CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Sécurité des sites : deux virus bloqués

UDun
UDun
Niveau 10
09 juillet 2007 à 10:45:27

Hello,

J´ai lancé dernièrement mon site sur internet. Etant conscient des différents risques de sécurité en php (injections sql, malveillance avec les includes et mauvaise gestion des variables passées en paramètres), j´ai tenté de mettre en place un système le plus sécurisé possible.

Dès qu´un individu tente de passer en paramètre une variable non cohérente par l´adresse url, je m´envoie automatiquement un mail avec quelques infos...

Le fait est que j´ai récupéré :
-> un script php (blackdoor) tentant de récupérer les mots de passe du compte et de forcer l´accès au site.
-> un site utilisant une image contenant un virus.

Etant donné que je possède les url, les fichiers en question et leur adresse IP, pensez-vous qu´il est possible de faire quelque chose ou c´est peine perdue ?

deepblue
deepblue
Niveau 16
09 juillet 2007 à 12:54:06

Peine perdue.

Ceci dit, tu peux bloquer l´acces au gars (si ip fice et pas de proxy) via un htaccess si tu as son ip.

RewriteEngine on
RewriteCond %(REMOTE_ADDR) ^son_ip
RewriteRule .*
http://www.un-site-pour-les-boulets.fr [L]

UDun
UDun
Niveau 10
09 juillet 2007 à 15:04:44

Merci pour l´astuce :ok:

Mais c´est rageant en fait de voir qu´il y en a qui s´amuse avec si peu... Mais bon :non:

deepblue
deepblue
Niveau 16
09 juillet 2007 à 17:56:31

ben des fois, y´a des glands qui ne te croient pas quand tu leur dis que leutr site n´est pas sécuritsé, alors tu leur montre.

darth-bane
darth-bane
Niveau 10
09 juillet 2007 à 22:26:41

"un site utilisant une image contenant un virus."

A ma connaissance (mais je ne suis pas infaillible) une image ne peux pas contenir de virus.
Si virus il y´a, c´est ailleurs sur le site.

thymos
thymos
Niveau 9
09 juillet 2007 à 22:28:50

Darth, des jpg contenant des virus, sa existe :-)))

darth-bane
darth-bane
Niveau 10
09 juillet 2007 à 22:40:27

Je suis curieux d´en savoir plus sur le sujet.
T´as des articles qui en parlent :question:

UDun
UDun
Niveau 10
09 juillet 2007 à 23:09:30

Je veux bien te filer le lien mais je ne pense pas que ce soit une bonne idée...

Quelques articles (google : virus+image) :

"Concrètement, son programme était placé dans les champs de commentaires de documents JPEG."

http://www.journaldunet.com/solutions/0206/020617_virus.shtml

darth-bane
darth-bane
Niveau 10
09 juillet 2007 à 23:17:12

Mouais, pas vraiment une grande menace. Pas étonnant que je n´en ai pas entendu parler.

UDun
UDun
Niveau 10
10 juillet 2007 à 09:47:41

Si tu veux évaluer les risques, j´en ai un à portée d´url ^^ Mais là dans l´article, apparemment, c´était une des premières versions de virus dans une image...

UDun
UDun
Niveau 10
10 juillet 2007 à 10:17:20

lol et de 3... encore une tentative

Encore un nouveau script, mais alors pas très malin celui-là. Son adresse IP est en clair dans le script... donc M.Christian Mueller à Berlin a tenté à 9h50 de lancer un script pour forcer l´accès au compte.

Etrange les systèmes d´exploitation et les navigateurs...Lynx, LibWWW, je ne connais pas

deepblue
deepblue
Niveau 16
10 juillet 2007 à 13:07:04

je devrais faire un script poour voir si y´a du brute force sur ss xD

UDun
UDun
Niveau 10
10 juillet 2007 à 13:25:57

Sur ss ? C´est quoi ?

[O_o]LuSt
[O_o]LuSt
Niveau 3
10 juillet 2007 à 15:19:03

Je pense pas qu´il s´agissait d´un virus pour ton image mais plutôt d´un script php qui executais en rec les arguments passés en paramètre dans la barre d´url :) Essaies de l´ouvrir avec un bête bloc-note et tu verras.
Sinon les "vrais virus" cachés dans des images, ca existe en effet mais ca ne viens pas d´une faille du format de l´image en général mais plutôt de la manière utilisée par les logiciels pour les ouvrir. On peut parfois trouver un moyen de faire executer du code malveillant par débordement de tampon en trafiquant les headers du fichier.. Récémment une faille PNG affectant photoshop et paint shop :
http://milw0rm.com/exploits/3812

Sinon c´est peine perdue, même si tu choppes via un tracert des infos sur le mec, tant qu´il s´agit d´un site personnel les flics en auront rien à péter, quand bien même tu agiteras l´adresse postale du type sous leurs yeux avec les logs apache :/

Sinon Lynx c´est un navigateur console sous GNU/Linux, effectivement parfois utilisé par certains exploits pour fonctionner.

UDun
UDun
Niveau 10
10 juillet 2007 à 15:32:40

Merci pour ces infos :ok:

Tu as raison pour les images. Il s´agit bien d´un script derrière. En fait, je m´étais un peu trop avancé... c´était juste un fichier du type jk.jpg? qui tentait d´être exécuté et non pas une image contenant un virus.

[O_o]LuSt
[O_o]LuSt
Niveau 3
12 juillet 2007 à 09:59:13

Quand on a ce genre d´images piégées qui atterissent sur son ftp comme ça, il est certain que la faille se situe au niveau d´un script d´upload d´images qui verifie bêtement les extensions des fichiers envoyés. Il faut aussi s´interesser aux types MIME des en-têtes ... Ca sonne méchant comme ça mais y´a plein de tutos sur le net qui montrent comment réaliser un script d´upload d´images pour tes membres sécurisé ;)

UDun
UDun
Niveau 10
12 juillet 2007 à 10:07:07

Oui tu as raison pour les scripts d´upload. Mais je n´ai pas ce genre de fonctionnalités sur mon site. En fait, pour l´instant, aucune tentative n´a fonctionné en tenant d´utiliser l´erreur avec les "include" des variables passées en paramètres. Dès qu´un paramètre n´appartient pas à ma BD, je suis averti par mail, j´ai donc pu récupérer une bonne liste de sites ainsi que les scripts utilisés... ça fait une belle collection ^^

darth-bane
darth-bane
Niveau 10
12 juillet 2007 à 18:34:11

Si je me réfère à ce que j´ai lu sur le(s) site(s) donné(s) plus haut, une image peut contenir un script et avoir un type mime valide.
De toute façon, seule le script de l´image ne peux rien faire, il lui faut l´autre partie.

TheLordOfDeath
TheLordOfDeath
Niveau 9
12 juillet 2007 à 19:02:22

Je me posais une question, toutes les variables externes et textes sont passé par un mysql_real_escape_string et un strip_tags ...

Est ce suffisant ?

deepblue
deepblue
Niveau 16
12 juillet 2007 à 19:26:13

strip_tags est a moitié pourrie car "Elle génère des alertes si les balises sont incomplètes ou erronées"

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment