We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 21946
    • 283 Posts
    Bonjour à tous
    Je me suis fait un petit site pour mettre mes morceaux de musique chez OVH avec l’offre

    Type d’offre : start10g

    Ils ont suspendu par deux fois mon site en m’indiquant par mail que j’avais probablement été victime d’une j’ai tentative de piratage. J’utilise modx 0.9.6.1 avec les commentaires et aussi POMMO, un logiciel de newsletter qui ne fonctionne qu’avec le register global à "on" au passage. Avait vous une idée de l’origine du probleme; est e OVH qui refuse avec cette offre de faire tourner modx ou bien réellement une tentative de piratage?


    voici le premier message que j’ai eu en janvier (premiere blocage http du site)

    Problme rencontr : Hidden PERL script
    Commande apparente : httpd
    Excutable utilis : /usr/bin/perl
    Horodatage: Wed Jan 30 12:38:52 CET 2008

    Ceci n’est pas autoris sur nos installations, car c’est une tentative potentielle de piratage.


    j’ai remis le site en ligne quelques jours après en supprimant le forum CB qui a l’époque avait une faille, pensat que ça venait de ça mais deuxieme suspension trois mois plus tard :

    Problme rencontr :
    prog launched from tmp directory
    Commande apparente : /sbin/mingetty tty1
    Excutable utilis : /var/log/tmp/cbtpl/httpd (deleted)
    Horodatage: Wed Mar 5 18:14:19 CET 2008

    Ceci n’est pas autoris sur nos installations, car c’est une tentative potentielle de piratage.
      [url=http://www.savepoint.fr/index.php?id=38] -petits tuyaux pour les d
      • 6726
      • 7,075 Posts
      Etant donné les logs, je ne vois pas le rapport avec MODx personnellement (et probablement pas poMMo non plus). Les répertoires concernés sont bien en dehors des répertoires ou MODx est exécuté ! /usr/bin/perl est un répertoire système et MODx n’utilise pas PERL de près ou de loin. Si ton install est capable d’accéder à des éléments du système c’est la responsabilité d’OVH sur un mutualisé. Ca ne devrait pas être possible !

      Quand a mingetty, je ne vois pas le rapport avec MODx ou poMMo...

      Maintenant, avec register_globals sur On, tu prend de gros risques !
      Perso j’ai installé poMMo et je n ’ai jamais vu qu’il fallait register_globals sur On huh

      Sur un hébergement mutualisé n’importe quel gugus peut mettre le bazar et compromettre la sécurité... sachant que ces machines ne sont pas forcémment la priorité d’OVH non plus...

      OVH t’a explicitement écrit que ton install était la source du hack ??




        .: COO - Commerce Guys - Community Driven Innovation :.


        MODx est l'outil id
        • 21946
        • 283 Posts

        OVH t’a explicitement écrit que ton install était la source du hack ??
        La totalité de ce que m’a dit OVH se trouve dans ce mail; je n’en sais pas plus...
        Je vais essayer de les appeler.
          [url=http://www.savepoint.fr/index.php?id=38] -petits tuyaux pour les d
          • 25080
          • 175 Posts
          pourquoi un mutualisé serait un endroit pour faire la fête ? je viens de prendre un 90 plan :/

          j’espère ne jamais avoir ce genre de soucis...
            • 6726
            • 7,075 Posts
            Je n’ai pas dit ça mais le seul moyen de maîtriser l’environnement serveur c’est quand même un dédié (bien géré).

            Sur un mutualisé en général les hébergeurs n’ont pas les moyens de fliquer en permanence les utilisateurs et beaucoup n’ont pas toujours les config qui vont bien derrière... ceci dit il y a des contres exemples...
              .: COO - Commerce Guys - Community Driven Innovation :.


              MODx est l'outil id
              • 21946
              • 283 Posts
              > Rickle-S:
              j’ai aussi un site qui tourne sous l’offre 90 plan mutualisée; un projet plutôt important et lourd sous modx et je n’ai jamais connu aucun souci depuis le mois d’octobre; donc je pense que tu peux dormir tranquille.

              Davidm>je confonds peut être avec un autre logiciel qui avait demandé la réactivation des registar globals (peut être oscommerce...). OVH n’a pas accusé le CMS mais simplement précisé que ça pouvait peut être venir d’une tentative de piratage et que je devais peut être mettre à jour le CMS utilisé si j’en utilise un. Donc je suis venu poser la question ici pour savoir si cela était arrivé à quelqu’un d’autre. Visiblement non donc je pense que je peux éléminer la responsabilité de modx.

              Bref je vais les remettre les registars global à off sait-on jamais et si j’ai un autre souci je contacterais OVH; parce que pour moi c’est du pur charabia leur mail...

                [url=http://www.savepoint.fr/index.php?id=38] -petits tuyaux pour les d
                • 6726
                • 7,075 Posts
                Il faut dire que leur mail n’est pas très clair !

                Sinon moi aussi j’ai utilisé des 90Plan au début pour des sites MODx "moyens" et ça passe bien sûr mais c’est loin derrière ce qu’un dédié peut offrir tongue Ce n’est pas le même prix bien sûr mais bon vous verrez peut-être apparaître une offre d’hébergement spécial MODx dans les mois qui viennent et qui pourrait vous intéresser grin
                  .: COO - Commerce Guys - Community Driven Innovation :.


                  MODx est l'outil id