Forum de FilmDeCulte

Le forum cinéma le plus méchant du net...
Nous sommes le 17 Nov 2024, 18:39

Heures au format UTC + 1 heure




Poster un nouveau sujet Répondre au sujet  [ 879 messages ]  Aller à la page Précédente  1 ... 31, 32, 33, 34, 35, 36, 37 ... 59  Suivante
Auteur Message
MessagePosté: 07 Sep 2013, 06:30 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
Mon blog wordpress diffuse des pubs pour agrandir la bite. La page 404 est court-circuitée vers cette pub. Je ne vois pas comment ce pirate s'y est pris.
J'ai installé sans souci Wordpress puis le thème qui me plaisait : MetroBox. Le site (http://www.sitederotary.com/blog) fonctionne normalement.

Problème

Si une URL erronée est demandée au navigateur, on obtient, non pas la page d'erreur 404, mais une page de pub pour des pilules miracle agrandisseuses de bites.
La page de pub s'affiche sous mon URL comme si on était toujours sur mon site.

Le texte et les photos de cette page ne sont pas sur mon serveur.
Le code source de cette page ne contient pas d'adresses absolues. Toutefois, j'ai trouvé que tout ce matériel publicitaire est hébergé sur http://www.mensnews5.com/

Questions

Comment fait-il pour court-circuiter mon .htaccess pointant sur http://www.sitederotary.com/blog/404.php ?
Comment fait-il pour afficher sa page sous mon nom de domaine ?
Comment l'empêcher ?
Dois-je m'attendre à d'autres surprises ?



Voici un autre site fait avec wordpress : http://oldsantafeinn.com/
dont la page 404 est remplacée par la même pub de merde : http://oldsantafeinn.com/toto

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 07 Sep 2013, 07:18 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
J'ai trouvé : le script malveillant était planqué dans un plug-in appelé wpppml. Bien foutu, cet adware. Je ne comprends pas comment il masquait la redirection.
Par contre, je comprends mieux pourquoi il y a tant de sites qui te proposent des thèmes wordpress gratuits. Ces mecs doivent se faire des couilles en or.

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 07 Sep 2013, 17:07 
Hors ligne
Expert
Avatar de l’utilisateur

Inscription: 23 Mai 2008, 10:03
Messages: 6179
Localisation: Poitiers
Attention, la vérole ne vient pas forcément du plug in lui-même.
Un pote avec un site wordpress a eu le même genre de souci et après recherches, il s'est aperçu que c'était passé par son Filezilla pour installer des fichiers modifiés sur le site.
Le souci vient que Filezilla ne chiffre pas le mot de passe pour accéder à ton ftp.
Moralité : ne pas enregistrer son login/mot de passe sur Filezilla

_________________
You are a ghost driving a meat covered skeleton made from stardust riding a rock floating through space.
FEAR NOTHING


Haut
 Profil  
 
MessagePosté: 07 Sep 2013, 18:19 
Hors ligne
Sacré trou du cul
Avatar de l’utilisateur

Inscription: 19 Juin 2005, 22:59
Messages: 11249
Même si tu l'enregistres pas, Filezilla le garde dans l'historique. Sinon 50% des piratages viennent des virus FTP, 50% des plugins. Et 100% du temps c'est joomla ou wordpress ! Le conseil, éviter les plugins et thèmes exotiques qui au bout de 2 mois ne seront plus maintenus.

_________________
Delirium Tremens


Haut
 Profil  
 
MessagePosté: 07 Sep 2013, 22:40 
Hors ligne
Expert

Inscription: 04 Juil 2005, 15:04
Messages: 10218
Localisation: Montréal
Des failles de sécurité sûrement, il faut faire les mises a jour régulièrement.


Haut
 Profil  
 
MessagePosté: 08 Sep 2013, 01:52 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
Ok. Pour les plugins, j'ai retenu la leçon. Mais que faites-vous contre les virus ftp ?

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 08 Sep 2013, 13:51 
Hors ligne
Sacré trou du cul
Avatar de l’utilisateur

Inscription: 19 Juin 2005, 22:59
Messages: 11249
rotary [Bot] a écrit:
Ok. Pour les plugins, j'ai retenu la leçon. Mais que faites-vous contre les virus ftp ?

Arrête les sites de cul !

_________________
Delirium Tremens


Haut
 Profil  
 
MessagePosté: 08 Sep 2013, 14:54 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
Autant me dire d'arrêter de respirer.

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 20 Sep 2013, 01:42 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
http://www.chipbennett.net/2010/12/10/o ... d-sources/
Un mec a testé une échantillon de thèmes Wordpress gratuits. La plupart contenaient du chiffrement en base 64 dissimulant du code malicieux. Vouloir économiser les 80 malheureux dollars que coûtent un thème payant est donc seulement un moyen de perdre son temps à installer une merde vérolée.

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 20 Sep 2013, 07:56 
Hors ligne
Expert
Avatar de l’utilisateur

Inscription: 23 Mai 2008, 10:03
Messages: 6179
Localisation: Poitiers
rotary [Bot] a écrit:
http://www.chipbennett.net/2010/12/10/only-download-wordpress-themes-from-trusted-sources/
Un mec a testé une échantillon de thèmes Wordpress gratuits. La plupart contenaient du chiffrement en base 64 dissimulant du code malicieux. Vouloir économiser les 80 malheureux dollars que coûtent un thème payant est donc seulement un moyen de perdre son temps à installer une merde vérolée.


D'après ce que je vois, on parle de thèmes mis à dispo sur d'autres sites que le site officiel non ?

_________________
You are a ghost driving a meat covered skeleton made from stardust riding a rock floating through space.
FEAR NOTHING


Haut
 Profil  
 
MessagePosté: 19 Oct 2013, 10:28 
Hors ligne
Expert
Avatar de l’utilisateur

Inscription: 15 Avr 2010, 11:07
Messages: 2227
Depuis la dernière mise à jour de Chrome je ne trouve plus les "derniers onglets fermés", est-ce que quelqu'un saurait où on peut retrouver cette fonction ?


Haut
 Profil  
 
MessagePosté: 20 Nov 2013, 02:10 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
Fire walk with me a écrit:
D'après ce que je vois, on parle de thèmes mis à dispo sur d'autres sites que le site officiel non ?

Oui.

_________________
Tennis de Table Bordeaux


Haut
 Profil  
 
MessagePosté: 20 Nov 2013, 08:19 
Hors ligne
Expert
Avatar de l’utilisateur

Inscription: 23 Mai 2008, 10:03
Messages: 6179
Localisation: Poitiers
rotary [Bot] a écrit:
Fire walk with me a écrit:
D'après ce que je vois, on parle de thèmes mis à dispo sur d'autres sites que le site officiel non ?

Oui.


C'est un peu la roulette russe alors ; tu ne peux pas être sûr de ce qu'il y a dedans.

_________________
You are a ghost driving a meat covered skeleton made from stardust riding a rock floating through space.
FEAR NOTHING


Haut
 Profil  
 
MessagePosté: 08 Déc 2013, 19:29 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
La page d'accueil de Google m'explose les yeux avec son fond blanc. Une solution pour changer la couleur de fond ?
(j'utilise firefox)

Image


Fire walk with me a écrit:
C'est un peu la roulette russe alors

Oui

_________________
Tennis de Table Bordeaux


Dernière édition par rotary [Bot] le 08 Déc 2013, 20:27, édité 2 fois.

Haut
 Profil  
 
MessagePosté: 08 Déc 2013, 19:32 
Hors ligne
Le quoteur fou
Avatar de l’utilisateur

Inscription: 23 Juil 2005, 17:40
Messages: 11786
Localisation: Hill Valley
( doublon )

_________________
Tennis de Table Bordeaux


Dernière édition par rotary [Bot] le 08 Déc 2013, 20:27, édité 1 fois.

Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 879 messages ]  Aller à la page Précédente  1 ... 31, 32, 33, 34, 35, 36, 37 ... 59  Suivante

Heures au format UTC + 1 heure


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages

Rechercher:
Aller à:  
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Hébergement mutualisé : Avenue Du Web