Script de Hackage trouvé sur mon site, Qu'est ce ?

Visiteur_Samuel
Invité n'ayant pas de compte PHPfrance

13 juin 2008, 13:27

Bonjour,

Après que mon hebergeur m'ai informé qu'on venait de me pirater, j'ai retrouvé plusieurs fichiers dans mon serveur FTP, dont celui ci, j'aimerais savoir ce qu'il fait...

Code : Tout sélectionner

#!/usr/bin/perl #debu99 Is Here! stampa($sk, "PRIVMSG $canale :15(7@2Milw0rm15)(12Bugs $bug[$x] - $ltt[$x]15)"); sleep 1; }} my ($type,$space); my %hosts; stampa($sk, "PRIVMSG $canale :15(7@2Scan15)(2$dork15)(2$bug15)"); t->new(GET=>$test); my $hs=geths($print); $hosts{$hs}++; if($hosts{$hs}=="1") }}} sub stampa() { if ($#_ == '1') { my $sk = $_[0]; print $sk "$_[1]\n"; ee; return $str; } my @lst; my $key = $_[0]; for($b=1;$b<=100;$b++){ my $AoL=("http://search.aol.com/aol/search?query=".key($key)."&page=".$b."&nt=null&ie=UTF-8"); my $Res=query( my $Res=query($Go); while($Res =~ m/<a href=\"?http:\/\/([^>\"]*)\//g){ return @lst; } sub yahoo(){ my @lst; my $key = $_[0]; for($b=1;$b<=1000;$b+=100){ my $Ya=("http://search.yahoo.com/search?ei=UTF-8&p=".key($key)."&n=100&fr=sfp&b=".$b); my $Res=query($ $chiave =~ s/,/\%2C/g; $chiave =~ s/\\/\%5C/g; return $chiave; $host=~s/([-a-zA-Z0-9\.]+)\/.*/$1/; $query=~s/$host//; if ($query eq "") {$query="/";}; close($sock); }; return $page; { next if $visti{ $elemento }++; push @unici, $elemento; } return @unici; }
Merci beaucoup !

Samuel

Modération :
Code partiellement tronqué pour éviter sa réutilisation malveillante

Eléphant du PHP | 139 Messages

13 juin 2008, 13:46

ca ressemble à un script de chat IRC ....

ton hébergeur ne serait pas OVH ?

Mammouth du PHP | 1668 Messages

13 juin 2008, 13:48

Je suis pas très doué, enfin je connais pas la programmation de ton serveur par coeur, mais c'est un programme de détournement de flux et d'informations...
"À ceux qui poursuivent leurs rêves et se spécialisent dans l'impossible" Joseph Kong

10 ans de PHP, déjà.

"moi jtrouve que katagoto il déchire!" Nagol

Visiteur_Samuel
Invité n'ayant pas de compte PHPfrance

13 juin 2008, 13:49

Non c'est pas OVH, je n'avais pas ce fichier avant qu'ils me préviennent d'un piratage...
Merci de vos réponses !

ViPHP
ViPHP | 5924 Messages

13 juin 2008, 16:26

Je dirais que c'est un robot qui permet à des gens connectés sur un chan irc de faire des recherches…

Samuel_Visiteur
Invité n'ayant pas de compte PHPfrance

16 juin 2008, 08:34

Merci beaucoup !
Mais à quoi ca peux servir ?!

Administrateur PHPfrance
Administrateur PHPfrance | 449 Messages

16 juin 2008, 12:31

sans être spécialiste je dirais qu'ils se servent de ton serveur pour scanner d'autre site. D'après ce que j'en ai vu ils essaient plus ou moins toute les combinaisons pour trouver l'arborescence des sites en questions pour ensuite pouvoir les attaquer, le résultat positifs leur étant envoyé par un IRC vers un fichier .txt

Un conseil, c'est pas tout d'avoir un serveur dédié il faut songer a mettre non seulement des protection sur les acces physique mais aussi des limites sur les process pour éviter ce genre d'attaque.

Inscrit toi a des ML et des forums pour la maintenance et la configuration de SD.
Cordialement
Saeveas

http://saeveas.labrute.fr

Eléphanteau du PHP | 42 Messages

02 juil. 2008, 10:19

C'est assez classique comme pratique. Ton serveur est utilisé comme un serveur "ghost". Un utilisateur extérieur accède à ton serveur, et peut ainsi faire transiter des données vers d'autres utilisateurs, à ton insue.

Le problème est que vis-à-vis de la loi, s'il est reconnu que ton serveur est utilisé à des fins illégales, tu es responsable (tu dois mettre en place toutes les sécurités empêchant ce type d'opération). Même si tu n'es pas directement l'auteur du délit.

Et ne compte pas sur ton hébergeur pour te couvrir. Si il t'a fait signer un contrat classique, il est mentionné que tu as toute la responsabilité du trafic sur le serveur et qu'en aucun cas leur responsabilité ne sera engagé.

Donc gaffe!

Zecreator
Rien ne sert de courir. En plus tu risques de tomber.