Je me présente, Mathieu Lessard. Je travaille pour une entreprise qui fait de l'hébergement web au Québec, du commerce électronique, du référencement, de la conception web...
Samedi passé, je recois un avis me disant qu'apache est arrêté. Je redémarre... depuis quelques temps, le serveur était au ralentit sans raison apparente. Dimanche... encore pire. Au 10 minutes arrêté. Puis lundi, l'enfer total...
C'est seulement hier que nous avons réussis a tout repartir, après des journées de 24h de travail à plusieurs. Les bases de données contenait des messages de porn, des virus... certains fichiers avaient été placé sur le serveur pour en prendre littéralement TOTALEMENT le controle. Au moins une dizaine de ces fichiers ont été trouvé, tous encrypté en php (pour faire une recherche sur votre serveur, cherchez ceci: eval(base64_decode( )
Tout ceci à cause de blog non mis à jour, de CMS passé date...
Tout est revenu à la normal, mais je suis TELLEMENT content de n'avoir JAMAIS stocké AUCUN numéro de carte de crédit dans notre système. Ainsi, même si on se fait 'hacké' les deux pires possibilités c'est d'être formaté, ou d'être utilisé pour spammer.
Petite tranche de vie que je jugeais TRÈS importante de partager...
Cloudflare nous aide beaucoup présentement.
Pour ceux qui connaisse l'anglais, voici l'importance d'un système à jour: http://arstechnica.com/security/2013/04/exclusive-ongoing-malware-attack-targeting-apache-hijacks-20000-sites/
Matt
Samedi passé, je recois un avis me disant qu'apache est arrêté. Je redémarre... depuis quelques temps, le serveur était au ralentit sans raison apparente. Dimanche... encore pire. Au 10 minutes arrêté. Puis lundi, l'enfer total...
C'est seulement hier que nous avons réussis a tout repartir, après des journées de 24h de travail à plusieurs. Les bases de données contenait des messages de porn, des virus... certains fichiers avaient été placé sur le serveur pour en prendre littéralement TOTALEMENT le controle. Au moins une dizaine de ces fichiers ont été trouvé, tous encrypté en php (pour faire une recherche sur votre serveur, cherchez ceci: eval(base64_decode( )
Tout ceci à cause de blog non mis à jour, de CMS passé date...
Tout est revenu à la normal, mais je suis TELLEMENT content de n'avoir JAMAIS stocké AUCUN numéro de carte de crédit dans notre système. Ainsi, même si on se fait 'hacké' les deux pires possibilités c'est d'être formaté, ou d'être utilisé pour spammer.
Petite tranche de vie que je jugeais TRÈS importante de partager...
Cloudflare nous aide beaucoup présentement.
Pour ceux qui connaisse l'anglais, voici l'importance d'un système à jour: http://arstechnica.com/security/2013/04/exclusive-ongoing-malware-attack-targeting-apache-hijacks-20000-sites/
Matt
