PDA

Voir la version complète : A l'aide je me fait hacké


ntdead
28/04/2008, 22h11
d'abord salut tout le mondes

-Alors par ou commencé ?

ok voila j'ai un forum vbulletin (super j'aime bien le Vb :) ) il marchai nickel super méme , jusqu'a vendredi dernier je me suis révéillé trankil le matin (un peux tard :/ ) je suis allé direct sur mon fofo , et la hop surprise (devinez quoi ?)

bah j'ai pas trouvé ma bannier (que j'aime bien aussi :D )"Header" au lieux j'ai trouvé une méga banniér de 600Pixel de Hauteur avec le nom d'une team de Hackeur qui se font appellé MMM (Mass Moroccan Massacre ) en plus de mon compte et des comptes des super Modos aussi Supprimé :( , alors la premier réaction que j'ai fait c'était de remetre la sauvgarde la plus recente de La BD ensuite j'ai férmé les inscription et le forum avec . mais méme avec ca ils ont continuez a fair le affair de que je mets mon fofo en ligne ils le Down Les :ranting: ne le laisse méme pas duré 5 Minutes .

Jai vérifié les log ==> Pas d'intrusion FTP :d (mes mot de passes font environ 1Km de long :d )

sinon pour la sécurité tout s qui est dit dans votre topic je l'avait appliqué a la lettre , mais ca pas tellement protégé mon forum .

la je suis vraiment perdu je sais plus quoi faire c'est pourquoi je me suis déstiné a vous mes cher amis

alors que me conseillé Vous ? ( ne me dites surtout pas de laissé tombé mon fofo :swoon1: )

Ps : ma version de Vb est La 3.6.8

Tuefou
28/04/2008, 22h18
ses quoi ton site ?

tespasfounan
28/04/2008, 23h53
Bonsoir,

Avez vous un licence valide, car si vous utilisez une version "******", il se peut qu'un "backdoor" y ai été mis en place...

Sinon, je vous invite à jeter un oeil aux logs de vBulletin, si ils sont disponibles, afin de voir si ils ont eu accès à votre AdminCP. Si oui, vous pourrez voir via quel compte...

T.

esf
29/04/2008, 00h01
Faites une mise à jour vers 3.6.10 car toutes les versions 3.0.x, 3.5.x, 3.6.x ne sont pas sécuritaires.

http://www.vbulletin.com/forum/showthread.php?t=268123

Malcom Cry
29/04/2008, 00h04
si tu as installé le hack vbpager je te conseille vivement de le désinstaller ...

ses quoi ton site ?
Son site je pense est un site de partage que je ne peux donc cité ici mais fait une recherche sur son pseudo sur google tu devrais tomber dessus si c'est bien celui là
...
fermé actuellement suite a son problème me semble t'il.

stradfred
29/04/2008, 00h04
Ouep je confirme les propos de tespasfounan et j'opte pour la 1ere solution.

J'ai trouvé son forum et aucun copyright n'est mentionné aussi bien pour ces 2 thème et que pour vbulletin lui même.

Si vous avez les licences adéquates je m'en excuse.

tespasfounan
29/04/2008, 00h09
Les copyright n'ont pas grand chose à voir dedans ;)

esf
29/04/2008, 00h19
Avant la mise à jour,

Execute: Admincp/Maintenance/Diagnostics/Suspect File Versions

ntdead
29/04/2008, 01h26
Bonsoir,

Avez vous un licence valide, car si vous utilisez une version "******", il se peut qu'un "backdoor" y ai été mis en place...

Sinon, je vous invite à jeter un oeil aux logs de vBulletin, si ils sont disponibles, afin de voir si ils ont eu accès à votre AdminCP. Si oui, vous pourrez voir via quel compte...

T.

Ouai J'ai une licence pour Vb (au début j'utilisai une version ******)
Pour l'acces a l'adminCp Non personne n'a accés :(

Faites une mise à jour vers 3.6.10 car toutes les versions 3.0.x, 3.5.x, 3.6.x ne sont pas sécuritaires.

http://www.vbulletin.com/forum/showthread.php?t=268123

Voila c fait ;) (mais j'ésper que ca va réglé le prob )

si tu as installé le hack vbpager je te conseille vivement de le désinstaller ...


Son site je pense est un site de partage que je ne peux donc cité ici mais fait une recherche sur son pseudo sur google tu devrais tomber dessus si c'est bien celui là
...
fermé actuellement suite a son problème me semble t'il.

Nan il est pas instalé

oui tu a trouvé le site c'est Zp

Ouep je confirme les propos de tespasfounan et j'opte pour la 1ere solution.

J'ai trouvé son forum et aucun copyright n'est mentionné aussi bien pour ces 2 thème et que pour vbulletin lui même.

Si vous avez les licences adéquates je m'en excuse.

excuse accépté ;)

Les copyright n'ont pas grand chose à voir dedans ;)

wé ta raison la copyright n'a rien avoir avec le probléme

Avant la mise à jour,

Execute: Admincp/Maintenance/Diagnostics/Suspect File Versions

il y a tout les hack qui sont suspect on commancant par la chatbox :(

-----------------------------------------------------------------------

merci a vous de vos conseil ;)

ps: un ami m'a dit qu'il s'agit peut etre d'injection SQL .

quesque vous pensez ??

katan
29/04/2008, 01h41
Pourrait-on obtenir le lien de ton forum STP???

ntdead
29/04/2008, 01h44
oui biensur
voila le lien : Suprimé

katan
29/04/2008, 01h59
Sujet fermé... membre banni
pas de lien illégal (wawa) dans le forum !!!

Allan
29/04/2008, 17h24
Après requête, je lève l'exclusion et averti le membre que l'ajout de tous lien illégal sur le forum est interdit et qu'il est soumis à sanction, dans ce cas, cela sera un avertissement, si cela devait se reproduire, le règlement sera appliquer.

Pour tous lien illégaux mis dans un post, le bannissement est de deux jours, je le rappelle et conseille "fortement" de lire nos règles (onglet en haut a droite)

ntdead
01/05/2008, 01h17
Merci allan de réouvrir le sujet .

c'est promi a l'avenire je vais faire attention ;)