Fichier devoir modifié

Fichier devoir modifié

par Ahmed MAHHOU,
Nombre de réponses : 13

Mes étudiants ont déposé des fichiers "devoirs" en format Word et pdf. Quelques temps plus tard, je me suis rendu compte que pratiquement tous les fichiers ont été remplacés par "mshell.php" donc inaccessibles. Ceci s'est produit dans tous les cours. Je veux comprendre de quoi il s'agit et s'il y a moyen de retrouver les fichiers originaux. Merci

Moyenne des évaluations  -
En réponse à Ahmed MAHHOU

Re: Fichier devoir modifié

par Mary Cooch,
Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Titulaires du Moodle Course Creator Certificate Avatar Traducteurs

C'est quelle version de Moodle? Une vieille? Je n'ai pas entendu parler de "mshell.php" mais selon Google ça a l'air bien sinistre .. j'espère que je me suis trompee triste

En réponse à Mary Cooch

Re: Fichier devoir modifié

par Ahmed MAHHOU,
Il s'agit de Moodle 1.9.9. En effet, ça a l'air bien sinistre!!!!! Comment limiter les dégâts et éviter ce genre de situation????????
En réponse à Ahmed MAHHOU

Re: Fichier devoir modifié

par Mary Cooch,
Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Titulaires du Moodle Course Creator Certificate Avatar Traducteurs

Si c'est 1.9.9 ça me surprend car un grand nombre de problèmes de sécurité a été résolu dans les versions les plus récentes- tu n'as pas l'auto enregistrement par courriel? Peut-être c'est n'est pas sinistre - peut-être c'est autre chosepensif

En réponse à Mary Cooch

Re: Fichier devoir modifié

par Ahmed MAHHOU,
Dans le but d'éviter ce genre de problème j'ai bloqué l'auto enregistrement par courriel. Il semble que ce fichier est un trojan qui se multiplie dans tous les dossiers et sous dossiers. Je viens de le vérifier il est partout et ne sais pas s'il y a une solution pour l'éliminer à part la suppression manuelle. Est-ce quelqu'un peut m'expliquer comment ce fichier s'est retrouvé dans les dossiers et sous dossiers de mon Moodle? Quelqu'un l'aurait uploadé? La date de son intrusion semble être aujourd'hui même (03/12/200) à 13h. Merci
En réponse à Ahmed MAHHOU

Re: Fichier devoir modifié

par Ahmed MAHHOU,
J'ai posé la question à mon hébergeur en relation avec la sécurité. Sa réponse était que ce n'est pas un problème de sécurité mais plutôt celui de vulnérabilité de Moodle. "Our security level has nothing to do with the issue. Some Moodle vulnerability has been used for that". Par ailleurs, l'accès à notifications de mon Moodle affiche ce message "La configuration de votre site semble ne pas être sûre. Veuillez vous assurer que le dossier des données de Moodle (/home/username/public_html/moodle/uploaddata) ne soit pas directement accessible depuis le web." Le problème serait-il du à ça? Comment y remédier? Merci
En réponse à Ahmed MAHHOU

Re: Fichier devoir modifié

par Jérôme DEMIAUX,
Avatar Traducteurs

Bonjour,

Il n'est pas impossible que la combinaison "auto-enregistrement" + positionnement du répertoire uploaddata soit à l'origine de la contamination puisque l'on permet alors à n'importe qui d'uploader n'importe quoi.

Il est clairement indiqué dans les consignes d'installation que ce répertoire NE DOIT PAS être accessible directement depuis le web. Pour cela, il convient de le positionner au moins un niveau en dessous du premier répertoire accessible, ici public_html.
Il faudrait donc avoir quelque chose comme /home/username/uploaddata, en reparamétrant bien sûr, le config.php contenu dans le répertoire Moodle.

En réponse à Jérôme DEMIAUX

Re: Fichier devoir modifié

par Ahmed MAHHOU,
Merci pour la réponse. L'auto-enregistrement ne doit pas être à l'origine puisque je l'ai désactivé dès le départ. Comme le côté technique n'est pas mon point fort, je ne comprends pas ce que je dois faire. D'abord comment vérifier si ce répertoire est accessible depuis le Web ou pas. Dans le cas où il l'est, comment alors changer son positionnement pour qu'il ne soit plus accessible. Merci
En réponse à Jérôme DEMIAUX

Re: Fichier devoir modifié

par lionel oneill,

Bonjour,

Le positionnement du dossier moodledata en dehors du répertoire est fortement conseillé mais pas toujours possible, notamment lorsque le serveur utilise le panneau de commande Plesk.

Les sécurités mises en place par ce panneau  de commande empêche l'accès au dossier. Les messages sur le forum en anglais montrent la difficultés à respecter cette préconisation, et je n'ai rien vu dans les forums en Français sur ce point.

Si quelqu'un peut donner la marche à suivre avec ce type de configuration, ce serait avec plaisir, notamment pour éviter les problématiques décrites ci-dessus.

Bon week-end

Lionel

En réponse à lionel oneill

Re: Fichier devoir modifié

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour,

Votre répertoire Moodledata ( ou uploaddata ) doit se situer plus haut ( dans l'arborescence) que l'accès public_html ( correspondant à www également). Grace à votre logiciel ftp vous pouvez le vérifier.

Je vous conseille d'installer simplement le plugin FireFTP dans Firefox. (voir image ci-dessous)

Ceci est visible dans les notifications de la zone administration par cette phrase:

" La configuration de votre site semble ne pas être sûre. Veuillez vous assurer que le dossier des données de Moodle (/home/votre domaine/public_html/votre moodle/uploaddata) ne soit pas directement accessible depuis le web."

En ce qui me concerne, j'utilise EXCLUSIVEMENT l'auto-enregistrement par courriel avec mots de passe durcis, contrôle Recaptcha et déplacement du répertoire Moodledata.

Pas de problèmes jusqu'à présent.

Mais je n'accepte généralement pas de fichier nécessitant l'ouverture d'une application externe au navigateur, en particulier de fichiers Word...

Daniel

En réponse à Daniel Méthot

Re: Fichier devoir modifié

par Ahmed MAHHOU,
Bonjour, Merci, j'ai changé l'emplacement du répertoire "uploaddata" en espérant que la vulnérabilité venait de ça. Par contre, je ne comprends pas ce que vous voulez dire par "Mais je n'accepte généralement pas de fichier nécessitant l'ouverture d'une application externe au navigateur, en particulier de fichiers Word...". Est-ce qu'on peut spécifier le type de fichier à déposer par les étudiants et en exclure d'autres? Merci
En réponse à Ahmed MAHHOU

Re: Fichier devoir modifié

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour,

Effectivement, certains types de fichiers sont bien adaptés au Web, comme le pdf qui se lit directement dans le navigateur.

Ainsi si vous déposez un fichier doc ou odt, l'application Word ou OpenOffice va s'ouvrir pour lire le fichier.

Comme la suite bureautique libre OpenOffice ( compatible Windows, Mac et Linux)  lit quasiment tous les formats et permet d'exporter en pdf, swf... on n'a aucune excuse pour déposer des fichiers dans des formats propriétaires ou ...exotiques.

Daniel

En réponse à Daniel Méthot

Re: Fichier devoir modifié

par Ahmed MAHHOU,

Bonjour,
Dans ce cas est-ce qu'on peut spécifier le type de fichier (uniquement pdf par exemple) à déposer sur Moodle? Comment ?
Merci
Ahmed