piratage du fichier tmp

Bonjour,

J’ai été victime d’une asphyxie de mon service par des fichiers logés dans spip > tmp.

Après le ménage je suis passé de 9.8 Giga octets à 208 Méga octets (en gros il y avait 9 giga de fichiers pourris)
le reste ce sont des ménages fait à droite et à gauche, vieux logiciels installés sans véritable usage
et surtout sans maintenance, donc à multiples gros risques de failles.

Après le ménage mon service a été rétabli.

Le trafic était de 2350 % plus important que le service autorisé !

Je vous invite donc à chercher des vieux spip qui traineraient sur vos serveurs,
en déshérence et à vider les dossiers tmp, car d’autres failles anciennes sont connues
et peuvent mettre en péril vos base de données MySQL cette fois-ci.

  1. Le piratage en question touche tous les CMS.
  2. De même l’alerte est générale sur les mots de passe,
  3. Il vous faut penser à changer tous les mots de passe de façon rapide et sécurisée.