Plugin conçu par WPOptinForm
Aujourd’hui, j’aimerais vous parler un peu de sécurité.
La sécurité de votre ordinateur et de vos sites.
Avez-vous déjà entendu parler de Gumblar ?
Un virus très sophistiqué qui s’attaque insidieusement
à votre PC.
Vous visitez un site infecté, Gumblar s’introduit sur
votre ordinateur et vole vos identifiants FTP.
Ensuite, il se faufile sur chacun de vos sites et dépose
un code qui insère une iframe invisible sur vos pages.
Les visiteurs viennent sur votre site, sont infectés, et
le processus continue.
Le code qu’installe Gumblar commence comme ça
<script>/*GNU GPL*/ try{window.onload = function(){var Xthyt84vr0r = document.createElement(
Ceci n’est qu’un exemple car il existe différentes formes
Il peut se trouver en début de page dans le ‘body’
de la page ou en toute fin dans le footer.
Gumblar infecte TOUT les fichiers index, home,
default, homepage (html et php confondu). En fait,
toute première page d’accueil de vos sites,
sous-domaines, répertoires, …. Et en plus, il infecte
l’ensemble des fichiers java en .js. Il y a aussi
d’autres formats ciblés mais je ne les connais pas tous.
Comment, je le sais ? Mon PC a été infecté avec
ce virus. Je l’ai découvert le 31 décembre dernier.
J’avais acheté un script pour un nouveau site et le
programmeur m’a informé qu’il été impossible de
l’installer car il y avait un virus sur mes sites depuis
2 MOIS !! J’avais rien vu ….
Je vous raconte pas ma tête
!!
Il m’a expliqué comment faire et j’ai passé toute
ma soirée de St Sylvestre, et mon jour de nouvel
an, à ‘nettoyer’ mes sites.
Comment faire ? Si vous avez une version saine
de vos sites, il faut tout remettre en place sur vos
serveurs en ayant bien pris le soin de vérifier si les
fichiers sur votre ordinateur sont sains. Si pas, vous
devez d’abord tout faire manuellement. Prendre
chaque dossier index, home, .js, …. et vérifier si
il n’y a pas de code Gumblar.
Ensuite, vous transférez sur vos sites les fichiers sains.
N’oubliez aucun fichier infecté car sinon, vous
êtes bon à tout recommencer.
Pour finir, vous devez changer tout vos identifiants
d’accès sur votre hébergeur, client ftp, administration, ….
J’ai passé plus de 6h dessus et il en restait encore.
J’ai 12 sites à vérifier avec des centaines de fichiers….
Aujourd’hui, il existe une nouvelle solution à Gumblar.
Web Server Guardian !
Il fait en 6 secondes, ce que j’ai mis 6h à faire …..
et en mieux.
Il s’agit d’un produit géant. Vous l’installer, vous le
configurer et il scanne votre site pour détecter Gumblar.
Il le trouve, supprime les fichiers et RESTAURE vos
fichiers. Avec la fonction Cronjob, vous pouvez le faire
tourner automatiquement toutes les 30 minutes. Plus
besoin de le lancer manuellement. Tout sera automatique.
Vous vous dites, “oui, ok, 6 secondes. biens sûr. Mon
anti-virus met plus de temps et c’est un anti-virus pro”.
http://scrnch.me/v5s9q
Il a trouvé 645 fichiers infectés, les a supprimés et
restaurés en 6 secondes !
Pourquoi, est-il si rapide ? Car il s’installe directement
sur votre site.
Les avantages du produit :
1° Installation sur autant de site que vous voulez.
2° Cronjob pour automatiser le scanning
3° Il trouve et fixe les nouveaux virus. Pas seulement Gumblar
4° Mises à jour gratuites à vie.
5° Aide par des encodeurs pro si vous rencontrez un virus coriaces.
6° Un prix ridiculement bas.
http://scrnch.me/v5s9q
C’est trop beau, où est le piège ?
Aucun piège et en plus, c’est en français !!
A tout de suite,
A votre succès,
Nicolas Lesaffre.