Hackage de mon site (but : créer un reseau de liens ?)

  • Auteur de la discussion Auteur de la discussion machiga
  • Date de début Date de début
WRInaute discret
Bonjour à tous,
J'espère que vous allez bien :)
Je me suis fait hacké mon site (la personne à trouver mon mot de passe ftp, je cherche toujours comment elle a fait mais ce n'est pas le but de mon message).

Le hacker a uploadé environ 2000 fichiers html et jpg dans un repertoire qu'il a créé. Ces fichiers html sont des pages web avec un titre, du texte en rapport avec le titre et des commentaires. (et aussi un javascript)


Le hacker a aussi choppé une majorité de mes fichiers html et php (ceux qui servent d'affichage en general) et y à intégrer, juste avant le </body> du code html qui contient environ 380 Liens (href = …) + un javascript qui met tout ça en top -90000 et en visibility: hidden. Donc les liens sont clairement cachés.
En analysant les liens du premier coup d'oeil, je me suis dit que ca devait être des sites publicitaires... ensuite je me suis rendu compte qu'il sagissait de sites normaux qui se sont eux aussi fait hacké.
En fait, les 380 liens pointent tous vers des repertoires et fichiers .html similaires à ceux qui étaient uploadé sur mon site (sauf que cette fois-ci c’était sur un nom de domaine différent).

Vous voyez le truc ? Pour un faire un schéma simple, voilà ce que ça donne :
aaa.html et bbbb.html ont été uploadé sur mon site.
En bas de chaque page de mon site le hackeur à mis les liens suivant : -www.dom1.com/rep/aaa.html , -www.dom2.com/rep/bbb.html. (imaginez ça avec 380 liens maintenant).

Je ne comprend pas pourquoi mon site a été attaqué, jsuis tres mal classé sur google pour le moment et le site est plutot jeune...
Bien evidemment, les liens et le repertoire ont été effacé (j'ai gardé une copie sur mon ordi).

Maintenant, j'arrive enfin à ma question.
Apparement ce hack, permet de créer un large réseau de lien entre les sites qui se sont fait hackés, est-ce que je ne risque pas des sanctions vis à vis des moteurs de recherche et google en particulier? Qu'est-ce que je dois faire de mon côté pour réduire au maximum les dégats ?

Merci d'avance pour vos réponses, je suis un peu dans le flou...

Tres bonne fin d'apres midi :)
A bientot,
Machiga
 
WRInaute impliqué
efface ton site et réupload une version propre.

sinon c'est peut etre pas le password FTP, tu as peut-etre une faille dans ton code de tes pages.

tu peux donner l'url de ton site ? (ou par MP) si tu veux pas la rendre publique ?
 
WRInaute discret
Hello,
Tout d'abord merci.
C'est la premiere chose que j'ai fait, le site est propre maintenant.
Sinon, il s'agit clairement du password FTP, j'ai accédé aux logs ftp et http, et la personne s'est connecté par ftp et à fait ce que j'ai dit un peu plus haut (à savoir récuperer des fichiers, uploader des fichiers à lui et pour finir, reuploader mes fichier php avec son code en +).
Bizarrement il n'a pas tout pris : les librairies par exemple, la partie qui traite de mysql et autres fichiers important. Il s'est vraiment concentré sur les pages qui font de l'affichage.
De toute façon j'ai la liste des fichiers qui ont été récupéré et je vais commencer à faire quelques modifications au niveau du code.
Mais bon je vais quand même refaire un check plus appronfondi ce soir...

Au niveau des moteurs de recherche que dois-je faire ? J'ai pas envie de me retrouver dans un reseau de lien...

Merci d'avance

++
machiga
 
WRInaute impliqué
bien si tu as rétabli les choses à la normale, je vois plus le problème

Maintenant étant donné que tu ne maitrises pas ces liens entrants non souhaités et ce réseau de site : je vois pas trop ce qu'on pourrait te dire.
Moi aussi demain je peux faire un réseau de sites bidons qui pointent chez toi... voila tu y peux rien
 
Discussions similaires
Haut