Hello !
Grande nouveauté pour moi : un domaine hacké. :evil:
Est-ce de la bienveillance :mrgreen: , un site de bien moindre importance que mon site en www ...
http://www.once-upon-a-web.biz -----> EDIT : Résolu
Mais je suis plutôt inquiet pour mes autre sites
Quelque chose de possible pour le récupérer ???
Quelque chose à faire pour protéger les autres sites ???
Qques infos :
1- le domaine en question est géré chez Gandi, je n'ai rien vu d'anormal dans le WHOIS et à travers le tableau de bord...
.... A part peut-être ceci au niveau du Whois consulté cette fois non pas à partir de Gandi mais de mon espace de gestion chez NEXEN :
2 - il pointe d'abord vers des DNS de nexen, puis géré sous Nexen (redirection vers un repertoire)
EDIT 4/09 :
Alors pour les biques de la sécurité comme moi, voici ce que j'ai fait :
(et pour l'instant ca semble suffir)
Grande nouveauté pour moi : un domaine hacké. :evil:
Est-ce de la bienveillance :mrgreen: , un site de bien moindre importance que mon site en www ...
http://www.once-upon-a-web.biz -----> EDIT : Résolu
Mais je suis plutôt inquiet pour mes autre sites
Quelque chose de possible pour le récupérer ???
Quelque chose à faire pour protéger les autres sites ???
Qques infos :
1- le domaine en question est géré chez Gandi, je n'ai rien vu d'anormal dans le WHOIS et à travers le tableau de bord...
.... A part peut-être ceci au niveau du Whois consulté cette fois non pas à partir de Gandi mais de mon espace de gestion chez NEXEN :
Code:
Sponsoring Registrar: GANDI SARL
Sponsoring Registrar IANA ID: 81 (?????????)
EDIT 4/09 :
Alors pour les biques de la sécurité comme moi, voici ce que j'ai fait :
(et pour l'instant ca semble suffir)
- changement des pass ftp et sql
- changement du pass de l'administration de l'annuaire
- application du CHMOD le + restrictif possible sur le fichier contenant les données de connexion à la base
- changement du nom de dossier de l'administration (que j'avais laissé sous le nom d'admin - une connerie ! )
- application d'un htaccess sur ce dossier
- dans les scripts, ajout de strip_tags pour toutes les variables avant chaque UPDATE ou INSERT