BDovore a des vers
Modérateur : Correcteurs
BDovore a des vers
Bon, comme les plus perspicaces d'entre vous l'on remarqué, votre site préféré a fait l'objet d'une attaque par le ver Santy, ce qui l'a mis hors service pendant une journée.
En gros, pour ceux que ça interesse, cette petite bête attaque les forum phpBB et remplace tous les fichiers php par un gentil texte. Le seul hic, c'est qu'il parcourt tous les répertoires du site. Par propagation, il a donc également détruit les fichiers du site.
Heureusement, il ne touche ni aux images, ni aux base de données, ce qui constitue la plus grande richesse de notre site. Tout va bien de ce coté là.
Mais bon, au final, ça reste notre faute (ou plutot celle de l'admin TlM qui a installé le forum ) puisque des alertes de sécurités avaient été émises sur le site de phpBB et qu'on les avait jamais vues.
Au passage, un grand merci à notre hébergeur (ovh) qui conserve 6 sauvegardes du site, à différentes dates, ce qui a permis une remise en place relativement rapide.
En gros, pour ceux que ça interesse, cette petite bête attaque les forum phpBB et remplace tous les fichiers php par un gentil texte. Le seul hic, c'est qu'il parcourt tous les répertoires du site. Par propagation, il a donc également détruit les fichiers du site.
Heureusement, il ne touche ni aux images, ni aux base de données, ce qui constitue la plus grande richesse de notre site. Tout va bien de ce coté là.
Mais bon, au final, ça reste notre faute (ou plutot celle de l'admin TlM qui a installé le forum ) puisque des alertes de sécurités avaient été émises sur le site de phpBB et qu'on les avait jamais vues.
Au passage, un grand merci à notre hébergeur (ovh) qui conserve 6 sauvegardes du site, à différentes dates, ce qui a permis une remise en place relativement rapide.
- MulleT
- Commis de cuisine
- Messages : 1998
- Enregistré le : jeu. juil. 01, 2004 14:30
- Localisation : Toulouse
Ouf, le site est de retour.
Heureusement que ca n'aura pas duré trop longtps
Heureusement que ca n'aura pas duré trop longtps
Ma Collection •• Get Wild and Tough !
- tomlameche
- Grand Cuisinier
- Messages : 4149
- Enregistré le : ven. mai 21, 2004 16:33
- Localisation : Ailleurs
Ah peut être, mais on passe pas notre temps à regarder s'il y a une nouvelle version de phpBBteagle a écrit :D'un autre côté la version de phpBB 2.0.11 qui corrigeait la faille était sortie depuis plus d'un mois..........................................
En tout cas, merci à Latruffe d'avoir réagi si vite pendant que je restais tranquillement dans l'ignorance de ces méfaits au fin fond de la campagne lorraine
J'disais ça pour vous nembêter.tomlameche a écrit :Ah peut être, mais on passe pas notre temps à regarder s'il y a une nouvelle version de phpBBteagle a écrit :D'un autre côté la version de phpBB 2.0.11 qui corrigeait la faille était sortie depuis plus d'un mois..........................................
Sinon, pour être sérieux:
1/ Faut être en dernière version du langage PHP: 4.3.10 ou 5.0.3 (les versions précedentes ont des failles exploitables et exploitées)
2/ Il y a des vers qui exploitent des failles de méthode de programmation. Plus de détails ici si vous voulez controler que votre site n'y sera pas sensible.
A bintôt!
La mise à jour du forum vers la version 2.0.13 a été effectué.
Un grand merci à teagle de nous l'avoir signalée
Un grand merci à teagle de nous l'avoir signalée
Modifié en dernier par latruffe le lun. mars 07, 2005 16:43, modifié 1 fois.