spip hacké...

Bonjour à tous,

je tente de faire ce que je peux avec mes maigres connaissances depuis ce midi....

mon site a été hacké.

le fichier spip.php à la racine du site s'est trouvé remplacé par une merdouille...

c'est déjà arrivé à quelqu'un?

Il faudrait que tu précises ta version de SPIP (si tu la connais)

-----Message d'origine-----
De : marjorie lévêque [mailto:fontainemarjorie@yahoo.fr]
Envoyé : mercredi 25 mars 2009 15:54
À : spip@rezo.net SPIP
Objet : [Spip] spip hacké...

Bonjour à tous,

je tente de faire ce que je peux avec mes maigres connaissances depuis
ce midi....

mon site a été hacké.

le fichier spip.php à la racine du site s'est trouvé remplacé par une
merdouille...

c'est déjà arrivé à quelqu'un?
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Et le genre de merdouille..
Samy Rabih a écrit :

Il faudrait que tu précises ta version de SPIP (si tu la connais)

-----Message d'origine-----
De : marjorie lévêque [mailto:fontainemarjorie@yahoo.fr] Envoyé : mercredi 25 mars 2009 15:54
À : spip@rezo.net SPIP
Objet : [Spip] spip hacké...

Bonjour à tous,

je tente de faire ce que je peux avec mes maigres connaissances depuis ce midi....

mon site a été hacké.

le fichier spip.php à la racine du site s'est trouvé remplacé par une merdouille...

c'est déjà arrivé à quelqu'un?
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

Spip 2.0.6, mis à jour dans la semaine.... (www.radiohead.fr)

la merdouille je l'ai virée, elle avait infesté à la fois phpbb et spip. Dès qu'on tapait l'adresse, on avait une page de hacker (Dmar hacker team), en regardants sur google, j'ai trouvé pléthore de sites dans le même cas..

Pour ce qui est de spip, elle a remplaçé spip.php, je ne sais pas si c'est judicieux de vous mettre le code ici, mais j'ai tout gardé en mémoire et fait une capture d'écran avant de tout remettre à flots (heureusement que j'avais fait des sauvegardes...).

si certains le souhaitent, je peux fournir la capture d'écran+ le fichier php qu'on m'avait modifié...

marjorie

Le 25 mars 09 à 16:06, Bernard Blazin a écrit :

Et le genre de merdouille..
Samy Rabih a écrit :

Il faudrait que tu précises ta version de SPIP (si tu la connais)

-----Message d'origine-----
De : marjorie lévêque [mailto:fontainemarjorie@yahoo.fr] Envoyé : mercredi 25 mars 2009 15:54
À : spip@rezo.net SPIP
Objet : [Spip] spip hacké...

Bonjour à tous,

je tente de faire ce que je peux avec mes maigres connaissances depuis ce midi....

mon site a été hacké.

le fichier spip.php à la racine du site s'est trouvé remplacé par une merdouille...

c'est déjà arrivé à quelqu'un?
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

2009/3/25 marjorie lévêque <fontainemarjorie@yahoo.fr>:

Spip 2.0.6, mis à jour dans la semaine.... (www.radiohead.fr)

la merdouille je l'ai virée, elle avait infesté à la fois phpbb et spip. Dès
qu'on tapait l'adresse, on avait une page de hacker (Dmar hacker team), en
regardants sur google, j'ai trouvé pléthore de sites dans le même cas..

Et cette pléthore de site, ce sont tous des sites utilisant Spip ?
Ou des sites utilisant PhpBB ?

il y a de tout, du joomla, du phpbb, du spip....

d'ailleurs en peu de temps, mes fichiers sains ont été remplacés par des infectés....

et cette fois, c'est index.php qui a été remplacés pour spip....

je change les mots de passe du FTP très vite....

marjorie

Le 25 mars 09 à 16:27, Olivier THIERRY a écrit :

2009/3/25 marjorie lévêque <fontainemarjorie@yahoo.fr>:

Spip 2.0.6, mis à jour dans la semaine.... (www.radiohead.fr)

la merdouille je l'ai virée, elle avait infesté à la fois phpbb et spip. Dès
qu'on tapait l'adresse, on avait une page de hacker (Dmar hacker team), en
regardants sur google, j'ai trouvé pléthore de sites dans le même cas..

Et cette pléthore de site, ce sont tous des sites utilisant Spip ?
Ou des sites utilisant PhpBB ?

marjorie lévêque a écrit :

il y a de tout, du joomla, du phpbb, du spip....

d'ailleurs en peu de temps, mes fichiers sains ont été remplacés par des infectés....

et cette fois, c'est index.php qui a été remplacés pour spip....

je change les mots de passe du FTP très vite....

marjorie

Le 25 mars 09 à 16:27, Olivier THIERRY a écrit :

2009/3/25 marjorie lévêque <fontainemarjorie@yahoo.fr>:

Spip 2.0.6, mis à jour dans la semaine.... (www.radiohead.fr)

la merdouille je l'ai virée, elle avait infesté à la fois phpbb et spip. Dès
qu'on tapait l'adresse, on avait une page de hacker (Dmar hacker team), en
regardants sur google, j'ai trouvé pléthore de sites dans le même cas..

Et cette pléthore de site, ce sont tous des sites utilisant Spip ?
Ou des sites utilisant PhpBB ?

Pense aussi au Chmod des dossiers et fichiers..

BB