Modérateur: modos Ixus
tituch a écrit:Bonjour à tous, un petit avertissement sur la sécurité sur sme 7.5.1, quelqu'un à réussi à déposer de fichier de hacking dans joomla, même si l'accès ftp était ouvert que depuis le réseau local.Demande aux experts,comment je peux faire pour savoir ou est la faille.(messages, logs a vérifier).
Jaz a écrit:tituch a écrit:Bonjour à tous, un petit avertissement sur la sécurité sur sme 7.5.1, quelqu'un à réussi à déposer de fichier de hacking dans joomla, même si l'accès ftp était ouvert que depuis le réseau local.Demande aux experts,comment je peux faire pour savoir ou est la faille.(messages, logs a vérifier).
Bonjour,
quel genre de fichier hacking a été déposé ?
Mon réseau ftp n'est ouvert aussi que depuis le réseau local, donc ça m'intéresserai de savoir même si je n'utilise pas joomla, Merci
Jaz a écrit:Salut Tituch
Dans les logs ou si tu as installé AWStats, tu devrais savoir quand a été déposé ce fichier et l'adresse IP de celui-ci ?
Après il est vrai que c'est étonnant qu'un fichier puisse être installé si tu n'as autorisé aucune connexion FTP en dehors de local ? m'enfin je suis pas un expert du hack
il a pu déposer le fichiers sur le site en trouvant une faille sur joomla, ou par un accès au serveur ?
Si le serveur FTP n'est pas à priori "ouvert" sur l'extérieur
un utilisateur local n'est pas digne de confiance
une machine dans le réseau local a servi de relai
ftp n'est pas le seul moyen de déposer des fichiers (faille Joomla, SCP...)
tituch a écrit:FTP fermé à l'extérieur
serveur en mode "serveur et passerelle" donc machines derrière la sme
utilisateur local moi seul
Retour vers E-Smith / SME Server
Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité