Bandeau

Site de démonstration du jeu de squelettes ESCAL fonctionnant sous SPIP3 et mis à la disposition des Etablissements SColaires de l’Académie de Lyon... et de qui veut.

REMERCIEMENTS

Pierre Strasbourg
le 3 octobre 2024
à 08:24
Rappel du sujet :

Un grand merci pour le sauvetage des sites suite à la dernière attaque. Impressionné par le nombre de message transmis à ce propos.
Serait il possible de savoir ce qu’il s’est passé ?
Dans un vocabulaire compréhensible par un non initié. Merci d’avance
Pierre

Remerciements

Pour faire court et non technique, le hacker a réussi à entrer dans la plate-forme via une faille de sécurité. (Voir exemples ci-après). Il a réussi à installer un dossier pirate qui bloquait les backups et d’autres fonctions.

Heureusement que les sites sont protégés par la mutualisation à laquelle il n’a pas eu accès !

Derrière il nous a fallu revoir toutes les sécurités tant des sites que des messageries. 3 jours de taf.

Par où a-t-il pu entrer ?
1. Des messageries avec des mots de passe trop simples et ne respectant pas le minimum de
* 8 caractères,
* 1 majuscule,
* 1 chiffre,
* 1 caractère spécial

2. Des connexions au webmail sans double sécurité : mot de pas + sms

3. Des ajouts de fichiers php non sécurisés dans /squelettes

4. Des accès FTP mal sécurisés.

5. Des versions php obsolètes permettant de maintenir des plugins obsolètes

etc...

Nous avons passé tous les sites en php 8.3. Merci de signaler les plugins qui ne fonctionneraient plus.

Réagir au sujet
Qui êtes-vous ?
Votre message

Pour créer des paragraphes, laissez simplement des lignes vides.
Attention ! Si votre message contient un lien, il devra être validé par le webmestre. Inutile de le poster à nouveau ;-)

Ajouter un document

Plan du site Contact Mentions légales Données personnelles et cookies Espace privé squelette RSS

2009-2025 © Escal - Tous droits réservés
Haut de page
Réalisé sous SPIP
Habillage ESCAL 5.2.21