Site sous SPIP 1.7.2 hacké…

Bonjour,

bon ben voilà un ancien site fait sous SPIP 1.7.2 a été hacké :
tous les fichiers index (.html, .php3, .php) ont été remplacés…
:-((
Je les ai virés à mon tour.
Mais j'aimerais fermer la porte aux hackers…

La faille vient-elle de cette ancienne version de SPIP ?
Si oui y a-t-il à votre connaissance une parade simple à faire ?

Le site est en fin de vie et aucune vraie mise à jour ne pourra être faite.
Par contre des chmod sur certains fichiers, ou un code à changer quelque part : OK

Merci pour vos infos !
Paul

Le 16 mars 08 à 12:01, Paul Sellis a écrit :

Bonjour,

bon ben voilà un ancien site fait sous SPIP 1.7.2 a été hacké :
tous les fichiers index (.html, .php3, .php) ont été remplacés…
:-((
Je les ai virés à mon tour.
Mais j'aimerais fermer la porte aux hackers…

La faille vient-elle de cette ancienne version de SPIP ?
Si oui y a-t-il à votre connaissance une parade simple à faire ?

Le site est en fin de vie et aucune vraie mise à jour ne pourra être
faite.
Par contre des chmod sur certains fichiers, ou un code à changer
quelque part : OK

Merci pour vos infos !
Paul

est-ce que d'autres sites sur le même serveur ont été hackés ?

Claude

Je ne sais pas si d'autres sites ont été hackés.

C'est effectivement une bonne question…
Tu penses que l'entrée se serait faite par le serveur ?

Pas de faille connue sur la version de SPIP 1.7.2 ?

Paul

Le 16 mars 08 à 12:37, dlatr a écrit :

Le 16 mars 08 à 12:01, Paul Sellis a écrit :

bon ben voilà un ancien site fait sous SPIP 1.7.2 a été hacké :
tous les fichiers index (.html, .php3, .php) ont été remplacés…
:-((

est-ce que d'autres sites sur le même serveur ont été hackés ?

Le 16 mars 08 à 15:33, Paul Sellis a écrit :

Je ne sais pas si d'autres sites ont été hackés.

C'est effectivement une bonne question…
Tu penses que l'entrée se serait faite par le serveur ?

un espace cohébergé qui se fait pirater un script (c'est déjà arrivé chez Ouvaton). C'est un risque en mutualisé.

Pas de faille connue sur la version de SPIP 1.7.2 ?

il ne me semble pas, slt une version tuning extérieure a eu un problème

contacte ton hébergeur ou va voir sur ses listes de discussion si le sujet est abordé récemment

Claude

Paul

Le 16 mars 08 à 12:37, dlatr a écrit :

Le 16 mars 08 à 12:01, Paul Sellis a écrit :

bon ben voilà un ancien site fait sous SPIP 1.7.2 a été hacké :
tous les fichiers index (.html, .php3, .php) ont été remplacés…
:-((

est-ce que d'autres sites sur le même serveur ont été hackés ?

Paul Sellis wrote:

bon ben voilà un ancien site fait sous SPIP 1.7.2 a été hacké :
tous les fichiers index (.html, .php3, .php) ont été remplacés…

on peut savoir par quoi ils ont été remplacés ?

il n'y a pas de index.html dans spip.
quand tu dis tous les index, ça inclu ceux
qui n'étaient pas à la racine ?
   ecrire/index.php
   ecrire/index.php3
   oo/index.php
   oo/index.php3

Pas de faille connue sur la version de SPIP 1.7.2 ?

Sisi, il y en a, je ne sais pas lesquelles.

Le mieux serait tout de même de passer en 1.9.2d...