Serveur dédié suspendu "tentative de pishing"



  • Bonjour,

    Votre compte client risque d'être suspendu très rapidement pour tentative de phishing reporté par google.

    je vous invite à justifier le type de contenu que vous hébergez avant de valider votre renouvellement.

    Cordialement,
    L'équipe FirstHeberg.com

    ceci est le message que j'ai reçu suite a une demande de confirmation de paiement que j'ai effectué pour le renouvellement de mon dédié il y'a 2jours…

    je peux assurer que l'équipe firstheberg peux me faire confiance vu le nombre d'années que je leurs fais moi même confiance en aucun cas j'utiliserais les services de firstheberg pour du piratage les seul choses que j'ai sur ce dédié c'est 2 serveurs vocaux une seedbox et un web Html/Php sous cms webspell sur le quel je test des plugins pour webspell justement ! j'avais aussi mis un captcha sécurity par google pour éviter un océan de bot members qui s'inscrivent et qui poste dans le forum même du site...

    il y'a quelques moi le support m'as fais remarqué qu'il y'avais déjà eu tentative de pishing via ce serveur dédié mes les fichier qui ont été placé ne sont pas de ma volonté... j'ai effacé ce contenue dès que j'ai été prévenus... je ne sais pas par quel moyen mais quelqu'un arrive a insèrer du contenu "Pishing" dans mon serveur dédié et la personne qui est en cause c'est moi... alors que la seul chose que je fais sur ce dédié c'est de m'en servir comme serveur vocal avec des amis et d'une seedbox.

    firstheberg n'est pas obligé de me faire confiance je comprend bien mais je suis une personne sérieuse et je paie ce dédié juste pour utilisation personnelle et permettre a ma communauté d'amis de communiquer ensembles

    si vous avez des réponses a mon problème de serveur dédié et des solutions pour le sécuriser un maximum afin d'éviter tout problèmes a l'avenir.



  • Bonjour,

    Je "déterre" un peux le sujet mais, Je me demander si tu étais toujours sujet a ce genre de problèmes,

    Il s'agit d'un windows ou linux serveur ?

    D'après se que tu dit le "hacker" en question utiliserai une fail lui pérmétent d'avoir accès au répertoire web de ton serveur,
    Il se peux donc que la fail vienne soit de ton cms, soit de ton forum, (ou du cms de ta seedbox peux-être ?)

    Sur le site francophone de webspell j'ai remarquer qu'ils demandent de chmod 777 certains fichiers, Ce qui n'est jamais une bonne chose pour des fichiers publier sur le net.

    Si jamais cela t’intéresse et si FirstHeberg nous l'autorise, je pourrai avec ton autorisation à titre expérimental et pour mon expérience personnel, tenter de pentester ton serveur pour en trouver et comprendre (la/les) fail(s) (Et manifestement il en existe) et tenter de les combler,

    ps: Ne publie surtout pas ton adresse de serveur en public, Quelqu'un de mal intentionnée avec de l’expérience pourrai saisir l’occasion pour saccager ton serveur

    Bien à toi,

    TakadoshiX


Se connecter pour répondre
 

Il semble que votre connexion ait été perdue, veuillez patienter pendant que nous vous re-connectons.