PHPBB DEFACED :p

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

PHPBB DEFACED :p

Message par supervan » 22 Déc 2004 12:10

Vous l'avez peut être remarqué en vous rendant sur certains sites, de nombreux forums ne sont plus opérationnels depuis quelques heures, la faute à un nouveau ver baptisé Santy.A qui se propage très rapidement. Ce ver se sert du moteur de recherches Google pour trouver des sites qui utilisent des forums basés sur "phpBB". Il exploite ensuite une faille de ces forums pour détruire leurs contenus et placer le message "This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7" sur toutes les pages des forums ciblés.

La seule solution pour éviter ce ver serait d'installer la mise à jour 2.0.11 de phpBB qui corrige la faille exploitée par Santy.A. L'équipe de Google a déjà réagi en bloquant les requêtes générées par le ver. A l'heure actuelle, près de 40 000 sites auraient déjà été infectés par ce ver.


Hier le site du FC Mons et du standard de liège y sont passés :p
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Mr Pomme » 22 Déc 2004 12:13

waip ça se propage pas mal apparemnt ^_^
Mr Pomme
Habitué
Habitué
 
Message(s) : 469
Inscription : 17 Mai 2003 22:01

Message par supervan » 22 Déc 2004 12:16

j'oubliais de citer mes sources : Clubic et secuser ;)
A bientôt qui sait .....
supervan
La tête dans le slip avec ses cailloux
La tête dans le slip avec ses cailloux
 
Message(s) : 13830
Inscription : 09 Mai 2003 19:24

Message par Georgiooo » 24 Déc 2004 04:03

Bref le forum du standard s'est mis au niveau de l'équipe :D
Image
Georgiooo
Acharné
Acharné
 
Message(s) : 3587
Inscription : 17 Mai 2003 11:53

Message par MaitreYoda » 26 Déc 2004 00:30

Perso, j'ai fait la mise à jour du forum en manuel le jour même.ça m'a pris du temsp mais la securité na pas de prix :)
Que la force soit avec vous
MaitreYoda
Habitué
Habitué
 
Message(s) : 446
Inscription : 09 Déc 2004 11:50

Message par Invité » 28 Déc 2004 12:24

Avis aux posseseurs d'un hébergement mutualisé qui ont php et safe_mode = Off

Code : Tout sélectionner
<? exec("patch -cl -d /home/pcdj/your_site/forum/ -p1 < /home/your_site/www/forum/phpBB-2.0.8_to_2.0.11.patch"); ?>



voilà comment patcher un phpbb sans accès ssh à la machine.

Aucun renvoi à l'écran de la commande, mais les fichiers sont bien modifiés si vous regardez la date d'écriture dans le FTP

ca marche sur ovh.com
Invité
 


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit