Uutiset:

Join the Facebook Fan Page.

Main Menu
Advertisement:

forum hacké

Aloittaja marcus88, lokakuu 10, 2010, 07:03:48 AP

« edellinen - seuraava »

marcus88

bjr à tous
les "helpeurs",je me suis fait hacké mon forum,version smf: 1.1.11,avec tiny portail v1.beta4, pourtant les mises à jour
sont faites comme d'ab.c'est le fichier "index.php" racine qui a été effacé et changé par le "hacker" du coup plus de page
d'acceuil seulement son message qui s'affiche,j'ai changé le fichier mais je crains une nouvelle attaque,y a t'il une faille à
combler ou des disposittions de sécurités à prendre ? ;)

maximus23

Bonjour,

En ce qui concerne Smf aucunes failles n'est reportée donc comme tu es bien en 1.1.11 cela doit venir d'aure part. Il faut voir aussi si ton hébergeur est bien à jour de son côté également.

:)

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

#2
bjr
aprés vérifications, le pirate est passé par FCKeditor par ce lien qui permet l'upload des fichiers:
http://*********.*****//FCKeditor/editor/********/******/*****/
***********/******/*******
et m'a laissé un autre fichier surement pour exécuter ses "hacks"
http:/********.****/tp-images/*****/****** 
FCKeditor est dans l'installe de tinyportal,devrais-je désinstaller ce dernier et le remettre ?
que puis-je faire car je crains qu'il m'est laissé d'autres portes pour s'introduire dans mon ftp
en attendant votre aide c'est urgent pour moi.
j'ai posté le même topic au forum tinyportal mais sans réponse à ce jour. :)

maximus23

Bonjour,

D'après les versions que je vois Tiny Portal n'est pas à jour donc le minimum serait de faire cette mise à jour. Pour le reste c'est à voir avec l'auteur du mod pour savoir ce qu'il en pense :)

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

#4
slt max
tu aurais le lien exact de la mise à jour de tp ou le téléchargement de la derniére version ?  :)
est-ce  cette version TP1b5.2  qu'il faut ?

maximus23

Bonjour,

Tout ce trouve ici et apparemment la dernière c'est la rc1 -> http://custom.simplemachines.org/mods/index.php?mod=97

:)

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

j'ai essayé de mettre à jour tp par le panel "admin" ça a marche pour un forum mais
pas pour celui qui a été hacké,j'ai un blém surement à cause du fichier index.php
qui a été détruit par le pirate,je n'arrive à ne plus rien faire et ce message s'affiche en
permanence:

maximus23

Bonjour,

Il n'y aurait pas un code malicieux dans tout les index tel que index.template du thème etc ..?

:)

L'idéal serait de remettre le dernier backup intégral du site / bdd :)

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

j'ai tout remis à neuf derniére version smf 1.1.11 et importé  ma derniére sauvegarde db,je réinstalle les modes
que j'avais mais pour certains j'ai un message qui me dit que ma base est 1.1.10,j'ai fait une upgrade pour qu'elle
soit en 1.1.11 mais ça ne marche pas,il y aurais  d'autres procédés ?  :)

maximus23

Bonsoir,

Pour remettre la base à jour c'est simple il faut prendre le large upgrade de Smf 1.1.11 et mettre les fichiers upgrades et sql dans le root de ton forum puis il faut exécuter upgrade.php :) Quand c'est fait il faut les effacer et la base doit-être à jour :)

Maintenant pour qu'il indique la version correcte cela se passe dans index.php. Si la dernière version de Smf à été mise en place il doit indiquer la dernière version sinon c'est que ton fichier index n'est pas celui de la dernière version en cours et il faut bien mettre celui là avant de mettre les mods :)



Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

ok j'ai essayé de faire comme suit max,mais quand j'exécute "upgrade.php" je n'ai pas de suite par
contre j'ai ce message:

Updating Settings.php... Successful.
Updating and creating indexes...
    Updating indexes on "messages"... done.
    Updating table indexes... done.
    Reordering boards and categories... done.
    Updating indexes and data on "smileys"... Unsuccessful
Updating and creating indexes... Unsuccessful!
This query:
ALTER TABLE algerionaute1_smileys
ORDER BY LENGTH(code) DESC;
Caused the error:
You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near 'LENGTH(code) DESC' at line 2

et je ne peux pas aller plus loin pour la mise à jour de la db.  :)

maximus23

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

je suis toujours bloqué impossible de recouvrir le forum ,malgré le changement de script dans upgrade sql 1.1.
pourtant la db est à jour 1.1.11,
je ne peux accéder au forum,pour désinstaller TinyPortal 1.0 beta 5-1 qui me cause ce
tracas . :(
j'ai ce message qui ne part pas.

maximus23

Bonjour,

Ok tu es à jour pour tout ce qui concerne Smf mais les bases Tiny elles sont séparées de Smf et n'ont rien avoir avec elle. Donc tu peux avoir une base Tiny corrompue. Il faudrait voir de ce côté faire un backup vider cette base et réessayer.

:)
Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

#14
j'ai vidé les tables "tp"apparemment celà vient du backup,je peux accéder au forum maintenant
quand j'essai de désinstaller tinyportal j'ai ceci:

maximus23

Bonjour,

Il faudra désinstaller le mod via le paquet et il faudra traiter manuellement les fichiers marqués en échec puis tout sera rentré dans l'ordre pour ta mise à jour :)

Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

marcus88

re,
oui j'ai réussi à désinstaller tp en manuel,dois-je aussi supprimer les anciens fichiers de ce dernier dans mon ftp et les
tables  qui restent intitulés "backup-tp" ?,car j'aimerai réinstaller le portail sans probléme.  :)

maximus23

Bonjour,

Plus tu pourras enlever les vieux morceaux et plus ton installation sera propre pour redémarrer correctement :)

Comme tu as eu un hack n'oublie pas non plus de changer Tout tes mots de passes sql et admin host par sécurité :)
Pas de support par PM ou Courrier...Veuillez utiliser le forum pour vous avoir une réponse rapide à votre demande d'aide. Merci.
Amitiés et à Bientôt...
No support by PM or Mail...You will get better and faster responses in the support forums. Thank you.
Have a nice day...

Advertisement: