Home
Accueil
Downloads
Téléchargements
Forums
Forums
Your Account
Votre compte
Menu
· Accueil ·

· Communication ·
  · Forums
  · Messages privés
  · Contactez nous
  · Recommendez nous
  · Sondages
  · Les projets

· Nouvelles ·Stats
  · Sujets
  · Ecrire un article
  · Articles archivés
  · Articles RSS
  · Lettre de sécurité
  · Archive de lettres

· Téléchargements ·
  · Accueil
  · Nouveautés
  · Mises à jour
  · Thêmes

· Outils ·
  · Outils divers
  · Convertisseur de temps
  · Table de caractères
  · Générateur de boutons
  · Compresseur Javascript

· Documentation ·
  · Wiki
  · Questions/Réponses
  · Documents
  · Manuel PHP-Nuke
  · Manuel PHP
  · Manuel PEAR
  · Encyclopédies

· Liens ·
  · Nos liens
  · Nos fluxs RSS
  · Partenaires
  · Votre publicité
  · Sitemap
  · Mes bannières

· Infos ·
  · Rechercher
  · Votre compte
  · Liste des membres
  · Carte des membres
  · Top

· Divers ·
  · Météo
  · Galeries
  · Statistiques Phpnuke
  · MS Analysis


SV Détect
Les hits des robots qui ont visité le site aujourd'hui.
 
 Googlebot  2556.
 Yahoo  2498.
 Voila  1673.
 CCBot  467.
 WebAlta 88.
 Alexa 23.
 Twiceler 23.
 Speedy Spider 19.
 Google Reader 8.
 Google Reader 1.
 YodaoBot 1.
 ZyBorg 1.
 Ask Jeeves 1.


Articles archivés
· Quel est le module que vous utilisez le plus ?
· SV PHP-Nuke 8.1.07 sur les rails
· SV PHP-Nuke 8.1.06
· SV PHP-Nuke 8.1.06 sur les rails
· Sortie de PragmaMx 0.1.10
· SV PHP-Nuke 8.1.05
· NSN Sentinel(TM) 2.5.16 pour PHP-Nuke
· Coppermine 1.4.16
· Coppermine 1.4.15 mise à jour de sécurité
· Mise à jour de sécurité SV PHP-Nuke 8.1.04
· Mise à jour de sécurité SV PHP-Nuke 8.1.04
· Accès au site www.stefvar.com
· Fermeture de Nukescipts(tm) ?
· Hébergement Mavenhosting
· Mise-à-jour du module Section
· NukeWeather
· Xampp passe en 1.6.5
· Bilan 2007
· Buon anno, Bonne année
· NSN Sentinel(TM) 2.5.15 pour PHP-Nuke
· nukeSEO.com releases nukePIE(tm) - replacement feed reader for PHP-Nuke blocks
· Joyeux Noël
· Noël en avance.
· Nuke Map 1.7, disponible
· Quelques nouvelles....
· NSN Sentinel(TM) 2.5.14 pour PHP-Nuke
· Accès aux téléchargements
· NSN JPCache pour PHP-Nuke, confirmation
· NSN JPCache pour PHP-Nuke, mise en garde
· Des nouvelles du PSN
· Sans_Nom-Nuke
· Lancement du projet sans nom ....
· NSN Sentinel(TM) 2.5.13 pour PHP-Nuke
· NSN Sentinel(TM) 2.5.12 pour PHP-Nuke
· SV MS-Analysis 1.0.01 pour PHP-Nuke
· Fluxs RSS du site www.stefvar.com
· Coppermine 1.4.13 mise à jour de sécurité
· Nuke-Evolution en finale
· mod Rewrite phpBB SEO Intermédiaire pour BBtonuke
· Mx Sitemaps Module V 0.2.2 RC1

Archives


Explications,
Sites

Bonjour,

Je pense qu’une petite explication s’impose concernant la mésaventure qu’à connu le site dans la soirée du 09 février 2006. Un défacing en règle par le biais du module AllMyGuests du site www.php-resource.net. Je savais que ce module avais un souci de sécurité, ce que je ne savais pas c’était à quel point. Du coup j’ai remis à plus tard un examen approfondit de ce dernier. Grand mal m’en a prit car s’il était aisé de défacer un site en passant par ce module, il était tout aussi « facile » de prendre le contrôle FTP. Ben oui, j’en tombe aussi des nus, comme quoi on en apprend tous les jours.
Au final et je ne parlerai que des attaques réussit, le site en a subit deux. Une le 08, dont je vais reparler, l’autre le 09 qui concerne le défaçage. Sur ce dernier, que du classique une injection basique dans la table « config» en passant par le fichier « signin.php » du fameux module.
Pour la seconde attaque, l’entrée est la même mais le but et le résultat sont totalement différents. Ici le « jeux » consiste à prendre possession d’une partie de votre espace disque sans que vous ne vous aperceviez de rien. Cela en créant un ou des répertoires précédés d’un point. Ainsi et suivant comme vous avez configurez votre logiciel de transfert FTP, ils ne vous apparaîtront pas. Une fois l’espace créé, le vers XH ou équivalent sera injecté suivit d’un « httpd » et « apache » pour la configuration du tout. Bien sur, le plaisantin prendra bien soins de n’éveiller aucuns soupçons car le but final est de se servir de cet espace pour mettre à disposition des téléchargements par forcément en règles. Le tout « à l’insu de mon plein grès » comme dirait l’autre ;-) .

Que faut il retenir de cet épisode ?
- Mon hébergeur n’y est strictement pour rien et je m’excuse si j’ai pu laisser le moindre doute sur celui-ci.
- Il ne faut pas faire le fainéant et corriger ou supprimer le moindre fichier qui vous semble suspect. Le tout même si l’on est mieux sur une paire de ski.
- Surveiller vos logs et alertez vous à la moindre recherche sur un de vos modules style « modules.php?name?AllMyGuests ». Evidemment faire ce qui est mentionné supra en cas de découverte de ce style de log.
- La sécurité totale n’existe pas et n’est pas prêt de l’être de mon point de vu. Néanmoins ne pas faire ni le fainéant moyen, ni le crétin. En résumé ne pas faire comme moi et jouer avec le feu ;-) .
- Comme répété bien souvent, maintenez votre site à jour des derniers correctifs.

En conclusion ? Ben pas grand chose. J’avais deux solutions, soit dire ce qui c’était passé, soit la fermer. Bon j’ai choisit la deuxième quitte à passer pour un benêt ce qui, au final, ne me dérange absolument pas, bien au contraire. Si la première attaque est pas mal je trouve (façon de parler), la deuxième est très moyenne. Le but est totalement différent surtout lorsque l’on essaie de se faire passer pour un team. Mais bon, que voulez vous, c’est ainsi. Il y aura toujours de la jalousie dans l’air, ce qui engendrera toujours soit, des posts anonymes soit, des attaques diverses. Ce qui est certain c’est que tout cela m’en a « touché une, sans faire bouger l’autre » comme on pourrai le dire vulgairement. Si le but était de me faire tenir la langue c’est raté, s’il était de me « foutre les boules » c’est raté aussi et s’il était de m’instruire la par contre c’est réussi et par conséquence merci.

Portez vous bien, bises.

Posté le 11 février 2006 à 08:21:23 CET par stefvar


 
Liens associés
· Faire une recherche dans le sujet : Sites
· Faire une recherche par l'auteur : stefvar

L'article le plus lu dans le sujet Sites:
Indisponibilite du site



Evaluation de l'article
Moyenne des votes: 0
Votes: 0


Prenez une seconde et évaluez cet article :

Excellent
Très bon
Bon
Normal
Mauvais
Très mauvais



"Explications," | Se connecter/Créer un compte | 0 Commentaires
Disposition:   Mode:   Classement:
Les commentaires ne sont pas autorisés pour les utilisateurs anonymes.
Les commentaires appartiennent à leur auteur. Stefvar n'est pas responsable de leur contenu.
Utilisateurs
Bienvenue, Anonymes
Votre adresse IP :
74.6.22.171

Surnom/Pseudo:
Mot de passe:
(Devenez membre)
Adhésion :
    Dernier: kryslug
    Aujourd'hui: 0
    Hier: 0
    Tous: 62

Visiteurs en ligne
    Visiteurs: 11
    Membres: 0
    Total: 11

Qui est ou :

Admin en ligne :

Pas d'admin en ligne
Activité dernière 24H
   Les forums:
    Sujets : 0
    Messages : 2
   Membres:
    Les visites : 6
    Les noms :

      -jetdesh
      -lolo
      -McColson
      -petitjo86
      -stefvar
      -zikadonfeur

   Pages vues : 9372

Téléchargements
¤ Nouveautés ¤
· 01: SV PSN 1.0.xx
· 02: SV PHP-Nuke 8.1.06
· 03: MAJ SV PHP-Nuke 8.1.
· 04: SV PHP-Nuke 8.1.05
· 05: SV Detect
· 06: NukeWeather Fran&cce
· 07: NSN NukeWeather-3.0.
· 08: Chute de neige pour
· 09: Bloc Horloge
· 10: Convertisseur phpBB

··ooOOoo··

¤ Mises à jour ¤
· 01: SV PSN 1.0.xx
· 02: SV PHP-Nuke 8.1.06
· 03: MAJ SV PHP-Nuke 8.1.
· 04: SV PHP-Nuke 8.1.05
· 05: NSN Nuke Sentinel (T
· 06: SV Detect
· 07: PHP-Nuke 8.1.04 stef
· 08: PHP-Nuke 8.1.05 stef
· 09: Section
· 10: NSN NukeWeather-3.0.

··ooOOoo··

¤ Populaires ¤
· 01: PHP-Nuke 8.xx stefva
· 02: NSN Nuke Sentinel (T
· 03: CNB Your Account 4.4
· 04: KalenderMx
· 05: NSN News 2.0.0
· 06: Galerie Photo Dynami
· 07: SV Utilisateurs
· 08: PHP-Nuke 8.1.04 stef
· 09: Frame
· 10: Bloc NewsFlash

··ooOOoo··

¤ Accès ¤
↓↓ Téléchagements:
· 1: Anonymous (478) fichiers
· 2: islamla (272) fichiers
· 3: Anonymous (213) fichiers
· 4: ikvat (204) fichiers
· 5: oul-oul (181) fichiers

Total des Téléchargements:
115 fichiers téléchargés 12102 fois

Stefvar
Téléchargements




Derniers doc. du Wiki
 Astuces : Ajouter/Inclure un script tier
26-02-2008 à 08:55
 Questions frequentes : Comment afficher/cacher les blocs de gauche ?
07-10-2007 à 09:27
 Questions frequentes : Comment afficher/cacher les blocs de droite ?
07-10-2007 à 09:14
 Questions frequentes : Comment activer affichage des erreurs ?
07-10-2007 à 09:10
 Questions frequentes : Comment connaitre sont chemin relatif ?
07-10-2007 à 09:08
 Questions frequentes
07-10-2007 à 07:55
 Problemes frequents : ESV Cache
04-10-2007 à 19:06
 Installations autres : Logiciels divers : Script Edit debutant
24-09-2007 à 12:08
 Personnalisations : PHP-Nuke : RSS débutant
24-09-2007 à 12:02
 Installations autres : Logiciels divers : FileZilla debutant
24-09-2007 à 11:57
 Re-ecriture d URL : Exemple de mise en application
13-09-2007 à 13:44
 Problemes frequents : Affichage des images
11-09-2007 à 12:54
 SIDACTION 2007-08
02-09-2007 à 08:44
 Personnalisation autres : Changement icône des favoris
22-08-2007 à 09:44
 Personnalisation autres
22-08-2007 à 09:42


Syndiquez notre contenu RSS, Atom, etc..
PHP-Nuke © 2007Reproduction interdite sans autorisation de ma part www.stefvar.com Copyright © 2008Thème iCGstation
Site français de la communauté PragmaMx