On a injecté du code sur tous mes sites! Il s'agit de liens vers de la pornographie. Heureusement rien ne se voit sur la page publique, il faut voir le code html. Voir le code sur cette page (après <body class="page_sommaire"> :
http://www.cridaq.uqam.ca/
Avez-vous eu ce genre de problème ? Comment peut-on se protéger de ce genre d'attaque ?
Pierre
Pierre Bourgeois a écrit :
On a injecté du code sur tous mes sites! Il s'agit de liens vers de la pornographie. Heureusement rien ne se voit sur la page publique, il faut voir le code html. Voir le code sur cette page (après <body class="page_sommaire"> :
http://www.cridaq.uqam.ca/
Avez-vous eu ce genre de problème ? Comment peut-on se protéger de ce genre d'attaque ?
Pierre
Salut
est- ce que tu pourrais nous montrer le début de ton fichier sommaire.html ?
est-ce un hébergement dédié ? mutualisé ? quel hébergeur ?
a+
Yoann Nogues a écrit :
est- ce que tu pourrais nous montrer le début de ton fichier sommaire.html ?
est-ce un hébergement dédié ? mutualisé ? quel hébergeur ?
Le squelette sommaire.html :
http://www.cridaq.uqam.ca/squelettes/sommaire.html
L'hébergement est assuré par les services informatiques de l'université et c'est mutualisé je crois bien, puisqu'il s'agit d'un serveur pour tous les sites roulant avec PHP.
Merci !
C'est plutôt vers la sécurité d'accès au serveur qu'il faut regarder, et
particulièrement si tous tes sites sont hébergés sur le même serveur.
Pierre Bourgeois a écrit :
On a injecté du code sur tous mes sites! Il s'agit de liens vers de la
pornographie. Heureusement rien ne se voit sur la page publique, il faut
voir le code html. Voir le code sur cette page (après <body
class="page_sommaire"> :
http://www.cridaq.uqam.ca/
Avez-vous eu ce genre de problème ? Comment peut-on se protéger de ce
genre d'attaque ?
Pierre
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
ce qui est bizarre, c'est qu'a priori, tu n'as rien dans ton fichier
sommaire.html qui corresponde a ce qui apparait effectivement quand on
regarde le code source de ta page d'accueil.
Chag
Yoann Nogues a écrit :
Pierre Bourgeois a écrit :
On a injecté du code sur tous mes sites! Il s'agit de liens vers de la
pornographie. Heureusement rien ne se voit sur la page publique, il
faut voir le code html. Voir le code sur cette page (après <body
class="page_sommaire"> :
http://www.cridaq.uqam.ca/
Avez-vous eu ce genre de problème ? Comment peut-on se protéger de ce
genre d'attaque ?
Pierre
Salut
est- ce que tu pourrais nous montrer le début de ton fichier
sommaire.html ?
est-ce un hébergement dédié ? mutualisé ? quel hébergeur ?
a+
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
--
"Ca ne marche pas" ne veut rien dire. Alors ne dites rien
"it doesn't work" means nothing. So, say nothing
Il semble que c'est le fichier en cache qui a ete attaqué.
Si on fait http://www.cridaq.uqam.ca/?var_mode=calcul on ne trouve pas
les texte indésirables.
Je penche donc aussi pour un probleme de securité sur le serveur... Ou
le fait que le cache soit accessible en ecriture.
Armelle
Le vendredi 28 novembre 2008 à 10:46 -0500, Pierre Bourgeois a écrit :
Yoann Nogues a écrit :
> est- ce que tu pourrais nous montrer le début de ton fichier
> sommaire.html ?
> est-ce un hébergement dédié ? mutualisé ? quel hébergeur ?
Le squelette sommaire.html :
http://www.cridaq.uqam.ca/squelettes/sommaire.html
L'hébergement est assuré par les services informatiques de l'université
et c'est mutualisé je crois bien, puisqu'il s'agit d'un serveur pour
tous les sites roulant avec PHP.
Merci !
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
Pascal Desroche a écrit :
C'est plutôt vers la sécurité d'accès au serveur qu'il faut regarder, et
particulièrement si tous tes sites sont hébergés sur le même serveur.
C'était en effet au niveau du serveur. Les admin ont corrigés le problème. C'est platte mais je n'ai pas plus d'info à vous donner au niveau de la nature exacte de la faille de sécurité.
Merci de vos lumières.
Pierre