Pages :: 1
Hey,
Petit topic sur un point critique! Quand vous dépendez de vos activités en ligne, la sécurité de vos serveurs / votre ordinateur est primordiale. Vous êtes une cible!
En parlant avec Jaffaar, cela m'a rappelé quelque chose de particulièrement vulnérable que vous utilisez probablement tous!
FileZilla FTP Client!
Ce client FTP, le plus connu et le plus pratique, s'avère être une faille CRITIQUE pour vos sites en lignes. Et oui, il stocke en clair dans le dossier Appdata, tous les logins de vos sites internet.
Un virus nommé Black Hole Exploit sniffe ces logins pour injecter un code CURL sur tous les fichiers index de votre serveur. Aie aie, si vous avez sauvegardé les accès root à vos VPS / serveurs dédiés. Il va contaminer les fichiers systèmes aussi (phpmyadmin etc..)
Ce virus comporte un module d'auto replication. Vous supprimer le code curl, et il revient indéfiniement.
Vos rankings souffrent, et votre traffic est détourné.
Bref, pour s'en prémunir :
Installer TrueCrypt et installer y filezilla dessus en version portable.
Avec un fichier .bat /vbscript vous pouvez automatiser le montage de la partition avec mot de passe + auto execution de filezilla :
@echo off
cd "c:\Program Files\FileZilla Secure\"
"c:\Program Files\TrueCrypt\TrueCrypt.exe" encrypted /letter x /quit
x:
cd "FileZilla Portable\"
start /WAIT FileZillaPortable.exe
"c:\Program Files\TrueCrypt\TrueCrypt.exe" /force /dismount x /quit
exit
ET l'autre le launcher :
Set WshShell = CreateObject("WScript.Shell")
cmds=WshShell.RUN("filezilla.cmd", 0, True)
Set WshShell = Nothing
Voici toute la méthode :
http://www.trailheadinteractive.com/mak … ore_secure
Dernière modification par Abysse (2013-05-20 12:29:59)
🔴 Hors ligne
si vous voulez le code du curl je l'ai il est la http://www.scripts-seo.fr/topic-997-inj … age-1.html
une fois su le serveur c'est une plaie à virer
Easy Peasy Lemon Squeezy
🔴 Hors ligne
Arg,
Je viens de trouver tous mes mdp dans le fichier :
C:\Documents and Settings\Administrator\Application Data\FileZilla\recentservers.xml
C'est en clair effectivement.
Après il faut chopper le virus tout de même...
Le fait de mettre ses fichiers en lecture seule (sur les serveurs) ne résoudrait-il pas le problème ?
Parce que télécharger un fichier et un script me fais plus peur que de ne rien faire...
Qui tente rien n'a rien !
🔴 Hors ligne
Euh la plus simple des solutions n'est-elle pas d'utiliser autre chose que Filezilla ?... J'utilise WinSCP pour ma part.
effiSpin, c'est moi ;-)
🔴 Hors ligne
Moi je préfère me dire internet c'est un pays en guerre donc je fait avec et je sort que avec mon parballe, ma kalash et mon sabre sans oublier le casque bleu que j'ai repeint en noir
Merci @abysse pour l'astuce
et + 1000 @effi10
sans oublier le casque bleu que j'ai repeint en noir
+10K lool
Hé oui winscp c'est tuerie ! surtout avec la possibilité de modifier du code a la "volée"
🔴 Hors ligne
J'utilise FlashFXP, je suis plus tranquille comme ça. Jamais testé WinSCP ...
Besoin d'un bot Twitter efficace ? >>> rankybird.com
🔴 Hors ligne
Pages :: 1