protection
English 
CrawlTrack, tableau de bord du webmaster.
Web analytique, référencement et protection

CrawlProtect, la sécurité de votre site internet.
Protection renforçée

Deux scripts php/MySQL gratuits et faciles à installer
Les outils nécessaires pour piloter et garder le contrôle de votre site et de son référencement.







diable

Forum support de CrawlTrack et CrawlProtect

Vous n'êtes pas identifié.

 
Recherche personnalisée

#1 01-06-2012 19:19:41

bisonfute
Membre
Date d'inscription: 14-04-2012
Messages: 10

alerte inquiétante

Bonjour,
Crawlprotect me donne entière satisfaction, mais je viens de recevoir une alerte inquiétante d'un analyseur de sites : Microneil AMC Research

"This is a courtesy e-mail to let you know that your web site <http://www.monsite.fr> appears to have been compromised.
FAQ: http://www.microneil.com/documentation/securityAlert.shtml
While researching malicious content for our anti-spam company, ARM Research, we discovered that your web server is hosting a link to spam or malicious content.
The link pattern(s) we found were: <http://monsite.fr>/up/load
It is likely that your server is also being used in other ways you haven't noticed yet."

Le dossier indiqué contenait un .htaccess qui après une kyrielle de lignes vides contenait en effet un lien pourri. J'ai tout supprimé.
Je précise que le .htaccess créé par Crawlprotect est dans le même répertoire <http://monsite.fr>
Merci d'avance pour vos précieux conseils.

Hors ligne

 

#2 01-06-2012 19:34:55

Jidébé
Administrateur
Date d'inscription: 30-10-2005
Messages: 2553

Re: alerte inquiétante

Bonsoir,

Le dossier existe normalement sur ton site?

A+
jean-Denis


CrawlTrack & CrawlProtect developer

Hors ligne

 

#3 02-06-2012 10:03:19

bisonfute
Membre
Date d'inscription: 14-04-2012
Messages: 10

Re: alerte inquiétante

Merci de ta réactivité.
Non, ce dossier n'existait pas, et je l'ai détruit hier. Ce matin, il était revenu, avec le même .htaccess sad

Hors ligne

 

#4 02-06-2012 22:16:15

Jidébé
Administrateur
Date d'inscription: 30-10-2005
Messages: 2553

Re: alerte inquiétante

Bonsoir,

Là il est urgent de regarder les logs (http et ftp) pour voir ce qui s'est passé.

Si le hacker a un accès,tant que tu ne l'auras pas supprimé le problème reviendra.

A+

Jean-Denis


CrawlTrack & CrawlProtect developer

Hors ligne

 

#5 27-06-2012 18:00:07

bisonfute
Membre
Date d'inscription: 14-04-2012
Messages: 10

Re: alerte inquiétante

Bonjour,
J'ai suivi tes conseils, et j'ai beau scruter les logs rien de pertinent n'apparaît, et ça me prend un temps fou. Comme ce qui apparaît est toujours identique (création d'un fichier /up/upload/.htaccess), je me bornais jusqu'à présent à le supprimer à chaque réapparition. Crawlprotect ne détecte que les changements de date. Aujourd'hui plus embêtant : différents fichiers de crawlprotect et crawltrack (par ex. /crawlprotect/index.php, crawlprotect/graphs/artichow/index.htm etc) sont ajoutés ou modifiés.
Que faire ? Merci d'avance.

Hors ligne

 

#6 27-06-2012 18:47:59

Jidébé
Administrateur
Date d'inscription: 30-10-2005
Messages: 2553

Re: alerte inquiétante

Bonsoir,

Là il ne faut pas se poser de question, il faut:
-supprimer l'ensemble des fichiers qui sont présent sur l'hébergement
-faire un scan complet de ton PC pour être sur qu'il ne soit pas vérolé
-changer les mot de passe ftp
-remettre en place les fichiers sur ton hébergement à partir d'une sauvegarde saine (qui date d'avant l'apparition des problèmes)
-mettre à jour tous les scripts utilisés à la dernière version

Ce n'est que comme ça que tu pourras être sûr qu'il ne reste rien de dangereux sur ton site.

Bon courage,

Jean-Denis


CrawlTrack & CrawlProtect developer

Hors ligne

 

#7 02-07-2012 11:50:01

Dadix
Nouveau membre
Date d'inscription: 02-07-2012
Messages: 3

Re: alerte inquiétante

Bonjour,

Je rejoins bisonfute. Plus de 15 répertoires et fichiers DE CRAWPROTECT ont été modifié avec une injection de code ou carrément une modification du htaccess, html, php, tous les index.

Pourtant crawlprotect n'a rien notifié : 0    Tentatives d'injection de code
Il est assez violent ce malware. Pourquoi crawlprotect n'a pas pu protéger ses propres fichiers?
Ça fait plusieurs semaines que je suis aux prises avec ce malware mais il reviens toujours. J'ai pourtant configurer des ip et sites à bannir sur crawlprotect mais dans les codes injectés je retrouve ces ip !!!

Hors ligne

 

#8 02-07-2012 11:53:00

Dadix
Nouveau membre
Date d'inscription: 02-07-2012
Messages: 3

Re: alerte inquiétante

PS: voici un screen shot de mes fichiers et dossier modifiés <www.prntscr.com/bfwc1> - je viens aussi de vérifier que crawltract est infecté aussi!

Hors ligne

 

#9 02-07-2012 20:14:31

Jidébé
Administrateur
Date d'inscription: 30-10-2005
Messages: 2553

Re: alerte inquiétante

Bonsoir,

Même réponse, si le hackeur passe par ftp, CrawlProtect ne peut rien faire.
Il faut appliquer la procédure donnée plus haut.

Jean-Denis


CrawlTrack & CrawlProtect developer

Hors ligne

 

#10 03-07-2012 07:59:03

bisonfute
Membre
Date d'inscription: 14-04-2012
Messages: 10

Re: alerte inquiétante

Bonjour,
J'ajoute un commentaire. J'attendais qq jours pour faire un retour, mais tout a l'air stable, et vu les pb de Dadix, je le fais dès à présent, pour confirmer que la méthode radicale est la bonne. Après avoir analysé à l'antivirus mon PC (ce qui n'a rien donné), j'ai supprimé TOUT mon site, changé TOUS mes mots de passe, puis TOUT uploadé à nouveau à partir de sauvegardes sûres. J'utilise depuis régulièrement Crawlprotect qui est très efficace pour auditer les changements éventuels, et jusqu'ici (3 jours après) tout va bien. Grand merci à Jidébé.
Une question reste mystérieuse pour moi : comment un hacker peut-il connaître mes mots de passe FTP ? Je les stocke cryptés dans KeyPass, et ne les récupère que par copier-coller, sans jamais les taper.

Hors ligne

 

#11 05-07-2012 15:06:10

Dadix
Nouveau membre
Date d'inscription: 02-07-2012
Messages: 3

Re: alerte inquiétante

Tout semble aller bien depuis que j'ai appliqué la méthode radicale et augmenté le niveau de sécurité en étoile. J'attends encore un peu mais ça doit être ok.

Je vais installer crawlprotect et crawltrack sur mes autres sites.

Merci Jidébé!

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2008 PunBB

Profitez de l'expertise du développeur de CrawlTrack et CrawlProtect

programmation PHP

Programmation php

Je peux vous aider pour tout type d'installation, personnalisation ou création de script php.

suppression virus

Nettoyage après hacking

Je peux vous aider à nettoyer votre site et à combler les éventuelles failles.


Pour plus d'informations c'est ici que ça se passe


    Les sponsors de CrawlTrack:
Pour avoir votre lien ici contactez moi.