Journal Défaçage en série

Posté par  .
Étiquettes : aucune
0
22
déc.
2004
Bonjour,

je lis par-ci par là qu'il y un ver qui se promène et déface tout les sites hébergeant un forum phpBB.

Hors, hier matin mon site a été défacé, exactement de la même façon, alors qu'il n'y a pas de phpBB (mais un Spip).

Je n'ai trouvé aucune information sur les forums spip (si ce n'est qu'ils ne semble pas vulnérable, puisque n'utilisant pas phpbb) donc je suis un peu perdu.

gniiii, méchant ver.
  • # php

    Posté par  . Évalué à 2.

    C'est plutot la nouvellle faille php, faut passer en php 5.0.3
    • [^] # Re: php

      Posté par  . Évalué à 1.

      Ce qui fait ch!er, parce que le site n'est pas hébergé par moi mais par Lost-Oasis.

      J'espère qu'ils feront ce qu'il faut.
      • [^] # Re: php

        Posté par  . Évalué à 4.

        Lost-Oasis est passé en PHP 4.3.10, et ils proposent de restaurer le dernier backup correct de ton site qu'ils ont. (voir les forum NNTP de LO)

        Tu peux avoir été infecté de 2 façons :
        - soit SPIP utilise comme phpBB les fonctions PHP qui posent problèmes
        - soit les droits d'accès à tes fichiers étaient trop permissif et ils ont été modifiés depuis un autre site hébergé par LO. (w sur other, ou w sur le groupe vhffs-user)
    • [^] # Re: php

      Posté par  . Évalué à 4.

      bah voyons... un 4.3.10 suffit.
      • [^] # Re: php

        Posté par  . Évalué à 1.

        Tant qu'à faire autant passer a > 5

        "Utiliser PHP version 4.3.10 ou 5.0.3 :
        http://www.php.net/downloads.php"

    • [^] # Re: php

      Posté par  . Évalué à 0.

      quel nouvelle faille php ?!
  • # Tu n'es pas le seul en ce moment...

    Posté par  . Évalué à 2.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.