protection
French 
CrawlTrack, webmaster dashboard.
Web analytic, SEO and protection

CrawlProtect, your website safety.
Reinforced protection

Two php/MySQL scripts, free and easy to install
The tools you need to manage and keep control of your site.





diable

CrawlTrack and CrawlProtect support forum

You are not logged in.


#1 30-05-2010 22:44:39

jdmnetwork
Nouveau membre
Registered: 30-05-2010
Posts: 3

Nouvelle attaque de mon site malgré l'installation de CrawlPtrotect

Bonsoir,

Ayant subi de nombreuses attaques sur mon site ces derniers jours, j'ai installé CrawlProtect le 29 courant et aujourd'hui Google détecte à nouveau des fichiers malveillants qui n'étaient pas présents au moment de l'installation. Ci-dessous le message de Google dans les outils pour les webmasters

URL posant problème
/ - Détails 30/05/10
/Fr/ - Détails 30/05/10
/ - Détails 30/05/10
/Fr/ - Détails 30/05/10
/Fr/formations.php - Détails 30/05/10

"Détails" = Code susceptible d'être infecté
<script src=hmm/manandmade.nl/images/style.php ></script>

comment puis-je remédier à cette faille ?
D'avance merci

Offline

 

#2 31-05-2010 07:04:36

Jidébé
Administrateur
Registered: 30-10-2005
Posts: 2947

Re: Nouvelle attaque de mon site malgré l'installation de CrawlPtrotect

Bonjour,

C'est très difficile de répondre à cette question, au vu des délais que tu indiques il est fort probable que tu as installé CrawlProtect sur un site déjà infecté.

-as-tu changé ton login et mot de passe ftp?
-est-ce que tes scripts sont tous à jour?
-est-ce que ton propre PC as été désinfecté?
-as-tu analysé tes logs pourvoir comment le pirate a procédé?
-as tu une sauvegarde vraiment sur?
-etc etc...

CrawlProtect est un plus mais malheureusement ce n'est pas une assurance tout risques, il ne pourra rien si le pirate connait tes login ftp par exemple.

A+
Jean-Denis


CrawlTrack & CrawlProtect developer

Offline

 

#3 31-05-2010 10:41:11

jdmnetwork
Nouveau membre
Registered: 30-05-2010
Posts: 3

Re: Nouvelle attaque de mon site malgré l'installation de CrawlPtrotect

Bonjour Jean-Denis,

(C'est la seconde fois depuis 60 ans que je rencontre un autre Jean-Denis) (et bravo pour ce travail formaidable !)

Merci pour la rapidité de ta réponse : ma machine est scannée 2 fois par jour avec Trend-micro, le site a été totalement nettoyé avant l'installation de CrawlProtect et signalé comme ne contenant aucun code malveillant dans les outils pour webmasters de Google mais l'installation ne s'est pas bien déroulée (obligation de passer en Chmod 777 pour créer le fichier .htaccess puis de l'insérer manuellement) le problème peut-il provenir de là ? - par ailleurs après installation, CrawlProtect n'a pas détecté les attaques, et ses propres fichiers ont été infectés.

Si tu as un peu de temps, quelle procédure dois-je suivre pour mettre fin à ce calvaire

Merci par avance
Jean-Denis

Offline

 

#4 02-06-2010 07:32:11

Jidébé
Administrateur
Registered: 30-10-2005
Posts: 2947

Re: Nouvelle attaque de mon site malgré l'installation de CrawlPtrotect

Bonjour,

Les problèmes lors de l'installation sont du au fait que sur ton hébergement php ne peu pas écrire dans un fichier, CrawlProtect ne peut donc pas stocker les infos. Mais si le htaccess est en place, c'est le principal au niveau protection.
La prochaine version de CrawlProtect proposera une alternative en utilisant une base MySQL pour ces cas là.

Pour ce qui est de ton problème, avant de réinstaller il faut vérifier les points suivants:
-est-ce que ta sauvegarde est saine? Le mieux serait de vérifier tous les fichiers un par un ainsi que le contenu de la base de données si il y en a une.
-si tu utilise un cms, forum, etc...  est-il à jour? Y compris les éventuels plugins.
-si tu as codé toi même, est-tu sûr de ton code?
-bien évidemment change tes paramètres ftp (login, mot de passe)

L'idéal serait en analysant les logs de comprendre par ou passe le pirate pour pouvoir sûrement corriger la faille, car si elle existe toujours ça sera une histoire sans fin. Est-ce que ton hébergeur peut t'aider?

A+
Jean-Denis


CrawlTrack & CrawlProtect developer

Offline

 

#5 02-06-2010 13:57:37

jdmnetwork
Nouveau membre
Registered: 30-05-2010
Posts: 3

Re: Nouvelle attaque de mon site malgré l'installation de CrawlPtrotect

Bonjour Jean-Denis,

Merci pour ces précésions, je reprend toutes les installations et je demande de l'aide à mon hébergeur pour tenter d'identifier les éventuelles failles.

Cordialement
Jean-Denis

Offline

 

Board footer

Powered by PunBB
© Copyright 2002–2008 PunBB