GNT sans publicité, site mobile, fonctionnalitées exclusives...

Site hacke

Le
Toto
Bonjour,

Ces derniers jours, mon site a été hacké à deux reprises. Rien de bien
méchant, mais j'ai pris les dispositions nécessaires afin de sécuriser
la bête (qui ne l'était pas)
Je me pose une question, en scrutant les logs, il doit etre possible de
retrouver les infos concernant ces sales gamins.
Cela vaut-il la peine de se rapprocher du FAI concerné, est-ce peine
perdue ou le jeu en vaut-il la chandelle ?
Je n'ai jusqu'a présent jamais été confronté à ce genre de chose, c'est
pourquoi je me pose ces questions.

Merci
Lire les 18 réponses

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 4
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Xavier Roche
Le #237034
Toto wrote:
Cela vaut-il la peine de se rapprocher du FAI concerné, est-ce peine
perdue ou le jeu en vaut-il la chandelle ?


Il est en général très difficile de réveiller le FAI concerné. Après, il
faut le motiver pour remonter à la source et croises ses logs. Et après
? Porter plainte ? Si le délit a été causé depuis une machine en dehors
du territoire national (ou pire, en dehors de l'UE), cela devient une
vraie gageure.

Mon conseil est de renforcer sa sécurité avant tout. Quitte à surveiller
la plage d'IP qui a été utilisée pour lancer les attaques, au passage.

Cedric Blancher
Le #237033
Le Thu, 24 Jun 2004 15:35:22 +0000, Toto a écrit :
Ces derniers jours, mon site a été hacké à deux reprises. Rien de bien
méchant, mais j'ai pris les dispositions nécessaires afin de sécuriser
la bête (qui ne l'était pas...)


Qu'est-ce que tu as fait pour le sécuriser ? Est-ce que tu es sûr que
les attaquants sont passés par les failles que tu as colmatées ? La
suite du message laisse supposer que non...

Je me pose une question, en scrutant les logs, il doit etre possible de
retrouver les infos concernant ces sales gamins.


Ça dépend des logs que tu as sous la main. S'ils sont passé par une
faille dans l'application Web, tu peux regarder la tronche des requêtes
passées au serveur Web, encore qu'on ne puisse pas tout voir selon la
configuration des logs.

Cela vaut-il la peine de se rapprocher du FAI concerné, est-ce peine
perdue ou le jeu en vaut-il la chandelle ? Je n'ai jusqu'a présent
jamais été confronté à ce genre de chose, c'est pourquoi je me pose
ces questions.


Si c'est pour une poursuite, il faudra que tu portes plainte. Te
rapprocher du FAI ne t'apportera rien parce qu'il n'est pas censé te
fournir ses logs. Donc...


--
BOFH excuse #83:

Support staff hung over, send aspirin and come back LATER.

Toto
Le #237003


Qu'est-ce que tu as fait pour le sécuriser ? Est-ce que tu es sûr que
les attaquants sont passés par les failles que tu as colmatées ? La
suite du message laisse supposer que non...


Patch de sécurité, cataplasmes en tous genres...
Je ne suis sur de rien avec ces zoziaux là. Il ont fait une injection
sql d'apres ce que j'ai pu voir mais mes compétences en ce domaine sont
assez limitées



Si c'est pour une poursuite, il faudra que tu portes plainte. Te
rapprocher du FAI ne t'apportera rien parce qu'il n'est pas censé te
fournir ses logs. Donc...




Pas vraiment pour une poursuite, mais j'avais osé espéré que le FAI
aurai pu les dissuader de recommencer...


Merci de vos eclairages ;-)

Cedric Blancher
Le #237002
Le Thu, 24 Jun 2004 19:15:24 +0000, Toto a écrit :
Patch de sécurité, cataplasmes en tous genres...


OK

Je ne suis sur de rien avec ces zoziaux là. Il ont fait une injection
sql d'apres ce que j'ai pu voir mais mes compétences en ce domaine sont
assez limitées


Typiquement, une injection SQL est le genre d'action qui ne peut pas être
empêchée par application de patches de sécurité sur l'OS ou le serveur
Web. Il faut modifier le code des pages Web. Si tu as un site web basé
sur un produit générique (PHP-Nuke, PHP-Portal, etc.), il faut upgrader
le truc, mais si c'est un site maison, il faut repasser sur le code.

Pas vraiment pour une poursuite, mais j'avais osé espéré que le FAI
aurai pu les dissuader de recommencer...


Mouais. Z'ont d'autres chats à fouetter. Au pire, si tu as les IPs
source, tu peux remonter un abuse à leur FAI.

--
ensuite j'ai un aytre probléme (c'est peut etre le meme) dans l'eau
je ne vois rien :( Si qqu'un connait le pb ...
-+- jean in GPJ : bien configurer ses lunettes dans TFC -+-

Fabien LE LEZ
Le #237001
On 24 Jun 2004 19:18:44 GMT, Cedric Blancher

tu peux remonter un abuse à leur FAI.


...avec une chance sur cinq qu'un humain lise l'email un jour...
Mais au moins, tu auras la satisfaction de recevoir un message de
remerciement de la part d'un gentil robot ;-)


--
schtroumpf schtroumpf

Publicité
Suivre les réponses
Poster une réponse
Anonyme