disparition de tous mes fichiers sur serveur 1and1 : piratage ? - Hébergement - Réseaux grand public / SoHo
Marsh Posté le 24-07-2010 à 19:33:08
Regarde les logs Apache et FTP (si dispo).
Marsh Posté le 24-07-2010 à 20:44:21
Bonsoir, et merci de m'apporter de l'aide.
Voici un extrait du fichier ftp.log :
Code :
|
et maintenant un extrait du fichier acces.log.29.6
Code :
|
Je précise que IP : 90.13.32.121 est celle d'une machine sur laquelle j'ai fait une MAJ hier matin, et que l' IP : 81.56.159.120 est la mienne (fixe)
Qu'en pensez vous, quelque chose d'anormal ? un indice ?
Marsh Posté le 25-07-2010 à 18:56:13
1/ 1et1 ne répondra sans doute jamais à ton mail
2/ vérifies aussi si ta base sql a été éffacée...
Marsh Posté le 25-07-2010 à 19:25:05
Bonsoir,
En effet, 1and1 prend son temps pour répondre ...
Mes Bases SQL sont toujours présentes et visiblement OK, c'est déjà ca ...
A suivre
Marsh Posté le 26-07-2010 à 19:10:31
Bonsoir,
J'ai eut l'hébergeur au téléphone sans difficulté ce matin.
Ils ne savent pas pourquoi j'ai tout perdu, le technicien ( ? ) me conseille de regarder du coté des fichiers de LOG, défois que je n'y ai pas pensé ...
Cependant, en insistant un poil, il a accepté de faire une restauration, sous 24/48h.
Ce n'est pas bien rapide, mais c'est mieux que de tous perdre !
Morale de l'histoire : faire soit même des back-up !
@+
Marsh Posté le 29-07-2010 à 22:28:45
Hello !
Ca y est, out est revenu en ordre, mais je ne sais toujours pas ce qui s'est bien passé ...
Marsh Posté le 30-07-2010 à 20:14:56
Ca y est, ca a à nouveau sauté !
Tout à à nouveau été supprimé :-(
C'est visiblement une faille de sécurité qui a été exploitée sur un site réalisé à partir d'un CMS ( Guppy).
J'ai patché, j'espère que ca va tenir...
Marsh Posté le 30-07-2010 à 21:38:12
Premières choses à faire quand un mec rentre dans ton compte :
1/ changer tes mots de passe ftp, sql, et applis php (forum, cms...)
2/ vérifier tes logs éventuels notamment forum pour voir si un mec a essayé d'accéder à l'interface admin (ip etc)
3/ voir qui pourrait t'en vouloir, un visiteur, un concurrent, un mec de ton staff (modérateur etc)
4/ comparer les dernières connexions de tes membres avec l'heure de suppression de tes fichiers, voir si certains correspondent, genre si le mec fait ça à 4h du mat ce sera vite visible
5/ effectivement tout mettre à jour
Marsh Posté le 30-07-2010 à 21:44:21
Et vérifier que ta version sauvegardée ne soit pas corrompue ! Si ça a recommencé il y a bien une raison !
Marsh Posté le 01-08-2010 à 11:33:41
Bonjour à tous !
J'ai remarqué (gràce à l'aide du technicien de l'hébergeur) des injections de scripts dans un dossier IMAGES d'un site réalisé avec OSCommerce.
Je me suis retrouvé avec 3 fichiers PHP qui n'avaient rien à y faire.
J'ai bien sur changé tous les mots de passe, et je relis la FAQ d' OSCOMMERCE pour éviter que cela ne revienne.
Marsh Posté le 24-07-2010 à 18:30:07
Bonjour à tous.
Ce matin, vers 10h00 j'ai remarqué que l'un des sites que j'héberge chez 1and1 n'était pas disponible.
Après une rapide vérification, je remarque que tous le contenu du FTP à été effacé.
Il ne me reste que les fichiers de LOG(que je peux publier ici si cela peux aider)
Pensez-vous que j'ai pu être piraté ?
J'ai envoyé un mail au service technique, mais je ne pense pas avoir de réponse avant lundi
Merci pour vos commentaires