Afficher la version complète : Faille WordPress & Joomla
jules4032
02/08/2011, 16h23
Depuis hier soir sévit une attaque sur les serveurs de Planethoster
Le nombre de sites touchés augmente d'heure en heure
Edit by Simon, précédents messages:
Jules4032 m'a aussi signalé le piratage d'un serveur de Planethoster (corwin), 84 sites auraient été touchés (liste: http://www.zone-h.org/archive/ip=199.16.130.11).
Je m'occupe de plusieurs forums heberges chez eux
Ils sont prevenus depuis hier soir 22.30h heure à laquel je me suis apercu qu'un hackeur etait passer
Pour le moment j'ai 3 forums sur 4 concerner par cela
je suis rester avec eux ( via mail ) pour essayer plusieurs choses mais rien ne fonctionnait
PH m'a demander aussi de mettre une SAV totale sur le ftp pour qu'il puisse faire la restauration mais cela n'a pas fonctionner
salut
c'est ou est hebergé VBr ??
c'est ou est hebergé VBr ??Heureusement non, vB-R est bien chez Planethoster, mais sur un dédié :)
slt
cool ,merci pour l'info ,en espérant que l’hébergeur trouve la parade.
cool ,merci pour l'info ,en espérant que l’hébergeur trouve la parade.Déjà qu'il remette en état les comptes, c'est le plus urgent. CPanel s'en prend plein la figure ces derniers temps ^^
bonsoir étant la victime de ce hackage je vous informe que mes forum sont toujours mort
a croire qu'il ne trouve pas la faille pour stopper tous ca
je vous tien toujours informer des news
Bonsoir,
Dans un sens remettre en fonction les forums sans corrigé le problème, n'est pas forcément judicieux, surtout si le coupable de cet acte, attend que ça pour recommencer si le problème est pas corrigé.
a croire qu'il ne trouve pas la faille pour stopper tous caMa crainte est que PH soit dans la même situation de MavenHosting: les sauvegardes ont elles aussi été touchés. Auquel cas, bonne chance à ceux qui n'en ont pas fait de leurs côtés meoui
dubertin2005
02/08/2011, 21h11
bonsoir
bonne chance à tout ceux qui sont chez PH. j'ai .connu ça par le passé et preparez vous à sortir vos propre sauvegarde car il vas y avoir des dégats.
@+
dubertin2005
02/08/2011, 21h15
c'est marrant il n'en parle absolument pas sur leurs sites.
@+
jules4032
02/08/2011, 21h20
Je viens de recuperer un site wait and see pour les autres
c'est marrant il n'en parle absolument pas sur leurs sites.Je ne connais pas beaucoup d'hébergeurs qui s'en vanteraient !
Je viens de recuperer un site wait and see pour les autresC'est bon signe :)
salut a vous
je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?
je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?Les attaques sont faîte dans le seul but d'embêter le monde, il n'y a aucune logique dans le choix des serveurs ;)
bonjour a tous
(http://www.vbulletin-ressources.com/forum/member.php?u=7394) http://www.vbulletin-ressources.com/forum/lagon/images/misc/quote_icon.png Envoyé par joãny http://www.vbulletin-ressources.com/forum/lagon/images/buttons/viewpost-right.png (http://www.vbulletin-ressources.com/forum/showthread.php?p=192538#post192538)
je suis chez eux et pas de souci , comment sa se fait que seul certain serveur son attein et pas d'autre ?
(http://www.vbulletin-ressources.com/forum/member.php?u=7394)
ca dépend de ca que tu as chez eux
si tu as un simple hébergement
un plan revendeur ou un serveur dédier
pour ma par j'ai un plan revendeur et c celui la qui a été prie d'assaut :D
enfin a l'heure actuel je n'est toujours pas retrouver mes 2 forum que j'ai et ca date depuis hier matin 4h
par chance j'ai toujours accès a mon ftp base de donnée et toutes mes sauvegarde qui n'ont pas été infecter
enfin a l'heure actuel je n'est toujours pas retrouver mes 2 forum que j'ai et ca date depuis hier matin 4hLe support ne t'a pas proposé de restaurer ta sauvegarde pour aller plus vite ?
jules4032
03/08/2011, 12h19
Le support ne t'a pas proposé de restaurer ta sauvegarde pour aller plus vite ?
C'est ce qu'ils ont fait pour moi
Maintenant vu le nombre de site " infecter" il faut surement un peu de temps
bonjour a tous
j'ai enfin retrouver mon 1er site
j'attend le second maintenant
AeroSpeed
05/08/2011, 11h13
Ben rien pour nous notre site reste en ligne pas de problème la sauvegarde automatique fonctionne bien de toute manière une sauvegarde manuel du site avec la base SQL est faite régulièrement sur un notre serveur indépendant de planethoster
Bonjour à tous,
Tous nos serveurs sont très bien protégés. Toutes les tentatives de hack qui nous ont été reportées concernent Joomla et Wordpress. Le problème est relié à une faille dans ces derniers. Ce problème n'affecte pas PlanetHoster, mais tous les hébergeurs. Si vous effectuez une recherche google, vous trouverez ce problème similaire chez beaucoup de personnes. Par conséquent, nous vous invitons svp à mettre à jour tous vos scripts, ainsi que les modules/plugins s'y rattachant.
Nous gardons des sauvegardes de tous les comptes mutualisés et revendeurs, nous pourrons sans problème vous restaurer une sauvegarde. L'important est que vous mettiez vos scripts continuellement à jour svp, c'est le meilleur moyen pour se protéger.
Bonne journée à vous,http://www.planethoster.net/communaute/discussions-generales/1282-sites-hackes.html
U (http://www.planethoster.net/communaute/discussions-generales/1282-sites-hackes.html)n autre problème s'est manifesté, cette-fois touchant leur deuxième datacenter:
Bonjour,
Merci d'avoir choisi PlanetHoster pour vos solutions d'hébergement web. Notre deuxième datacenter subit actuellement certains problèmes dû à la météo, nous faisons actuellement le nécessaire en urgence.
Toutes les nouvelles sont publiées sur notre page Facebook: PlanetHoster | Facebook (http://www.facebook.com/PlanetHoster)
Votre satisfaction est notre priorité.
Nous restons à votre disposition,
Bonjour,
Nous avons une fois de plus de très gros problèmes avec tous nos sites et avec le cPanel. Ils sont tous inaccessibles. Le support nous a dit que c'est à cause de la météo.
Quelqu'un d'autre a-t-il des problèmes avec son hébergement à cause de la météo?
Il est vraiment urgent que Planethoster trouve une solution le plus rapidement possible et qui soit fiable dans le temps. Nous sommes en train de transférer tous nos sites vers Planethoster, et à chaque panne cela fait de plus en plus de personnes qui se plaignent de nos services. Planethoster devrait comprendre que derrière chaque domaine que nous hébergons il y a une petite entreprise qui a besoin de son site pour exister. La moitié sont des sites e-commerce qui, s'ils ne sont pas en ligne, ne vendent pas et donc perdent de l'argent.
J'espère que Planethoster fera finalement un geste commercial après toutes ces pannes, les commandes de domaines qui prennent une éternité et tous les autres problèmes.
Ceci dit, s'il n'y avait pas tout ces soucis, Planethoster propose des outils très pratique et le support est très efficace. C'est vraiment dommage.
Freddy.k
10/08/2011, 11h56
se qui est plutôt bizarre c'est que mon forum remarche
et j'ai reçu un email qui na rien a voir avec du piratage alors ??? que se passe t'il
Merci d'avoir choisi PlanetHoster pour vos solutions d'hébergement web. Notre deuxième datacenter subit actuellement certains problèmes dû à la météo (pluie & vent très fort sur Montréal), nous faisons actuellement le nécessaire en urgence.
Toutes les nouvelles sont publiées sur notre page Facebook: http://www.facebook.com/PlanetHoster
Veuillez svp nous excuser de le gêne occasionnée.
se qui est plutôt bizarre c'est que mon forum remarche
et j'ai reçu un email qui na rien a voir avec du piratage alors ??? que se passe t'ilC'est un nouveau problème, sans rapport avec le précédent.
D'après le second message posté sur Facebook, je suppose qu'il y a une coupure de courant qui a mis HS une bonne partie de leurs serveurs:
Notre deuxième centre de données refonctionne graduellement. Un communiqué officiel sera envoyé sous peu. Nous faisons de notre mieux pour vous satisfaire, ces événements sont malheureusement imprévisibles. De ce que nous savons actuellement, les UPS avaient un défaut. Ce qui a empêché la génératrice de prendre le relai. Les mots nous manquent pour décrire cette situation. Nous sommes aussi déçus que vous par ces événements. Nous ferons le nécessaire avec le datacenter pour vous dédommager.Tu dois être sur le premier datacenter, pas celui impacté :)
Tout est bien qui fini bien :)
Bonjour,
Le problème d'aujourd'hui est isolé, nous travaillons avec le datacenter (7171 Jean-Talon EST) pour un dédommagement.
Nous restons à votre disposition,http://www.planethoster.net/communaute/discussions-generales/1297-re-probleme-tjrs-et-encore.html
Freddy.k
10/08/2011, 15h12
a ok merci pour ses info simon ;)
Bonsoir, j'ai modifier le titre de cette discussion, afin d'avoir le motif réel du problème qu'il y a eu, qui n'était pas seulement présent chez Planethoster, mais aussi d'autres hébergeur, cette faille étant pas un soucis d'hébergeur, mais de script utilisé (joomla - wordpress).
Bonjour à tous,
Le problème qui s'est déroulé le 2 août 2011 sur le serveur 199.16.130.11 (un serveur qui héberge des plans revendeurs) est relié à une faille des scripts Wordpress et Joomla. Les serveurs sont très bien protégés. Nous recommandons à tous de mettre à jour leurs scripts, incluant plugins/modules pour bien se protéger. Le "pirate" a uniquement exploité une faille dans ces scripts, il n'a aucunement eu accès aux serveurs. Ce problème ne touche pas uniquement planethoster, mais bien tous les hébergeurs. Peu importe votre hébergeur, assurez-vous de garder vos scripts à jour. Au besoin, grâce à nos sauvegardes R1SOFT (sur des serveurs externes), nous pouvons remonter jusqu'à 10 jours, vos données sont en sécurité. Si vous souhaitez qu'on restaure votre compte, il suffirait de nous contacter.
Concernant la panne de courant qui s'est produite le 10 août dans notre deuxième centre de données (aucun rapport avec les événements du 2 août 2011), nous comprenons entièrement votre situation, ce sont des problèmes isolés. Nous avons placé chacun de nos serveurs sur des UPS et génératrices redondantes, ainsi même si une génératrice ne fonctionne pas, l'autre prendra le relai. Tous les clients ont reçu un rapport détaillé.
Nous sommes aussi stupéfaits que vous par les événements du 10 août 2011. Nous comptons apporter les solutions nécessaires. Actuellement, nous sommes localisés dans deux centres de données. Notre réseau Internet est entièrement redondant.
Si vous avez des questions, svp, n'hésitez pas à nous contacter.
Bonne journée à vous,
Cordialement,
Saber
PlanetHoster
Propulsé par vBulletin™ Version 4.1.12 Copyright © 2012 vBulletin Solutions, Inc. Tous droits réservés - Version française par vBulletin-Ressources.com