PDA

Afficher la version complète : Faille WordPress & Joomla



jules4032
02/08/2011, 16h23
Depuis hier soir sévit une attaque sur les serveurs de Planethoster

Le nombre de sites touchés augmente d'heure en heure

Edit by Simon, précédents messages:

Jules4032 m'a aussi signalé le piratage d'un serveur de Planethoster (corwin), 84 sites auraient été touchés (liste: http://www.zone-h.org/archive/ip=199.16.130.11).

Je m'occupe de plusieurs forums heberges chez eux
Ils sont prevenus depuis hier soir 22.30h heure à laquel je me suis apercu qu'un hackeur etait passer
Pour le moment j'ai 3 forums sur 4 concerner par cela

je suis rester avec eux ( via mail ) pour essayer plusieurs choses mais rien ne fonctionnait
PH m'a demander aussi de mettre une SAV totale sur le ftp pour qu'il puisse faire la restauration mais cela n'a pas fonctionner

nino42
02/08/2011, 17h10
salut

c'est ou est hebergé VBr ??

Simon
02/08/2011, 17h51
c'est ou est hebergé VBr ??Heureusement non, vB-R est bien chez Planethoster, mais sur un dédié :)

nino42
02/08/2011, 19h44
slt

cool ,merci pour l'info ,en espérant que l’hébergeur trouve la parade.

Simon
02/08/2011, 19h55
cool ,merci pour l'info ,en espérant que l’hébergeur trouve la parade.Déjà qu'il remette en état les comptes, c'est le plus urgent. CPanel s'en prend plein la figure ces derniers temps ^^

hogor
02/08/2011, 20h10
bonsoir étant la victime de ce hackage je vous informe que mes forum sont toujours mort

a croire qu'il ne trouve pas la faille pour stopper tous ca

je vous tien toujours informer des news

Ombre
02/08/2011, 21h03
Bonsoir,

Dans un sens remettre en fonction les forums sans corrigé le problème, n'est pas forcément judicieux, surtout si le coupable de cet acte, attend que ça pour recommencer si le problème est pas corrigé.

Simon
02/08/2011, 21h04
a croire qu'il ne trouve pas la faille pour stopper tous caMa crainte est que PH soit dans la même situation de MavenHosting: les sauvegardes ont elles aussi été touchés. Auquel cas, bonne chance à ceux qui n'en ont pas fait de leurs côtés meoui

dubertin2005
02/08/2011, 21h11
bonsoir

bonne chance à tout ceux qui sont chez PH. j'ai .connu ça par le passé et preparez vous à sortir vos propre sauvegarde car il vas y avoir des dégats.



@+

dubertin2005
02/08/2011, 21h15
c'est marrant il n'en parle absolument pas sur leurs sites.

@+

jules4032
02/08/2011, 21h20
Je viens de recuperer un site wait and see pour les autres

Simon
02/08/2011, 21h53
c'est marrant il n'en parle absolument pas sur leurs sites.Je ne connais pas beaucoup d'hébergeurs qui s'en vanteraient !

Je viens de recuperer un site wait and see pour les autresC'est bon signe :)

joãny
03/08/2011, 06h28
salut a vous

je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?

Simon
03/08/2011, 08h58
je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?Les attaques sont faîte dans le seul but d'embêter le monde, il n'y a aucune logique dans le choix des serveurs ;)

hogor
03/08/2011, 10h10
bonjour a tous


(http://www.vbulletin-ressources.com/forum/member.php?u=7394) http://www.vbulletin-ressources.com/forum/lagon/images/misc/quote_icon.png Envoyé par joãny http://www.vbulletin-ressources.com/forum/lagon/images/buttons/viewpost-right.png (http://www.vbulletin-ressources.com/forum/showthread.php?p=192538#post192538)
je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?
(http://www.vbulletin-ressources.com/forum/member.php?u=7394)

ca dépend de ca que tu as chez eux

si tu as un simple hébergement
un plan revendeur ou un serveur dédier

pour ma par j'ai un plan revendeur et c celui la qui a été prie d'assaut :D

enfin a l'heure actuel je n'est toujours pas retrouver mes 2 forum que j'ai et ca date depuis hier matin 4h

par chance j'ai toujours accès a mon ftp base de donnée et toutes mes sauvegarde qui n'ont pas été infecter

Simon
03/08/2011, 10h59
enfin a l'heure actuel je n'est toujours pas retrouver mes 2 forum que j'ai et ca date depuis hier matin 4hLe support ne t'a pas proposé de restaurer ta sauvegarde pour aller plus vite ?

jules4032
03/08/2011, 12h19
Le support ne t'a pas proposé de restaurer ta sauvegarde pour aller plus vite ?

C'est ce qu'ils ont fait pour moi
Maintenant vu le nombre de site " infecter" il faut surement un peu de temps

hogor
05/08/2011, 07h53
bonjour a tous

j'ai enfin retrouver mon 1er site

j'attend le second maintenant

AeroSpeed
05/08/2011, 11h13
Ben rien pour nous notre site reste en ligne pas de problème la sauvegarde automatique fonctionne bien de toute manière une sauvegarde manuel du site avec la base SQL est faite régulièrement sur un notre serveur indépendant de planethoster

Simon
10/08/2011, 11h29
Bonjour à tous,

Tous nos serveurs sont très bien protégés. Toutes les tentatives de hack qui nous ont été reportées concernent Joomla et Wordpress. Le problème est relié à une faille dans ces derniers. Ce problème n'affecte pas PlanetHoster, mais tous les hébergeurs. Si vous effectuez une recherche google, vous trouverez ce problème similaire chez beaucoup de personnes. Par conséquent, nous vous invitons svp à mettre à jour tous vos scripts, ainsi que les modules/plugins s'y rattachant.

Nous gardons des sauvegardes de tous les comptes mutualisés et revendeurs, nous pourrons sans problème vous restaurer une sauvegarde. L'important est que vous mettiez vos scripts continuellement à jour svp, c'est le meilleur moyen pour se protéger.

Bonne journée à vous,http://www.planethoster.net/communaute/discussions-generales/1282-sites-hackes.html

U (http://www.planethoster.net/communaute/discussions-generales/1282-sites-hackes.html)n autre problème s'est manifesté, cette-fois touchant leur deuxième datacenter:
Bonjour,

Merci d'avoir choisi PlanetHoster pour vos solutions d'hébergement web. Notre deuxième datacenter subit actuellement certains problèmes dû à la météo, nous faisons actuellement le nécessaire en urgence.

Toutes les nouvelles sont publiées sur notre page Facebook: PlanetHoster | Facebook (http://www.facebook.com/PlanetHoster)

Votre satisfaction est notre priorité.

Nous restons à votre disposition,
Bonjour,

Nous avons une fois de plus de très gros problèmes avec tous nos sites et avec le cPanel. Ils sont tous inaccessibles. Le support nous a dit que c'est à cause de la météo.

Quelqu'un d'autre a-t-il des problèmes avec son hébergement à cause de la météo?

Il est vraiment urgent que Planethoster trouve une solution le plus rapidement possible et qui soit fiable dans le temps. Nous sommes en train de transférer tous nos sites vers Planethoster, et à chaque panne cela fait de plus en plus de personnes qui se plaignent de nos services. Planethoster devrait comprendre que derrière chaque domaine que nous hébergons il y a une petite entreprise qui a besoin de son site pour exister. La moitié sont des sites e-commerce qui, s'ils ne sont pas en ligne, ne vendent pas et donc perdent de l'argent.

J'espère que Planethoster fera finalement un geste commercial après toutes ces pannes, les commandes de domaines qui prennent une éternité et tous les autres problèmes.

Ceci dit, s'il n'y avait pas tout ces soucis, Planethoster propose des outils très pratique et le support est très efficace. C'est vraiment dommage.

Freddy.k
10/08/2011, 11h56
se qui est plutôt bizarre c'est que mon forum remarche
et j'ai reçu un email qui na rien a voir avec du piratage alors ??? que se passe t'il

Merci d'avoir choisi PlanetHoster pour vos solutions d'hébergement web. Notre deuxième datacenter subit actuellement certains problèmes dû à la météo (pluie & vent très fort sur Montréal), nous faisons actuellement le nécessaire en urgence.

Toutes les nouvelles sont publiées sur notre page Facebook: http://www.facebook.com/PlanetHoster

Veuillez svp nous excuser de le gêne occasionnée.

Simon
10/08/2011, 12h56
se qui est plutôt bizarre c'est que mon forum remarche
et j'ai reçu un email qui na rien a voir avec du piratage alors ??? que se passe t'ilC'est un nouveau problème, sans rapport avec le précédent.

D'après le second message posté sur Facebook, je suppose qu'il y a une coupure de courant qui a mis HS une bonne partie de leurs serveurs:

Notre deuxième centre de données refonctionne graduellement. Un communiqué officiel sera envoyé sous peu. Nous faisons de notre mieux pour vous satisfaire, ces événements sont malheureusement imprévisibles. De ce que nous savons actuellement, les UPS avaient un défaut. Ce qui a empêché la génératrice de prendre le relai. Les mots nous manquent pour décrire cette situation. Nous sommes aussi déçus que vous par ces événements. Nous ferons le nécessaire avec le datacenter pour vous dédommager.Tu dois être sur le premier datacenter, pas celui impacté :)

Simon
10/08/2011, 13h22
Tout est bien qui fini bien :)

Bonjour,

Le problème d'aujourd'hui est isolé, nous travaillons avec le datacenter (7171 Jean-Talon EST) pour un dédommagement.

Nous restons à votre disposition,http://www.planethoster.net/communaute/discussions-generales/1297-re-probleme-tjrs-et-encore.html

Freddy.k
10/08/2011, 15h12
a ok merci pour ses info simon ;)

Ombre
12/08/2011, 22h47
Bonsoir, j'ai modifier le titre de cette discussion, afin d'avoir le motif réel du problème qu'il y a eu, qui n'était pas seulement présent chez Planethoster, mais aussi d'autres hébergeur, cette faille étant pas un soucis d'hébergeur, mais de script utilisé (joomla - wordpress).

Saber
12/08/2011, 22h51
Bonjour à tous,

Le problème qui s'est déroulé le 2 août 2011 sur le serveur 199.16.130.11 (un serveur qui héberge des plans revendeurs) est relié à une faille des scripts Wordpress et Joomla. Les serveurs sont très bien protégés. Nous recommandons à tous de mettre à jour leurs scripts, incluant plugins/modules pour bien se protéger. Le "pirate" a uniquement exploité une faille dans ces scripts, il n'a aucunement eu accès aux serveurs. Ce problème ne touche pas uniquement planethoster, mais bien tous les hébergeurs. Peu importe votre hébergeur, assurez-vous de garder vos scripts à jour. Au besoin, grâce à nos sauvegardes R1SOFT (sur des serveurs externes), nous pouvons remonter jusqu'à 10 jours, vos données sont en sécurité. Si vous souhaitez qu'on restaure votre compte, il suffirait de nous contacter.

Concernant la panne de courant qui s'est produite le 10 août dans notre deuxième centre de données (aucun rapport avec les événements du 2 août 2011), nous comprenons entièrement votre situation, ce sont des problèmes isolés. Nous avons placé chacun de nos serveurs sur des UPS et génératrices redondantes, ainsi même si une génératrice ne fonctionne pas, l'autre prendra le relai. Tous les clients ont reçu un rapport détaillé.

Nous sommes aussi stupéfaits que vous par les événements du 10 août 2011. Nous comptons apporter les solutions nécessaires. Actuellement, nous sommes localisés dans deux centres de données. Notre réseau Internet est entièrement redondant.

Si vous avez des questions, svp, n'hésitez pas à nous contacter.

Bonne journée à vous,

Cordialement,
Saber
PlanetHoster