Webatou le web nouvelle tendance

Le meilleur du web sur nouvelles tendances consuméristes avec Webatou ! blog d’actualité sur le web 2.0, l’E-tourisme, l’ecologie, le référencement de site web et autre brève d’humeur
Accueil du site > Actualité générale > haCked By r00t-x G0t R00t

  • haCked By r00t-x G0t R00t

mercredi 30 avril 2008

haCked By r00t-x G0t R00t... Kezako ? Vous vous demandez ce que cela peut-il bien vouloir dire ? Et bien c’est juste la petite phrase sibylline que j’ai eu la joie de constater sur toutes les pages de mon Blog Webatou durant la journée d’hier, 29 avril 2008.

En fait Webatou a été hacké (ou piraté) par des gens plutôt mal intentionnés... Si l’objectif de ce hack reste peu clair (volonté de nuire à mon hébergeur, Jexiste, qui visiblement a vu nombre de ses sites hébergés subir les attaques de ce r00t-x ?) le résultat fut quant à lui bien clair : plus aucune page accessible et 2h de boulot pour le remettre d’aplombs, sans parler des 24h d’inaccessibilité de mon blog qui porte préjudice à mes lecteurs assidus :)

Alors si vous aussi vous vous retrouver victime de ce Hacker, voilà ce que je peux vous en dire : Il s’agirait d’une communauté de jeunes personnes en Roumanie qui prennent un malin plaisir à déjouer les failles des serveurs et code logiciel. L’hébergeur qui semble le plus en faire les frais en ce moment serait www.jexiste.fr, qui n’a d’ailleurs jamais répondu à mes questions...

Comment ai-je résolu cette attaque ?

Il semblerait que le hacker ait utilisé un script qui, une fois loggué sur mon serveur FTP (sans doute via une faille de sécurité de l’hébergeur Jexiste), lui a permis de Re-Ecrire tous mes fichiers index (index.php, index.html) en y laissant pour seul contenu que cette phrase : “haCked By r00t-x G0t R00t”.

Bizarrement il semblerait que le pirate ait aussi accédé à mes dossiers images, je n’ai rien constaté dans ces dossiers (pas d’ajout de fichiers) cependant dans le doute j’ai mis à jour ce dossier avec mon back-up. Il n’est pas impossible que ce Pirate, r00t-x, ait cherché à ajouter un programme malveillant (type SpyWare) en lieu et place d’une image (extension .jpg, gif ou png).

Heureusement ni mon accès FTP ni mes bases de données n’ont été affectées.

Fatigant tout de même...

Réagir


  • Messages publiés : 2 (triés par date)
  •   1 - haCked By r00t-x G0t R00t

    7 mai 2008 21:00, par Mistareal

    N’importe quoi -_- vu le serieu de jexiste, c’est certainement eux qui se sont fait baisé, et leurs clients par la suite, vu qu’ils se tappent totalement de leurs clients... Bref JEXISTE EVITEZ A TOUT PRIS c’est un hebergeur de merde, prenez plutot un truc genre power-heberg, le meme prix pour 10x plus de choses et de sérieu...

    Et pour ton histoire d’image modifier en spyware avec extension .jpg ou .gif, sache que c’est impossible, et que le spy doit avoir une extension d’executable ( .exe .bat .com .scr etc... ) ou utilisé une faille dans une visioneuse d’image, mais de nos jours aucune de découverte public depuis plusieurs années... Bref voila :l

    Voir en ligne : http://www.forumocado.net

    Répondre à ce message

  •   2 - haCked By r00t-x G0t R00t

    5 mai 2008 14:23

    Tu utilises php ? Alors tu peux tous corriger et te protéger suivant le parametrage du serveur.

    S’il a réussit à uploader un script sur ton serveur c’est que ce mec a utilisé un de vos script qd même....

    Il faut mettre à jour ton logiciel aussi.

    T’as vu tes logs d’accés ?

    Répondre à ce message