Bonjour à tous,
j'ai un gros problème : j'ai un VPS chez 1and1 qui héberge plusieurs sites. un de mes clients a un concurrent pas très content de sa visibilité sur le web et essaye de le faire tomber : il a fait un backdoor dans le serveur et modifie les prix de la boutique en ligne de mon client quand il veut !
Comment je sais : il l'a dit à mon client par téléphone (conversation enregistrée
), je sais où il habite (à l'étranger et aussi dans quelle ville) et quand je fait sur mon serveur un
je trouve son IP (quand je la trace, elle correspond exactement à son petit patelin à l'étranger)
ne me dites pas pourquoi le bonhomme a dit ça par téléphone à mon client : j'y pige rien mais je pense que le bonhomme aime jouer !
(et puis j'ai analysé les logs du serveur, le bonhomme y passe des heures dessus !!!)
bref, le dépôt de plainte a été fait ... en attendant mon client ne peut pas bosser car les prix n'arrêtent pas de changer !!!
donc ma question est la suivant : comment trouver par où le bonhomme passe, quelle est la faille dans le script, et comment la colmater ???
voici ce que donne le netstat :
y'a quoi au port 110 ? le mail (pop) non ?
PS le script du ecommerce est Shop-Script Free (adapté)
MERCI
j'ai un gros problème : j'ai un VPS chez 1and1 qui héberge plusieurs sites. un de mes clients a un concurrent pas très content de sa visibilité sur le web et essaye de le faire tomber : il a fait un backdoor dans le serveur et modifie les prix de la boutique en ligne de mon client quand il veut !
Comment je sais : il l'a dit à mon client par téléphone (conversation enregistrée

Code:
netstat -antu
ne me dites pas pourquoi le bonhomme a dit ça par téléphone à mon client : j'y pige rien mais je pense que le bonhomme aime jouer !
(et puis j'ai analysé les logs du serveur, le bonhomme y passe des heures dessus !!!)
bref, le dépôt de plainte a été fait ... en attendant mon client ne peut pas bosser car les prix n'arrêtent pas de changer !!!
donc ma question est la suivant : comment trouver par où le bonhomme passe, quelle est la faille dans le script, et comment la colmater ???
voici ce que donne le netstat :
Code:
tcp 0 0 IP_DE_MON_SERVEUR:110 SON_IP:3285 TIME_WAIT
y'a quoi au port 110 ? le mail (pop) non ?
PS le script du ecommerce est Shop-Script Free (adapté)
MERCI