Voila j'ai un site, que j'ai developpé en php, et depuis quelques semaines maintenant, il fait l'objet d'attaques.
Regulierement (presque chaque jour), des fichiers sont uploadés :
a.php
a.pl
help.zip
dans chaque dossier ou se trouve un index. L'index est renommé en _index.ext et un nouveau y est uploader, proposant le telechargement du fichier help.zip (qui contient un virus).
J'ai verifier tout mes scripts, les permissions, changer mes mots de passe FTP, demander de l'aide a mon hebergeur (qui m'a repondu de me debrouiller
Visiblement, pour faire ce type d'attaque, il faut pouvoir executer du code, et pour cela je ne vois que deux methodes :
1- En utilisant les variables GET et un include(chemin_absolu), ce que je n'utilise jamais
2- En utilisant une page contenant un input type='upload' mal concu. (je les ai verifiés et testé, ils sont ok)
Bref, Si quelqu'un peut m'aider, je lui en serait infiniment reconnaissant. Si vous connaissez ce type d'attaque (qui apparement est l'oeuvre d'un bot..), ou si vous avez d'autres idées de failles que j'ai pu glisser dans mes scripts, je suis preneur!
Merci!