piratage de mon site

  • Auteur de la discussion Auteur de la discussion aiglon
  • Date de début Date de début
WRInaute discret
bonjour, voilà ,ma page d'accueil a été piratée , on me demande de contacté une adresse email que doit-je faire? (porter plainte?)
j'ai remise en ligne une ancienne page d'accueil mais est-ce que cela va se reproduire, çà vient de mon pc ou du serveur de mon hébergeur ?
merci de votre aide je ne savais pas ou poster ma demande...
 
WRInaute impliqué
Bonjour,

S'agit-il de ton site en WWW ?

Si tu es le seul à acceder à ton PC, il est peu probable qu'il soit la source de ton piratage. Je te conseille de changer tous tes mots de passe, puis de contacter ton hébergeur afin de lui demander les logs de connexion à ton FTP ou autre.

Si tu as gardé la page sur laquelle il y avait écrit de contacter quelqu'un, tu peux effectivement porter plainte, en t'appuyant de cette page pour preuve.

Bon courage.

Cdt.
 
WRInaute discret
oui c'est mon site www j'ai changer mon code de connexion chez mon hébergeur et j'ai fait une copie du code html de la page pirate.
le problème est que mon pc est connecté en directe au modem adsl qui sert au client du camping à se connecter en wifi...
 
WRInaute discret
Bonjour

Tous mes sites ont également été piratés !
Je crois que les serveurs mutualisés de sivit ont laissé passer une faille. Je trouve la situation extrêmement grave, je possède une petite entreprise de création de site (Voir WWW) et j'héberge tous les sites de mes clients sur les plans mutualisés de Sivit, résultat, panique celtique, mes clients en furie et moi obligé de re-publier l’ensemble des index pour tous les sites.

Pour info voici l’ampleur des dégâts, j’ai laissé l’index hacké sur ce site qui ne possède aucune donnée importante pour le moment :

www . natuya . fr

Réactions ? Conseils ?

Merci de votre bienveillance.
B.
 
WRInaute impliqué
brice16,

Je pense que tu aurais du créer un nouveau topic.

As tu appelé Sivit ? Je suis étonné qu'un hébergeur digne de ce nom ne prenne pas les choses au sérieux, et ne remette pas en ligne des backups récents...

A ta place, j'aurais loué un serveur dédié et mis mes clients dedans ...
 
WRInaute discret
Message de sivit ci-dessous.

Pour info j'ai vu qu'un post était déjà ouvert à ce sujet. Par ailleurs les serveurs dédiés semblent être affectés également...

Perso je trouve la situation extrêmement grave... Et dire que j'ai choisi sivit parque WRI...........

-----------------------------

Chers clients,

Une attaque massive de piratage a eu lieu dans la nuit du 07 au 08 Avril mettant à mal la sécurité de nombreux sites web, forums non mis à jour et également des infrastructures d'hébergement.

SIVIT, comme d'autres hébergeurs et institutions, est également visé dans cette attaque et beaucoup de sites se sont fait pirater.
Il apparait également que des outils de piratage assez évolués ont pu permettre la compromission de certains systèmes d'hébergement.

Les actions que nous mettons en oeuvre:
- Nous sommes actuellement en train de faire le nécessaire sur notre infrastructure pour anéantir les sources de ces piratages qui impactent bon nombre de sites web.
- Selon les dates de sauvegardes de vos données, nous allons restaurer les fichiers d'index des répertoires qui auront été modifiés ces dernières 24 heures. En effet, le piratage ayant consisté à remplacer la plupart des fichiers index des sites web / forums par une page créée par le pirate.

Les actions que vous pouvez mettre en oeuvre:
- Pour retrouver la disponibilité de votre site web, vous pouvez restaurer vos fichiers d'index si vous disposez de sauvegardes. Nous le ferons dans tous les cas.
- Auditer les applications PHP que vous utilisez et les mettre obligatoirement à jour

A propos de l'acte de piratage, cibles et procédés:
- Exploitation des failles de sécurité des applications PHP les plus couramment utilisées comme les forums (phpBB, punBB, ...), les CMS (phpnuke, joomla, ...), les systèmes de blogs et articles (dotclear, spip, ...).
- Injection de programmes exécutés depuis le serveur d'hébergement afin de remplacer tous les fichiers d'index d'un site web.
- Attaques vers les hébergeurs, institutions, et en général tout hébergement contenant des applications PHP vulnérables.

Notez que:
Bien que nous parlons des sites web hébergés sur notre infrastructure mutualisée en premier lieu, les sites web hébergés sur des serveurs dédiés et virtuels sont également concernés. Donc prudence et audit sont les maîtres mots.

Sâchez que nous mettons tout en oeuvre pour revenir à un service normal très rapidement.
 
WRInaute accro
brice16 a dit:
Manifestement il n'y a pas que Sivit qui est touché dans l'histoire mais je constate que tout les hack que je connais pour le moment concernent des sites hébergés chez Sivit...

Un peu rapide comme condamnation.

Y'a du beau monde hébergé chez Sivit, dont pas mal sont ici, et la majorité semble ne pas trop s'en plaindre...
 
WRInaute discret
suite à ce piratage j'ai l'impression que ma page d'accueil est sortie de google et avec l'outil google pour webmaster je voie une erreur 404 sur ce lien :
http://www.camping-les-roches.com/My%2...2%D8%A7%D8%A9/11/Hacked%20By%20DeviL%20
de plus je ne voie plus mon site avec les fonctions info et cache, seul la page d'accueil a disparue avec la fonction site.
je suis perdu pouvez-vous m'aider ?
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut