OVH Cloud OVH Cloud

Defaced

2 réponses
Avatar
newsread
Bonjour,

le site d'une relation affiche maintenant une page hacked by
turkish... La curiosité me pousse à comprendre comment cela a pu
se produire.
Je pensais dans un premier cas a mettre en cause l'utilisateur
mais ce dernier n'a pas d'acces ftp et ne met pas son site à jour
depuis longtemps. (pas de mdp sur son disque).

En regardant google je m'apercois que cette exploit n'est pas
unique:
http://www.google.fr/search?q=hacked+by+turkish&ie=UTF-8&hl=fr&btn
G=Recherche+Google&meta=

Comment font-ils ?

Bonne journée,
Dan

2 réponses

Avatar
FrekoDing
Le 14/06/2004 16:14, newsread écrivait ceci :

Bonjour,


Bonsoir.

En regardant google je m'apercois que cette exploit n'est pas
unique:
http://www.google.fr/search?q=hacked+by+turkish&ie=UTF-8&hl=fr&btn
G=Recherche+Google&meta
Disons que le nombre de pages defacées par ce groupe est important.

par contre concernant les exploits utilisés, rien ne permet de le savoir.
ce peut etre des serveurs (apache/IIS) pas à jour, de l'injection de
script, pass ftp sniffés/crackés etc...

Avatar
newsread
Bonjour,

FrekoDing écrivait:
Disons que le nombre de pages defacées par ce groupe est
important. par contre concernant les exploits utilisés, rien
ne permet de le savoir. ce peut etre des serveurs (apache/IIS)
pas à jour, de l'injection de script, pass ftp sniffés/crackés
etc...


Dans ce cas, je ne crois pas au 3 cas car le site n'a pas été
modifié depuis au moins un an, donc pas sniffé.

Mon incompréhension viens de cette absence d'infos. Les
hébergeurs remettent les pages et point-barre. Personne n'essaye
de comprendre d'ou vient la fuite.

Bonne journée,
Dan