8791 sujets

Développement web côté serveur, CMS

Bonjour à tous,

Voici mon problème : J'ai créé un site vitrine pour un artiste. Ce site possède une base de donnée assez importante(agenda, album etc...), ainsi qu'un accès à la partie administration protégé par un login et un mot de passe, que je connais ainsi que l'artiste en question.
Le site est hébergé chez OVH.

Il y a 1 mois et demi environ, de nombreuses données avaient disparus subitement du site. Certaines tables de la base étaient presque entièrement vidées, d'autres à moitié, et d'autres encore pas du tout. Des fichiers avaient également disparus du serveur. Ces fichiers étaient tous des fichiers relié à la base de donnée en PHP : c'est à dire que quand on supprime une musique en partie admin, le fichier est supprimé sur le serveur par un script PHP.
A l'époque il n'y avait pas plus de protection qu'un mdp et login.

Il y a 3 jours rebelotte, mais moins de perte. Cette fois-ci j'avais pris soin de noter les adresses IP des connexions à la partie admin, et rien d'autre que moi et l'artiste en question.

Chez d'OVH on me dit que c'est forcément de mon côté que vient le pb.

Je suis vraiment dans le flou avec cette histoire, ça ne peut pas être moi ni lui qui supprimons ces données.
Quelles sont les autres possibilités ?

Merci d'avance, si vous avez besoin de plus de renseignements sur le site pas de problème.

A bientôt.
Bonjour xirt,

Est-ce crédible de se faire hacker un site qui ne compte que quelques visiteurs par jour, quelques dizaines grand max ?

Si oui, qui sont les hackeurs, des robots j'imagine ?
Oui çà peut être ahurissant de hacker un site qui ne compte que quelques visites par jour. Mais la vraie question est de savoir si tes scripts de connexion et tous tes scripts contenant des requêtes vers ta base de données sont bien protéger. Renseigne déjà sur l'injection SQL et puis en attendant tu peux toujours tenter de changer tes identifiants le temps que tu appliques les règles de sécurité.

Bon courage !
Tu t'es fait piraté to site.

Tu dois avoir une faille de sécurité dans ta connexion à ta base chez Ohv.

Regarde bien ton mode de connexion à ta table.

Perso, c'est le truc que je fais très gaf, et je vais vérifier ce genre de détail par un copian pro.

Tu peux changer tes identifiants sans problèmes chez OVH. Avant trouve la faille.

Allez, au travail Smiley lol
Merci CVS !

Avez-vous par hasard un lien sous la main présentant les différentes failles qu'un site web peut comporter, et comment se protéger ?

Merci d'avance !