1

Bonjour à tous !

Il se trouve que dans l'abonnement souscris par ma famille à Club Internet, nous disposions aussi d'un espace Web permettant de mettre sur Internet sa page perso.
Je n'avais pas poussé bien loin le développement : j'en étais juste rendu à dire "Bienvenue" aux visiteurs.

Quoiqu'il en soit j'ai voulu m'y réintéresser, et en tappant le nom de mon site dans mon navigateur web préféré, je suis tombé sur du texte faisant la pub d'un logiciel.
J'ai alors pris Filezilla, supprimé le fichier parasite (qui, au passage, avait remplacé mon index) et remis un fichier pour voir si ça marchais.

Conclusion : je peux toujours accéder à mon ftp, et envoyer des fichiers dessus.

Cependant, comment se fait-il que j'ai été piraté de cette façon?
Que puis-je faire contre? Ca m'embêterait de me lancer dans la création d'un "vrai" site si je sais qu'à tout moment un petit malin peut mettre sa pub à la place !

Merci d'avance de vos réponses. smile
avatar
Ancien pseudo : worfang.

2

Bizarre. À priori tu n'avais pas de script PHP susceptible d'avoir une faille exploitable ?

Sinon, certains hébergeurs gratos modifient soit dynamiquement les pages HTML qu'ils envoient, soit carrément les fichiers HTML pour y insérer leurs pubs. Mais normalement ton contenu initial reste visible.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

3

Nononon je n'avais pas de php : juste un fichier index.html.

Et puis bon ça m'étonnerait quand même que Club Internet "vende" comme ça l'index des pages webs de leurs utilisateurs.. o_O

[EDIT] : Et puis CI est pas gratos !
avatar
Ancien pseudo : worfang.

4

Dommage que tu aies effacé le fichier "parasite", tu aurais pu contacter Club-Internet par mail pour savoir s'ils pouvaient t'en dire plus.

En tout cas, change vite fait ton mot de passe si tu ne l'as pas déjà fait !
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

5

Ouep je vais essayer ça.
avatar
Ancien pseudo : worfang.

6

sinon pour la cause : les espaces d'hébergement sont mutualisés, il peut suffire qu'un des sites hébergés sur le même serveur permette un accès à la machine, puis un accès root, et voilà.
avatar
Il n'a pas de mots
Décrire son mépris
Perdre les rênes
Il a perdu la foi

7

Il est aussi possible que, du moment que le trafic était très très faible - voire inexistant -, l'hébergeur ait décidé de rentabiliser cet espace et changer lui-même l'index.
Moi, je dis ça, hein… embarrassed
avatar
Je sais qu'il y a marqué "con" sur ma gueule. Je suis né comme ça, je m'y fais. Mais pourquoi toutes les filles qui me plaisent se sentent obligées de rajouter le suffixe "-fident" ?

8

mettre de la pub où personne ne vient confus
avatar

9

Ymox (./7) :
l'hébergeur ait décidé de rentabiliser cet espace

Le prix de l'abonnement ne suffirait donc plus ?

Kochise
avatar
Si Dieu m'a de nouveau fait homme, cette fois il m'a pas raté : marcher sur l'eau et dupliquer les pains, ça marche p'us :/

10

./8 Bien vu, c'est inutile, oui. Donc il y avait peut-être un trafic suffisant pour être intéressant ?
./9 Si, sûrement, mais s'ils peuvent engranger quelques recettes en plus, je doute qu'ils disent non - pour autant que ce soit de la pub qui rapporte quelque chose à l'hébergeur, ça, c'est encore autre chose. Pour les régies que je connais, elles redistribuent plutôt aux propriétaires des sites…
J'ai encore une fois manqué une superbe occasion de me taire, moi
avatar
Je sais qu'il y a marqué "con" sur ma gueule. Je suis né comme ça, je m'y fais. Mais pourquoi toutes les filles qui me plaisent se sentent obligées de rajouter le suffixe "-fident" ?

11

Ymox (./10) :
./8 Bien vu, c'est inutile, oui. Donc il y avait peut-être un trafic suffisant pour être intéressant ?

Ca pourrait être simplement qu'ils mettent de la pub sur des vieux sites pas mis à jour depuis longtemps, pour peu que dans le tas il y en ait qui soit suffisamment fréquentés ça vaut le coup...

« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)

12

Moi ça ne me parait pas probable qu'ils s'amusent à squatter des sites comme ça. Pour peu qu'ils fassent ça suffisamment avec des sites rentables (fréquentés), ça se saurait vite et ça décrédibiliserait leur service.
avatar

13

La plupart des hébergeurs, lorsqu'il n'y a pas de visites (ou connexions FTP pour mise à jour) sur un site, ils se "permettent" de "réinitialiser" ton espace, ceci pour éviter qu'un éventuel bug présent sur une page ne permette d'infiltrer les données du serveur hébergeant...
Normalement, c'est sensé être indiqué sur les conditions générales que tu as accepté. Regardes-les de nouveau pour vérifier.
Rest... In... Peace