Page 1 sur 1

Virus sur les forums PhpBB !

Posté: 23 Déc 2004, 12:44
par Elwë
Bonjour à tous !

Un membre de mon site m'a prévenu à propos d'un virus qui circulait sur les forums phpBB (bon j'ai de la chance, mon forum n'est pas en phpBB) !!
Un article sur clubic explique la chose :

http://www.clubic.com/actualite-17821-s ... ernet.html

Vous l'avez peut être remarqué en vous rendant sur certains sites, de nombreux forums ne sont plus opérationnels depuis quelques heures, la faute à un nouveau ver baptisé Santy.A qui se propage très rapidement. Ce ver se sert du moteur de recherches Google pour trouver des sites qui utilisent des forums basés sur "phpBB". Il exploite ensuite une faille de ces forums pour détruire leurs contenus et placer le message "This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation 7" sur toutes les pages des forums ciblés.

La seule solution pour éviter ce ver serait d'installer la mise à jour 2.0.11 de phpBB qui corrige la faille exploitée par Santy.A. L'équipe de Google a déjà réagi en bloquant les requêtes générées par le ver. A l'heure actuelle, près de 40 000 sites auraient déjà été infectés par ce ver.


Voilà !! J'espère que ton forum ne sera pas affecté Manu

@ +

Attention...

Posté: 23 Déc 2004, 15:07
par Matt McFly
Oui, j'ai vu ça récemment en faisant une recherche sur Google...Attention :????: !

Matt McFly

Posté: 25 Déc 2004, 16:39
par Manu R. McFly
Merci Elwe de l'info !! J'avais songé à passer le forum en phpbb 11 mais le probleme c ke j'ai plein de MOD installé, et ca va etre galere de savoir ce qu'il faut changer sans que ca affecte les MODS.

Bon, de toute facon, je ne me fais pas trop de souci.... moi et le référencement, ca fait 2. Quand je vois que mon site se trouve à la page 10 de google, ca fait mal ! mdr
Le forum je ne l'ai mm pas vu sur google :a12:

Posté: 28 Déc 2004, 11:02
par Ido
http://www.clubic.com/actualite-17863-v ... santy.html

Méfie toi, ça va forcemment te tomber dessus si tu es référencé.... mêrme en mauvaise position...

Posté: 28 Déc 2004, 14:03
par future-fr
Invision power board ... :a38:

Posté: 28 Déc 2004, 17:18
par Manu R. McFly
Ido a écrit:http://www.clubic.com/actualite-17863-variantes-du-ver-santy.html

Méfie toi, ça va forcemment te tomber dessus si tu es référencé.... mêrme en mauvaise position...


Bon, je vais quand même essayer de faire la mise à jour vers la version 2.0.11

Ca m'embeterai quand même de tout perdre... :b12:

Posté: 28 Déc 2004, 19:11
par Manu R. McFly
Quelqu'un connait-il le moyen de savoir quel version a mon forum ?

Oui d'accord ya marqué que c'est la 2.0.2 en bas, mais quand j'ai installé le nouveau theme, il me semble bien que c'était par la 2.0.10. Et donc ce qu'il y a marqué en bas ne serait pas exact... :d04:

Posté: 28 Déc 2004, 19:49
par Manu R. McFly
J'hésite vraiment à faire la mise à jour. Je ne ferai pas de mise à jour manuelle c'est trop long, mais une mise à jour "automatique" me vire tous les MODS, et faudrait que je me retape tout. Mais bon, entre tout refaire (à cause du virus) et refaire juste les MODS. Je me tate :roll:

Posté: 28 Déc 2004, 20:48
par Manu R. McFly
J'ai tout simplement effectuer ceci :

Ouvrir viewtopic.php avec un éditeur de texte.
Trouver ce code :

Code:
//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
   // Split words and phrases
   $words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight']))));

   for($i = 0; $i < sizeof($words); $i++)
   {


et le remplacer par

Code:
//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
   // Split words and phrases
   $words = explode(' ', trim(htmlspecialchars($HTTP_GET_VARS['highlight'])));

   for($i = 0; $i < sizeof($words); $i++)
   {



On verra bien si c'est réellement efficace contre ce ver !

Posté: 28 Déc 2004, 21:00
par Manu R. McFly
Bon, décidément je parle tout seul depuis tout à l'heure. :mrgreen:
Mais message important : Matt me dis qu'il ne voit plus les messages depuis que j'ai fait la modification. Chez moi tout va bien. Y-a-t-il d'autres personnes qui ont ce genre de pb ? ou remarqué de nouveaux bug ?

Posté: 28 Déc 2004, 21:02
par Nights
Non, moi tout va bien :a33:

Posté: 28 Déc 2004, 21:15
par Nights
J'ai recherché un peu, la mise à jour est la meilleure solution apparemment, ton fix est bon mais on dit que des formes plus evoluées du ver vont apparaître et que à part faire le changement de version, tu sera toujours vulnérable... :d07:

:arrow: http://www.k-otik.com/news/20041221.phpbbworm.php
:arrow: http://forum.phpbb.biz/viewtopic.php?t=90147

Posté: 28 Déc 2004, 23:02
par Ido
euh, moi je ne voit pas les messages dans le topic sur l'astéroide :/

Posté: 28 Déc 2004, 23:16
par Manu R. McFly
Ido a écrit:euh, moi je ne voit pas les messages dans le topic sur l'astéroide :/


Arf ca m'embete ca... un de plus :roll:

Voila la capture d'écran de Matt sur le sujet "un peu de tout":

Image

Si je remet l'ancien fichier non modifié, je m'expose à nouveau au ver. Arrrgh je sens que je vais devoir me coltiner la mise à jour... :roll:

Posté: 28 Déc 2004, 23:32
par Manu R. McFly
POUR MATT MCFLY ET IDO :

Je viens d'effectuer une légère modification (sans enlever la protection provisoire contre le ver), dites moi si le forum est à nouveau 100 % opérationnel ? :marty:

Posté: 29 Déc 2004, 00:03
par Ido
c bon pour moi :)

Posté: 29 Déc 2004, 00:08
par Ido
et au passage : Matt McFly, essaie ça : http://www.mozilla-europe.org/fr/products/firefox/

au lieu de la passoire à virus/spyware qu'est IE...

Posté: 29 Déc 2004, 00:11
par Elwë
LOL vive Firefox (qui comme son nom ne l'indique pas est un panda rouge). Au passage, super ton site Ido :cool:

Ouais ca marche Manu :a38: . Mais si tes mods sont si importants, il doit bien exister une mise à jour pour qu'ils soient compatibles avec la nouvelle version du forum, non ?

Posté: 29 Déc 2004, 00:17
par Manu R. McFly
Elwë a écrit:Mais si tes mods sont si importants, il doit bien exister une mise à jour pour qu'ils soient compatibles avec la nouvelle version du forum, non ?


Et...................... non. :d03: (ce n'est pas faute d'avoir cherché)

Euh...

Posté: 29 Déc 2004, 10:02
par Matt McFly
Ido a écrit:et au passage : Matt McFly, essaie ça : http://www.mozilla-europe.org/fr/products/firefox/

au lieu de la passoire à virus/spyware qu'est IE...


Hem...Je m'y mets cette semaine, promis :oops: :mrgreen: !

Matt McFly

Posté: 29 Déc 2004, 11:43
par Manu R. McFly
Je viens de me rendre compte que le forum est quand même à la 6ème place dans le moteur de recherche YAHOO quand on tape "retour vers le futur". J'espère que la petite modif' suffira. :d04:

Posté: 29 Déc 2004, 12:01
par Ido
Elwë a écrit:LOL vive Firefox (qui comme son nom ne l'indique pas est un panda rouge). Au passage, super ton site Ido :cool:

Ouais ca marche Manu :a38: . Mais si tes mods sont si importants, il doit bien exister une mise à jour pour qu'ils soient compatibles avec la nouvelle version du forum, non ?


merci pour le compliment :)

Posté: 29 Déc 2004, 12:02
par Ido
Manu R. McFly a écrit:Je viens de me rendre compte que le forum est quand même à la 6ème place dans le moteur de recherche YAHOO quand on tape "retour vers le futur". J'espère que la petite modif' suffira. :d04:


backup la base ;)

Posté: 29 Déc 2004, 12:03
par Manu R. McFly
Ido a écrit:
Manu R. McFly a écrit:Je viens de me rendre compte que le forum est quand même à la 6ème place dans le moteur de recherche YAHOO quand on tape "retour vers le futur". J'espère que la petite modif' suffira. :d04:


backup la base ;)


Me faut minimum 3 heures pour le faire................. :d03: :d04: :roll: :d03: :d04: :roll:

Posté: 29 Déc 2004, 12:20
par Ido
t'as un accès ssh sur la machine qui t'héberge ?

si oui tu fait un
Code:
mysql-dump -u nom_utilisateur -p --add-drop-table nom_de_base > fichier_sauvegarde

ça va plus vite que de passer par phpBB

et tu fait un bzip2 du fichier sauvegarde pour économiser de la place serveur et pour minimiser le téléchargement.

Posté: 29 Déc 2004, 12:24
par Manu R. McFly
Ido a écrit:t'as un accès ssh sur la machine qui t'héberge ?

si oui tu fait un
Code:
mysql-dump -u nom_utilisateur -p --add-drop-table nom_de_base > fichier_sauvegarde

ça va plus vite que de passer par phpBB

et tu fait un bzip2 du fichier sauvegarde pour économiser de la place serveur et pour minimiser le téléchargement.


Ca m'interesse, mais est-ce que tu peux etre plus précis ? :d04:
Qu'est-ce qu'un acces ssh ?

Posté: 29 Déc 2004, 13:03
par Ido
c'est un moyen de se conencter sur u serveur qui dispose d'un serveur ssh : tu obtiens un prompt unix et les commandes unix. C'est vachement pratique pour l'administration de son site :)

je te contact par msn pour t'expliquer :)

Posté: 29 Déc 2004, 13:41
par Nights
C'estbien, c'est encore pire que du chinois :a12:

Posté: 29 Déc 2004, 17:00
par Manu R. McFly
Ido a écrit:c'est un moyen de se conencter sur u serveur qui dispose d'un serveur ssh : tu obtiens un prompt unix et les commandes unix. C'est vachement pratique pour l'administration de son site :)

je te contact par msn pour t'expliquer :)


Oki merci, parce que la, j'ai rien compris. :d04:

Posté: 29 Déc 2004, 17:37
par Ido
je cherche à t'ajouter sur ma liste mais j'obtiens aucune réponse de ta part :/

je t'envoie en mp mes coord.

Posté: 30 Déc 2004, 10:27
par Manu R. McFly
Ido a écrit:je cherche à t'ajouter sur ma liste mais j'obtiens aucune réponse de ta part :/

je t'envoie en mp mes coord.


Je t'ai accepté, mais je ne suis pas connecté la.