindre transfert par FTP et à ce moment la il se connectait en parallèle sur le FTP et rajoutait le code iframe dans toutes les pages qui portent le nom index. Cette fois c'est le fait d'utiliser un protocole FTP non sécurisé qui a permit au script de récupérer les identifiants FTP qui voyagent en claire.

 

Afin d'éviter ce genre de problème il est indiqué d'amener tous les webmestres à utiliser un client FTP libre d'une part et d'utiliser un protocole de transfert FTP sécurisé par exemple SFTP sinon de passer uniquement par le SSH pour la mise à jour des sites.

 

J'espère que ca va t'aider

Lien vers le commentaire
Partager sur d’autres sites

slt,

voila je vais faire le point sur la situation a laquelle je suis arrivé: vraissemblablement (je dirai plutot surement) le probleme viens de l'infection de mon pc puisque apres avoir desinstallé mon ancien avira free, je me suis procuré kasperski 2010 (version d'evaluation, pour que certains n'auront pas a penser au ***** ;-) ) ce dernier a mis en evidence quelque virus et trojans dont voici quelques uns:

- heur: trojans.script.iframer

-heur: exploit.script.generic

-trojan-dawnloader.win32.agent.chjt

-trojan-dawnloader.js.iframer.dba

-worm.win32.autoIT.oa

 

j'espere que le probleme de code malicieux sur mes site viens de la, au moment ou kasperski s'est chargé de les nettoyé.

 

j'aurai la confirmation lorsque je finirai d'uploader mes sites de nouveaux

 

merci

 

ps: je modifier car je me suis etonné de voir les etoiles a la place de c r a c k ;-)

Modifié par tsaadi
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Paiement électronique des factures : l’Algérienne des Eaux accélère sa transformation numérique https://www.algerie360.com/paiement-electronique-des-factures-lalgerienne-des-eaux-accelere-sa-transformation-numerique/
    • Salem Alikoum, Bonjour, 🙃 les amis même avec une connexion fibre y'a des coupures ? le voyant : PONT redémarre  😡 aujourd'hui deux fois ? 
    • ce que je reproche a AT ,, ils annonce des truc en grand pompe mais la réalité et tout autre .......meme pas un cahier des charger ....  bref un je vous explique le probleme que j'ai avec AT.... dans l'ordre purement technique ...  quand je bossé  a une époque au europe  " j'etai dans le domains de la fibre WDS OLT OTN configue et déploiement ect..... "bon breff lol  exemple ya pas mal de quartier batiment zone pavillonnaire avec des NRO "Nœud de Raccordement Optique" ou ya les OLT ect...   de différent équipementier  ZTEG HWTC ALCL ect.. pour chaque operateur ....  ,  pour le déploiement des BOX  des operateur par le OMCI , c'est une base de donne et roule ma poulee ...  .. mais ça n'exclut pas d'autre ONT ONU SFP de rentre dans le GPON ou XGS-pon. exemple un client veux changé ça LiveBox 5 6 ou 7 par un routeur avec un port SFP+ pas de problème ,un appel et c'est réglé en quelque minute .... parce que c'est prévu pour et en plus y'avais du personnelle qualifier...  ici chez AT  ya des  OLT ZTEG lazem que des ONT ZTE point .."rien à foutre"  OLT HWTC "Huawei" aussi Lazem que des ONT Huawei  ... OLT ALCL nokia lazem que des ONT NOKIA ..... wachbikmou arreté les débilité tout ça parce que ya pas du personnelles qualifier  dans le demains chez AT ?? sérieux nous somme arrivé a ça .... vous trouve ça logique ... rien d'ici a Alger des quartier entier privé de la fibre depuis plus d'une année parce que y'avais un déploiement des OLT ALCL nokia ou fibrehome...ah  pas de boule ils manque d'ONT NOKIA ou fibrehome, alors pas de fibre .. et c'est personnes ils ont comptabilisé dans les 2 million za3ma fibre ...  je vous parle meme pas des autre wilaya ... mais bon doucement mais surement inchallah  quand je critique AT c'est pour qu'il améliore leur service pas le contraire,, mais je vois une  dégradation spectaculaire /// matos offert personnelles ect....  heureusement  ya des personnes compétentes chez AT el hamdouallah, c'est grâce a eux que AT ce développe un peut ... mais les autre AAAAAA " le problème du monopole  et c'est dérivée " mais il faut pas oublier aussi que le déploiement de la fibre en 2020  ou 2019 c'etai une affaire ou Pluto une volonté  politique et non économique ou besoin .... comme dans les autre pays... comme je le dit toujours "algerietelecom wakoulo yataalem " 😅
    • C'est exactement ce je reproche à AT qui ne cesse de se réjouir d'acquérir des nouveautés comme un enfant gâté qui s'offre un nouveau joujou ,l'utilise juste pour son plaisir de  se vanter auprès de sa hiérarchie "on a ca donc on  est meilleur" alors que ces dernières ne sont accessibles qu'à un petit nombre d'abonnés surtout les privilégiés conventionnés pour le haut débit au demi-tarif  d'en haut à qui  (dans sa situation de monopole) s'empresse de faire plaisir pendant que  plus de la moitié de clients d'en bas souffrent encore avec le réseau de cuivre vétuste et des offres de 10 MBps au même tarif , dont certains n'en reçoivent réellement que 50% du débit minimal. Ces derniers qui attendent la fibre optique depuis 2020 perçoivent ces pratiques de marketing  en plus de la prétention de vendre du Wifi à la manière de la fameuse offre Wifi Dari, comme du mépris et de l'arrogance. On ne peut pas leur reprocher de critiquer AT dans ces pratiques.
    • le problème meme si ta un wifi 6 mais il reste faible le wifi c'est plusieurs option et caractéristique matériaux qui suive la puce elle meme ne règle pas tous les problèmes j'ai testé leur modem wifi 6 presque même couverture du signale que wifi 5 avec un peut meilleur  gestion de la bande et client je pense que les responsable font du marketing et néglige la gestion et réalité de terrain et problème real de la clientèle 
×
×
  • Créer...