Vous n'êtes pas identifié(e).
13 février 2024 Sortie de Dotclear 2.29
Bonjour,
en regardant google analytics, je me suis aperçu d'un dossier supposé nommé /~encagevo/dotclear/ visité un certain nombre de fois ces 4 derniers jours. Evidemment, je n'ai pas de dossier avec ce nom-là, et quand je pointe dessus, j'ai une erreur 404, logique. Qu'est-ce que ça peut être ? une tentative de hack ? Quelqu'un a-t'il déjà eu un truc dans le genre ? Merci d'avance.
Hors ligne
Tiens, du neuf : un nom de domaine encagevolontaire.fr qui a généré 10 visites... je ne peux pas accéder aux coordonnées du proprio, elles sont planquées, uniquement par mail à l'Afnic.
Hors ligne
Bien : il semble que mon espace perso ait été hacké, des dossiers et fichiers ont disparu. J'étais à jour avec DC2, j'avais un site statique en dehors, rien qui ne puisse laisser le champ libre, a priori. Je ne comprends pas. J'ai changé le mot de passe, mais n'arrive pas à uploader ni supprimer quoique ce soit. Je vais voir avec Free (youpi).
Hors ligne
est-ce que quelqu'un ici a déjà été confronté à ce genre de problème ? que faut-il faire en priorité ? Le truc bizarre, c'est que j'ai accès à tout, j'ai pu modifier tous mes mots de passe, mais que je ne peux plus rien faire sur mon ftp.
Hors ligne
est-ce que quelqu'un ici a déjà été confronté à ce genre de problème ? que faut-il faire en priorité ?
Peut-être que oui. On ne sait pas ce qu'il s'est passé alors c'est difficile de trouver une parade. J'avais préconisé de faire le ménage pour supprimer tous les fichiers et dossiers cachés s'il y en a.
Le truc bizarre, c'est que j'ai accès à tout, j'ai pu modifier tous mes mots de passe, mais que je ne peux plus rien faire sur mon ftp.
C'est pas free.fr qui a supprimé des fichiers trop volumineux ? Es-tu sûr que ton compte ait été piraté ? Vois-tu des pistes dans tes statistiques ?
- les règles du forum : http://forum.dotclear.net/viewtopic.php?id=39494
- la galaxie de Dotclear 2 : http://fr.dotclear.org/documentation/2.0/links
Hors ligne
merci pour la réponse, Moe.
ça n'a cependant pas l'air d'être le même problème. Quoiqu'il en soit, après un message sur le newsgroup pages persos free, mon site et le blog sont de nouveau en ligne. J'avais mis en place dans le .htaccess le Options -Indexes.
Je vais vérifier l'intégrité et l'absence d'insertion malicieuse de mes fichiers.
Coïncidence (ou non), il semble que free ait des problèmes sur un serveur (d'après des messages sur le newsgroup pagesperso). Bizarre tout ça.
Le truc, c'est que comme je le dis au début, dans mes stats apparaissent des dossiers que je n'ai jamais créés, qui ont été visités ces derniers jours. J'ai vérifié ces dossiers et fichiers, je tombe sur du 404 qui n'apparaît pas dans les stats.
Hors ligne
Quoiqu'il en soit, après un message sur le newsgroup pages persos free, mon site et le blog sont de nouveau en ligne. J'avais mis en place dans le .htaccess le Options -Indexes.
C'est Free qui avait fermé ton site ?
Le truc, c'est que comme je le dis au début, dans mes stats apparaissent des dossiers que je n'ai jamais créés, qui ont été visités ces derniers jours. J'ai vérifié ces dossiers et fichiers, je tombe sur du 404 qui n'apparaît pas dans les stats.
Si ça peut te rassurer, ces robots font les mêmes requêtes sur d'autres sites. Ce sont des attaques aveugles pour essayer de trouver des failles, il n'y a pas de quoi s'inquiéter.
- les règles du forum : http://forum.dotclear.net/viewtopic.php?id=39494
- la galaxie de Dotclear 2 : http://fr.dotclear.org/documentation/2.0/links
Hors ligne
C'est Free qui avait fermé ton site ?
il semble que non, ils avaient un souci sur un serveur.
Tomek a écrit :Le truc, c'est que comme je le dis au début, dans mes stats apparaissent des dossiers que je n'ai jamais créés, qui ont été visités ces derniers jours. J'ai vérifié ces dossiers et fichiers, je tombe sur du 404 qui n'apparaît pas dans les stats.
Si ça peut te rassurer, ces robots font les mêmes requêtes sur d'autres sites. Ce sont des attaques aveugles pour essayer de trouver des failles, il n'y a pas de quoi s'inquiéter.
hum... bon, ok alors ; merci !
Hors ligne
Moe a écrit :C'est Free qui avait fermé ton site ?
il semble que non, ils avaient un souci sur un serveur.
Ton message sur les newsgroups a permis de réparer ce souci ?
- les règles du forum : http://forum.dotclear.net/viewtopic.php?id=39494
- la galaxie de Dotclear 2 : http://fr.dotclear.org/documentation/2.0/links
Hors ligne
je ne sais pas si ça vient du message, ou s'il y avait une perturbation plus globale (beaucoup de personnes constatant un accès refusé/403 ce matin sur le newsgroup) qui est rentrée dans l'ordre ensuite, en tout cas, ça sert toujours de signaler son problème, je pense.
Hors ligne
Un ami a trouvé le problème concernant mes stats : le propriétaire du ndd cité plus haut a chopé mon thème pour DC2 avec mes codes Google Analytics d'où mes résultats bizarres. C'est vraisemblablement quelqu'un de maladroit (et je suis gentil), car mon thème est dispo sur mon blog et sur dotaddict sans bien sûr le code Analytics. Rien à voir avec un hack donc, juste une maladresse d'un utilisateur peu averti. Grrrr
Hors ligne
Vous n'êtes pas identifié(e).