Citation:
Bonjour,
Suite au hack de notre serveur et au virus qui se propagé, malgré que cela soit rentré dans l'ordre très rapidement, ce soir en fin de soiré, ou après minuit, maintenance sur le site afin que léo puisse installer 2 nouveaux systèmes de sécurité sur le serveur pour bloquer et traquer les tentative d'injections.
Pendant quelques minutes, plus ou moins longues, Fun-Trades risque de ne pas fonctionner correctement, des pages seront inaccessible partiellement, je pense surtout au système de turing number qui devrait être temporairement inactif, au flux rss, aux graphs, etc ...
Pour ceux n'ayant pas encore vu l'info, jusqu'à ce soir minuit, 1 actions offerte pour 30 achats que se soit sur le titre fun-mafia ou certi f-t.
Cordialement, Tenka.
Plus d'infos sur le fameux virus :
Citation:
Après une longue enquête j'ai enfin tout compris...
Le serveur à bien été victime d'une injection "LFI+RFI" un hacker s'est visiblement servi d'une faille de OS commerce installé sur un autre site sur ce même serveur.
Avec cet accès dérobé il à ben installé un malware qui rajoutait du code à la fin de chaque page envoyé par le serveur.
Concrètement ca essayait d'installer ( et parfois il y arrivait ) un faux anti-virus, pas bien méchant mais bien chiant. Je me suis laissé contaminé pour voir jusqu'au bout ce qu'il voulait à nos PC ... Juste une tentative grossière de nous extorquer de l'argent pour un faux scan anti-virus.
Bref vous avez été réactif et vous avez trouvé par vous même la solution coté PC.
Moi avec l'aide d'un technicien du data-center je me suis arraché les cheveux à trouver le malware coté serveur et a le rendre inactif tout en laissant croire au haker qu'il est toujours actif, pour pas qu'il revienne l'installer ... Ces truc sont toujours en place, mais ne fonctionnent plus, à lui de s'arracher les cheveux pour comprendre pourquoi, ou s'attaquer à une autre victime, plus simple.
Donc rien de bien méchant, mais ca m'a fait réagir, et dès ce soir j'installe sur le serveur un outils de protection pour bloquer et traquer les prochaines tentative, un barrage de plus que devront franchir les hackers pour atteindre le serveur. Les moins courageux iront donc vite voir ailleurs ou ca sera plus facile.
Cela dit l'installation va causer quelques petits soucis temporaire à Fun-Trades le temps de tout mettre en place, à certain moment certaines page ne seront plus accessible. Le système de Turing number risque d'être désactivé un instant, etc ...
Fun-Trades
Exclusif: Si tu as saisit ton ID, le lien ci-dessus est automatiquement TON lien de parrainage 