Forums Zebulon.fr: Comment nettoyer et sécuriser mon ftp de pages de phishing ? - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Comment nettoyer et sécuriser mon ftp de pages de phishing ? Noter : -----

#1 L'utilisateur est hors-ligne   hdh 

  • Junior Member
  • Groupe : Membres
  • Messages : 2
  • Inscrit(e) : 05-mars 11

  Posté 05 mars 2011 - 09:59

Bonjour,
Mon but : Je suis à la recherche d'un moyen de nettoyer mon ftp de pages de phishing déposées par des hackers.

Je viens d'avoir une alerte de la part de mon hébergeur (Nuxit) pour une page de phishing présente sur mon site. (ils ont donc coupés les accès http et ftp pour me forcer à les contacter rapidement).
La page de phishing était dans un dossier de mon site géré sous Joomla 157.
Une fois que j'ai eu de nouveau accès à mon ftp j'ai fais le ménage comme j'ai pu
- modification des credentials d'accès à mon ftp
- j'ai effacé la page de phishing
- modifié le chmod de certains dossiers
- allé dans les préférences du site en enlevant l'autorisation d'accès au ftp par joomla
- limitant l'upload des fichiers (en http) à 1 byte
...mais bon je ne suis pas convaincu que cela suffise car en browsant mes répertoires j'ai remarqué qu'il y avait d'autres pages de phisihing (probablement dormantes mais qui pouvaient se réveiller lorsque le hacker en aurait besoin).

je pense donc que mon action n'est pas suffisante et aurais besoin de vos conseils sur comment nettoyer mon ftp de manière définitive, comment protéger mon ftp... pour l'instant je suis en train de télécharger en local le contenu de mon ftp pour en browser le contenu plus facilement et ainsi repérer les fichiers.

>> quelles sont les manips à suivre pour nettoyer un ftp ? y a t-il des softwares (en ligne ? et même payant) ou autre ? j'avoue que c'est la première fois que je rencontre ce pb et suis un peu décontenancé !!

En tout cas je ne sais pas si c'est lié à joomla (ou plutôt ses plugins (alors que j'ai pris que des bien référencés et validés)) mais je ne suis pas rassuré : sur mon ftp j'ai plusieurs cms différents et il n'y a que joomla impacté (wordpress, phpnuke et du développement personnel)...



d'avance grand merci pour votre aide et conseils avisés et au plaisir de vous lire :-)

Bien cordialement

H
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est en ligne   Tonton 

  • Modérateur
  • Groupe : Modérateur [Tonton]
  • Messages : 6277
  • Inscrit(e) : 24-octobre 09

Posté 05 mars 2011 - 01:08

Salut hdh,

  • Télécharge ZHPDiag de Nicolas Coolman : http://telechargemen...er-zhpdiag.html
  • Enregistre le sur ton bureau
    - Sous XP : double-clique sur l'icône
    - Sous Vista ou Windows 7 : clique droit sur l’icône puis « exécuter en tant qu’administrateur »
  • Suis les instructions à l'écran
  • Clique sur l'icône LOUPE pour lancer l'analyse
  • Clique sur l'icône APPAREIL PHOTO pour copier le rapport, puis colle-le dans ta prochaine réponse
  • Tu peux également trouver le rapport sous C:\Program Files\ZebHelpProcess\ZHPDiag.txt

En fonction des résultats, je t'orienterai très certainement vers la section "Analyse et éradication des malwares".

Ce message a été modifié par Tonton57 - 05 mars 2011 - 01:08 .

Image IPB Votre problème a trouvé sa solution ? Affichez-le comme ayant été [Résolu] : --> Comment faire ?

Image IPB Pour répondre, utiliser le bouton [Ajouter une réponse]; ne pas utiliser le bouton [Répondre]

Image IPB Par respect pour les helpers, qui vous aident bénévolement sur leur temps personnel, merci de répondre à leurs questions et de donner suite aux réponses qu'ils vous ont apportées
0

#3 L'utilisateur est hors-ligne   hdh 

  • Junior Member
  • Groupe : Membres
  • Messages : 2
  • Inscrit(e) : 05-mars 11

Posté 15 mars 2011 - 03:20

Bonjour
Merci pour ta réponse mais ta réponse me semble t-il plus adapté pour traiter un pb de malware sur PC plus que pour le contenu du ftp.
J'ai donc résolu mon problème autrement :
1- effacement des pages, dossiers et archives infectées (repéréées par un scan en local du contenu de mon ftp)
2- monitoring de tout mon ftp quotidien grâce à un petit dev en php qui repère toutes les pages crées ou modifiées la veille. (le résultat m'est envoyé automatiquement par email si et seulement si le nombre de fichier/dossier dépasse 1).
Ma crainte est que le pirate modifie la date de création ou modification pour effacer les traces de son méfait !
En tout cas merci pour ton aide !
cdlt
Hdh
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Pages qui ne s'ouvrent pas Jean41 
  • 10 réponses
  • 227 vues
Sujet ouvert (nouvelles réponses) Supprimer des pages dans Word Danièle Bouché  
  • 1 réponses
  • 225 vues
Sujet ouvert (nouvelles réponses) Redirigée vers des pages de pub + gros virus VirginieL 
  • 2 réponses
  • 302 vues
Sujet ouvert (nouvelles réponses) ZHP – comment nettoyer mon PC ? Arlana  
  • 11 réponses
  • 913 vues
Sujet chaud (nouvelles réponses) Son désactivé suite à phishing Loukpou 
  • 27 réponses
  • 748 vues
Sujet ouvert (nouvelles réponses) Son désactivé suite à phishing Loukpou 
  • 7 réponses
  • 364 vues
Sujet ouvert (nouvelles réponses) Pages blanches marius24  
  • 1 réponses
  • 256 vues
Sujet ouvert (nouvelles réponses) [Résolu] Comment sécuriser ma connexion ? abricot31 
  • 6 réponses
  • 657 vues
Sujet chaud (nouvelles réponses) Nettoyer les infections
Malwares et Cie
Cleaning 
  • 22 réponses
  • 722 vues
Sujet chaud (nouvelles réponses) [Résolu] Des pages de pub s'ouvrent spontanément inforétif 
  • 25 réponses
  • 1281 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr