Bonjour,
Je vais travailler en collaboration avec chiquitine29, le créateur de l'outil FindyKill..
Nous voudrions uploader les menaces trouvées par FindyKill sur une page de mon site web pour faire les mises à jour de l'outil plus facilement comme vous le faites avec l'outil Clean.
Est-ce que vous sauriez m'expliquer comment faire ?? Merci d'avance..
[résolu]uploader des menaces sur mon site
Modérateur : Mods Windows
[résolu]uploader des menaces sur mon site
Dernière modification par geoffrey5 le 08 août 2009 16:30, modifié 1 fois.
- Messages : 114138
- Inscription : 10 sept. 2005 13:57
Re: uploader des menaces sur mon site
Salut,
Déjà bizarre car j'ai entendu dire que FindyKill était arreté.
Du coup il était tjrs maintenu ?
Ce n'est pas très compliqué en soi.
Perso j'ai mis celui là : http://www.comscripts.com/scripts/?auteur=9221
donc à uploader dans un répertoire.
Créé un répertoire pour accueillir les fichiers.
Dans index, vous éditez le formulaire pour le bon répertoire.
Si vous êtes paumé, me le dire, je vous donnerai un exemple.
Editer le script uploader.php pour autoriser les extensions de fichiers dans $AUTH_EXT = array(".doc", ".dll"
Si vous avez besoin d'exemple, questions, demandez.
Surtout en terme de sécu :
- Ne pas autoriser les scripts php et perl (donc pas de .php et .perl).
- Ne pas pouvoir accéder aux répertoires où sont stockés les fichiers donc mettre un .htaccess (voir ce lien pour Apache https://www.malekal.com/apache.php) car ce serait con que votre répertoire d'uploader soit utiliser pour héberger des malwares et encore plus con qu'on vous up un shell PHP ou un vers perl.
Si ça vous gave de mettre ça en place je peux vous faire un répertoire Bagle et les gens upload dessus et je vous y donne accès à tous les deux ou encore mieux je parle de FindyKill sur SpywareInfo pour le faire connaître sur les boards US (si c'est pas le cas), vous pourriez alors avoir un channel sur BleepingComputer comme SmitFraudfix, Lop S&D etc.
Déjà bizarre car j'ai entendu dire que FindyKill était arreté.
Du coup il était tjrs maintenu ?
Ce n'est pas très compliqué en soi.
Perso j'ai mis celui là : http://www.comscripts.com/scripts/?auteur=9221
donc à uploader dans un répertoire.
Créé un répertoire pour accueillir les fichiers.
Dans index, vous éditez le formulaire pour le bon répertoire.
Si vous êtes paumé, me le dire, je vous donnerai un exemple.
Editer le script uploader.php pour autoriser les extensions de fichiers dans $AUTH_EXT = array(".doc", ".dll"
Si vous avez besoin d'exemple, questions, demandez.
Surtout en terme de sécu :
- Ne pas autoriser les scripts php et perl (donc pas de .php et .perl).
- Ne pas pouvoir accéder aux répertoires où sont stockés les fichiers donc mettre un .htaccess (voir ce lien pour Apache https://www.malekal.com/apache.php) car ce serait con que votre répertoire d'uploader soit utiliser pour héberger des malwares et encore plus con qu'on vous up un shell PHP ou un vers perl.
Si ça vous gave de mettre ça en place je peux vous faire un répertoire Bagle et les gens upload dessus et je vous y donne accès à tous les deux ou encore mieux je parle de FindyKill sur SpywareInfo pour le faire connaître sur les boards US (si c'est pas le cas), vous pourriez alors avoir un channel sur BleepingComputer comme SmitFraudfix, Lop S&D etc.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: uploader des menaces sur mon site
Re,
Chez mon hébergeur, je possède un antispam et un antivirus... Ce n'est pas suffisant pour empêcher les hackers qui voudraient y mettre leurs saloperies ??
Je n'ai pas encore regardé comment fonctionne le logiciel Uploader que vous m'avez donné mais est-ce que chiquitine devra mettre un code dans son batch ?? N'est-il pas possible qu'il puisse envoyer les fichiers suspects trouvés par FindyKill par email par exemple en y introduisant un code dans son batch ??
Oui chiquitine avait décidé de retirer FindyKill et UsbFix car il n'avait plus le temps de s'en occuper.. Mais peu après, il a décidé de continuer à travailler sur FindyKill mais de laisser de coté UsbFix qui lui prenait de son temps et donc de pouvoir optimiser FindyKill plus facilement..Déjà bizarre car j'ai entendu dire que FindyKill était arreté.
Du coup il était tjrs maintenu ?
Vous parlez de l'index du logiciel ?? Il n'existe pas un tuto pour ce logiciel ??Dans index, vous éditez le formulaire pour le bon répertoire.
Chez mon hébergeur, je possède un antispam et un antivirus... Ce n'est pas suffisant pour empêcher les hackers qui voudraient y mettre leurs saloperies ??
Je n'ai pas encore regardé comment fonctionne le logiciel Uploader que vous m'avez donné mais est-ce que chiquitine devra mettre un code dans son batch ?? N'est-il pas possible qu'il puisse envoyer les fichiers suspects trouvés par FindyKill par email par exemple en y introduisant un code dans son batch ??
Re: uploader des menaces sur mon site
Je veux bien des explications svpDans index, vous éditez le formulaire pour le bon répertoire.
Si vous êtes paumé, me le dire, je vous donnerai un exemple.
Re: uploader des menaces sur mon site
Je pense avoir compris le fonctionnement mais il y a un problème.. Je vous expliquerai plus bas.
Si j'ai bien compris, je dois mettre en ligne la page choix_fichier.php sur mon site web pour que l'on puisse envoyer les rapports sur la page upload.php ??
Le problème c'est que chiquitine n'a pas les droits sur mon site web... Comment fera-t-il pour visualiser le dossier contenant les rapports uploadés ??
Merci de m'aider...
Si j'ai bien compris, je dois mettre en ligne la page choix_fichier.php sur mon site web pour que l'on puisse envoyer les rapports sur la page upload.php ??
Donc là je dois éditer le script en y rajoutant ".txt" pour qu'on puisse uploader les rapports.txt ??Editer le script uploader.php pour autoriser les extensions de fichiers dans $AUTH_EXT = array(".doc", ".dll"
Le problème c'est que chiquitine n'a pas les droits sur mon site web... Comment fera-t-il pour visualiser le dossier contenant les rapports uploadés ??
Merci de m'aider...
- Messages : 114138
- Inscription : 10 sept. 2005 13:57
Re: uploader des menaces sur mon site
oui c'est un script PHP, faut tout uploader.geoffrey5 a écrit :Je pense avoir compris le fonctionnement mais il y a un problème.. Je vous expliquerai plus bas.
Si j'ai bien compris, je dois mettre en ligne la page choix_fichier.php sur mon site web pour que l'on puisse envoyer les rapports sur la page upload.php ??
Doit avoir un fichier texte explicatif.
yep.geoffrey5 a écrit :Donc là je dois éditer le script en y rajoutant ".txt" pour qu'on puisse uploader les rapports.txt ??Editer le script uploader.php pour autoriser les extensions de fichiers dans $AUTH_EXT = array(".doc", ".dll"
Tu donnes l'accès avec le .htaccess, tu peux créer des users.geoffrey5 a écrit :Le problème c'est que chiquitine n'a pas les droits sur mon site web... Comment fera-t-il pour visualiser le dossier contenant les rapports uploadés ??
Voir le lien apache que je t'ai donné.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: uploader des menaces sur mon site
Re,
$DESTINATION_FOLDER : contient le répertoire dans lequel le fichier sera uploadé. Il est par défaut récupéré du formulaire, mais peut très bien être remplacé par un url en dur.
et plus bas :
// Récupération du dossier dans lequel le fichier sera uploadé //
$DESTINATION_FOLDER = $_POST["folder"];
Que dois-je mettre exactement dans la variable ??
Oui il y a quelques explications dans le code source de la page uploader.php... Et il est mis ceci :Doit avoir un fichier texte explicatif.
$DESTINATION_FOLDER : contient le répertoire dans lequel le fichier sera uploadé. Il est par défaut récupéré du formulaire, mais peut très bien être remplacé par un url en dur.
et plus bas :
// Récupération du dossier dans lequel le fichier sera uploadé //
$DESTINATION_FOLDER = $_POST["folder"];
Que dois-je mettre exactement dans la variable ??
Quand vous dites "faut tout uploader", où dois-je mettre les 3 pages php exactement ??oui c'est un script PHP, faut tout uploader.
Re: uploader des menaces sur mon site
Dsl mais je ne comprends pas du tout ce qu'il faut faire sur le lien apache que vous m'avez donné...Tu donnes l'accès avec le .htaccess, tu peux créer des users.
Voir le lien apache que je t'ai donné.
- Messages : 114138
- Inscription : 10 sept. 2005 13:57
Re: uploader des menaces sur mon site
oui.geoffrey5 a écrit :Quand vous dites "faut tout uploader", où dois-je mettre les 3 pages php exactement ??oui c'est un script PHP, faut tout uploader.
et tu modifies index.php pour rajouter éventuellement des bannières etc.. et garder le formulaire d'upload.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: uploader des menaces sur mon site
Pourriez-vous être plus précis ?? Que dois-je faire avec les 3 pages php qui sont dans Uploader ??
(choix_fichier.php , upload.php et uploader.php)
Et je ne comprends pas du tout ce qu'il faut faire avec le lien apache que vous m'avez donné, dsl
(choix_fichier.php , upload.php et uploader.php)
Et je ne comprends pas du tout ce qu'il faut faire avec le lien apache que vous m'avez donné, dsl

- Messages : 114138
- Inscription : 10 sept. 2005 13:57
Re: uploader des menaces sur mon site
Les envoyer sur le répertoire d'upload sur ton site...geoffrey5 a écrit :Pourriez-vous être plus précis ?? Que dois-je faire avec les 3 pages php qui sont dans Uploader ??
(choix_fichier.php , upload.php et uploader.php)
http://www.google.com/search?q=tutorial ... ceweasel-a
C'est mettre en place un bete .htaccess voir le lien que je t'ai donné...geoffrey5 a écrit :Et je ne comprends pas du tout ce qu'il faut faire avec le lien apache que vous m'avez donné, dsl
voir : http://www.google.fr/search?q=tutorial+ ... ceweasel-a
Le truc c'est que tu maitrises que moyennement tout cela, forcément c'est plus dificile.
Regarde les liens Google, y a des tutos, tu devrais y voir plus clair.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: uploader des menaces sur mon site
Bonsoir,
Je vous remercie déjà pour vos réponses, je sais que ce n'est pas facile d'expliquer ça surtout que je ne suis pas un grand pro en la matière
.
J'ai fais un test en publiant les 3 fichiers php... (les 3 fichiers sont dans le même dossier que les autres de mon site). J'ai créé un lien sur ma page d'accueil menant à la page du formulaire "choix_fichier.php" et un lien menant à la page "upload.php" qui est censé recevoir le rapport si j'ai bien compris..
Mais quand je choisi un fichier texte sur mon disque dur et que j'envois, ça m'envois sur une page blanche et je n'ai rien dans la page "upload.php"... Est-ce que j'ai oublié de faire quelque chose ou ai-je fais une bêtise ??
Est-ce que les 3 fichiers php + les 2 de sécurité peuvent être dans le même dossier que les autres ??
Je vous remercie déjà pour vos réponses, je sais que ce n'est pas facile d'expliquer ça surtout que je ne suis pas un grand pro en la matière

J'ai fais un test en publiant les 3 fichiers php... (les 3 fichiers sont dans le même dossier que les autres de mon site). J'ai créé un lien sur ma page d'accueil menant à la page du formulaire "choix_fichier.php" et un lien menant à la page "upload.php" qui est censé recevoir le rapport si j'ai bien compris..
Mais quand je choisi un fichier texte sur mon disque dur et que j'envois, ça m'envois sur une page blanche et je n'ai rien dans la page "upload.php"... Est-ce que j'ai oublié de faire quelque chose ou ai-je fais une bêtise ??
Est-ce que les 3 fichiers php + les 2 de sécurité peuvent être dans le même dossier que les autres ??
Re: uploader des menaces sur mon site
Salut,
merci pour les informations, c'est très intéressant
Vais checker tout çà
@+ et bonne merde
merci pour les informations, c'est très intéressant

Vais checker tout çà
@+ et bonne merde

Re: uploader des menaces sur mon site
Merci
pas très facile à réaliser personnellement...

Re: uploader des menaces sur mon site
Salut,
le plus chouette c'est d'en apprendre tout les jours ...
de manière autodidacte ... en tout cas sur le terrain
c'est le plus instructif ... entre la théorie et la pratique il y a une marge
D'un autre côté il ne faut pas tenter le diable ... MDR mais les test sont nécessaires et souvent très utiles ...
Bonne nuit @+
le plus chouette c'est d'en apprendre tout les jours ...
de manière autodidacte ... en tout cas sur le terrain

c'est le plus instructif ... entre la théorie et la pratique il y a une marge

D'un autre côté il ne faut pas tenter le diable ... MDR
Code : Tout sélectionner
"uploader des menaces sur mon site "
Bonne nuit @+
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 4 Réponses
- 144 Vues
-
Dernier message par Malekal_morte
-
- 8 Réponses
- 265 Vues
-
Dernier message par Malekal_morte
-
- 15 Réponses
- 339 Vues
-
Dernier message par Malekal_morte
-
- 11 Réponses
- 86 Vues
-
Dernier message par Malekal_morte
-
- 18 Réponses
- 492 Vues
-
Dernier message par Parisien_entraide