Re: [FRnOG] Attaque "javascript

2010-05-16 Par sujet Christophe Meessen
Il me surprend que personne n'évoque FTP lui même comme possible maillon faible. Avec un tel protocole, le problème n'est pas forcément chez le client. -- Bien cordialement, Ch. Meessen --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet ad...@visionglobale.net
Le 14/05/2010 12:25, fbsdouille a écrit : > Le 14/05/2010 12:14, Alexandre Legrix a écrit : >> Salut. >> >> >> >>> Quelqu'un aurait il de plus amples informations sur cette attaque, >>> notamment comment l'attaquant à pu récupérer l'accès au ftp. >>> >>> >> Le poste de ton utilisateur s'

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet Riquer Vincent
Le 14/05/2010 12:14, Alexandre Legrix a écrit : Technique pour s'en débarrasser : - Changer tous les mots de passe FTP - Utiliser GNU/Linux sur les postes des developpeurs :) - Avoir un antivirus à jour. - Reinstaller une nouvelle version à jour de filezilla. On avait eu ça aussi. Les postes d

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet fbsdouille
Le 14/05/2010 12:14, Alexandre Legrix a écrit : Salut. Quelqu'un aurait il de plus amples informations sur cette attaque, notamment comment l'attaquant à pu récupérer l'accès au ftp. Le poste de ton utilisateur s'est fait vérolé. Le filezilla se fait infecter et envoit les accès F

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet fbsdouille
Le 14/05/2010 12:08, pablo a écrit : Le vendredi 14 mai 2010 à 11:58 +0200, supp...@nethalys.com a écrit : Bonjour, Un des sites web que j'héberge s'est fait piraté. L'attaque à consisté à modifier l'ensemble des fichiers index du site en rajoutant un code javascript qui redirigeait les v

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet Alexandre Legrix
Salut. > Quelqu'un aurait il de plus amples informations sur cette attaque, notamment > comment l'attaquant à pu récupérer l'accès au ftp. > Le poste de ton utilisateur s'est fait vérolé. Le filezilla se fait infecter et envoit les accès FTP au méchant pirate. Le méchant pirate n'a plus qu'a m

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet Stephane Kanschine
Le Fri 14 May, vers 11:58, supp...@nethalys.com exprimait : > Bonjour, Salutations, > Un des sites web que j'héberge s'est fait piraté. Quel rapport avec le n de FRnOG ? À plus tard.. -- « Si un dieu était si puissant qu'il ait créé le monde, mais qu'ensuite il ne fasse rien pour y corriger

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet Jean-Dominique BAYLAC
Il y a quelques mois, il y a eu une faille de sécurité concernant Filezilla. Le fichier de stockage des passwords n'était plus crypté ... Le 14/05/2010 11:58, supp...@nethalys.com a écrit : Bonjour, Un des sites web que j'héberge s'est fait piraté. L'attaque à consisté à modifier l'ensemble

Re: [FRnOG] Attaque "javascript

2010-05-14 Par sujet pablo
Le vendredi 14 mai 2010 à 11:58 +0200, supp...@nethalys.com a écrit : > Bonjour, > > Un des sites web que j'héberge s'est fait piraté. > > L'attaque à consisté à modifier l'ensemble des fichiers index du site en > rajoutant un code javascript qui redirigeait les visiteurs du site web vers > une

[FRnOG] Attaque "javascript

2010-05-14 Par sujet support
Bonjour, Un des sites web que j'héberge s'est fait piraté. L'attaque à consisté à modifier l'ensemble des fichiers index du site en rajoutant un code javascript qui redirigeait les visiteurs du site web vers une page très probablement malicieuse. Les fichiers on été modifié via l'accès ftp, les