Problèmes à la suite d'un Piratage

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Problèmes à la suite d'un Piratage

    Bonjour,

    A la fin 2015 mon site a été piraté.
    Mon hébergeur a tenté de nettoyer le site et l'a surveillé régulièrement pour éviter d'autres tentatives de piratage.

    En surfant sur le web j'ai trouvé que des sites joomla avaient subi le même sort que le mien à cause d'une faille ancienne de 8 ans. En continuant mes lectures, je comprends que les mises à jour sont essentielles pour maintenir la sécurité du site, mais que certains composants peuvent également être la cause de failles.

    Aujourd'hui je peux administrer le site piraté en backend, mais j'ai une page blanche si je souhaite visualiser le site en frontend. Auriez-vous une explication?

    Mon hébergeur a mis à ma disposition un joomla vierge dernière version 3.4.8 et m'a demandé d'installer mes composants avant de transférer ma base de données de mon site actuel invisible sur le web vers ce nouveau site normalement "sain", ce que j'ai fait.
    J’ai téléchargé un template : allrounder-3

    et des composants :
    - K2
    - Sigplus
    - Phocagallery
    - Breezingforms

    Et maintenant, ce nouveau site est inaccessible : erreur 404-not found, côté frontend et backend.
    Est-ce que l'un des composants installés ne serait pas sûr?

    Merci pour votre éclairage.

    Estelle

  • #2
    Re : Problèmes à la suite d'un Piratage

    Salut
    Ce sont tous les 4 des produits qui ont fait leur preuve.
    Il doit y avoir un autre problème
    Sur ton site piraté n'aurais-tu pas un index.html à la racine de ton site ?
    Auto-entrepreneur spécialiste Joomla https://www.stylitek.com

    Joomladay 2023 https://www.joomladay.fr/ 2 jours à ne pas manquer

    Commentaire


    • #3
      Re : Problèmes à la suite d'un Piratage

      Je reviens juste pour dire qu'un nettoyage peut être complet et peu permettre de repartir avec le site actuel. Bien entendu si ton site est dans une version 1.5 ou 2.5 il est peut être préférable de le refondre si celui-ci n'est pas trop gros, mais copier coller les articles de la bdd d'une version antérieure vers une nouvelle ne va pas fonctionner.
      Il est urgent par contre de refaire ton site avant que google le supprime de ses résultats de recherche
      Auto-entrepreneur spécialiste Joomla https://www.stylitek.com

      Joomladay 2023 https://www.joomladay.fr/ 2 jours à ne pas manquer

      Commentaire


      • #4
        Re : Problèmes à la suite d'un Piratage

        Bonjour

        Tu as parlé de page blanche : +1 avec Toffffe pour l'éventualité d'un fichier index.html. Si pas, active ton rapport d'erreur.

        Pour le 404 là tu parles d'autre chose. Ma boule de cristal me dit que peut-être tes liens sont en SEF et que désactiver ce mode permettrait de résoudre le souci. Note : il est impossible d'avoir une page 404 dans le backend à priori. Tu as la 404 sur l'URL tonsite/administrator/index.php ? Ton fichier index.php existe encore ?
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire


        • #5
          Re : Problèmes à la suite d'un Piratage

          Merci pour vos réponses,

          J'ai un fichier index.php

          Comme j'ai accès au backend de mon site piraté, j'ai regardé si je ne pouvais trouver quelque chose de désactivé, j'ai regardé quelques fichiers via ftp, j'avoue que je ne sais pas trop où et surtout quoi chercher

          Je viens d'afficher le rapport d'erreur, le voici
          Parse error: syntax error, unexpected '<' in /home/testres1/templates/allrounder-3/head_includes.php on line 2
          Dernière édition par bestelle à 11/02/2016, 16h52

          Commentaire


          • #6
            Re : Problèmes à la suite d'un Piratage

            Va voir ton fichier /templates/allrounder-3/head-includes.php : édite-le et regarde le code PHP en toute première ligne. Avec une certitude de 99,99999999%, je peux te prédire que cette première contient un virus.

            Si oui, ben, voilà, confirmation que ton site a été hacké. Vois le troisième lien dans ma signature pour trouver un tutoriel pour t'expliquer comme tu peux le nettoyer par toi-même (si tu as un backup sain, c'est assez simple à faire).

            Bonne soirée.
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire


            • #7
              Re : Problèmes à la suite d'un Piratage

              Bonjour, merci.
              Je colle les premières lignes de codes du fichier incriminé, vois-tu quelque chose de bizarre?

              <?php
              <meta name="licence" content="Creative Commons 3.0" />
              <link href="<?php echo $this->baseurl ?>/templates/<?php echo $this->template ?>/favicon.ico" rel="shortcut icon" type="image/x-icon" />

              Commentaire


              • #8
                Re : Problèmes à la suite d'un Piratage

                Bonjour

                Pas de virus mais un fichier incorrect.

                La première ligne dit que c'est du code PHP; ok, logique
                La seconde et troisième ligne sont des instructions qui n'est pas du code => KO.
                Ces lignes seraient plus logiquement dans un fichier HTML ou avant la ligne <?php

                Tu pourrais donc mettre ta ligne 1 en ligne 3 en fait mais devoir faire ça est illogique.

                Je te suggère de réinstaller ton template.

                Bonne journée.
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #9
                  Re : Problèmes à la suite d'un Piratage

                  Merci, je vais réinstaller le template.

                  Bonne journée.

                  Commentaire


                  • #10
                    Re : Problèmes à la suite d'un Piratage

                    Bonjour,

                    Pour faire apparaître mon template j'ai supprimé la première ligne de code qui était: <?php.

                    Par contre, j'ai l'antivirus avast qui se déclenche à chaque fois que je me rends sur mon site, voilà ce qu'il indique :

                    Infection :JS:Injection-A [Trj]
                    Processus :C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

                    L'hébergeur me suggère juste de désactiver avast lorsque je me rends sur mon site.

                    Avez-vous un commentaire à me faire sur le sujet ?

                    Merci par avance.

                    Commentaire


                    • #11
                      Re : Problèmes à la suite d'un Piratage

                      Que ton hébergeur est un peu "olé olé", il serait préférable de trouver la faille
                      Christophe
                      http://www.webcrea.fr

                      Commentaire


                      • #12
                        Re : Problèmes à la suite d'un Piratage

                        Je partage l'avis de Christophe (webcrea) : l'hébergeur est cocasse.

                        "Monsieur l'hébergeur, mon antivirus me dit que mon site est dangereux"
                        "Pas de souci, désactivez l'antivirus, vous ne verrez plus le message"
                        "Euh?"

                        Les anglophones écriraient "Seriously?"

                        En fait c'est que grand n'importe quoi; le mec qui t'a répondu ça a un niveau de compétences qui frise le ridicule absolu.


                        Je ne sais pas si ton site est vérolé ou pas mais ton antivirus te signale un souci. Imagine que tu désactives en effet l'antivirus, que peut-il se passer ? Si, en effet, il y a un virus, si en effet un fichier exécutable est téléchargé et exécuté sur ta machine; tu risques d'avoir des ennuis; non ? Si c'est un ransomware p.ex. (un logiciel qui crypte toutes les données de ton ordinateur contre une rançon à payer aux pirates), tu perds alors tout ton disque dur. Je dessine une image un peu extrême mais c'est dans le domaine du possible si le navigateur utilisé est un vieux navigateur (non, je n'ai pas encore parlé de IE).

                        Pour en revenir à ton template, tu dis avoir supprimé la première ligne <?php, c'est un peu le mode cowboy ici. Le mieux aurait été de remonter une version propre du template et du site si cela est possible.

                        Bonne journée.
                        Christophe (cavo789)
                        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                        Commentaire

                        Annonce

                        Réduire
                        Aucune annonce pour le moment.

                        Partenaire de l'association

                        Réduire

                        Hébergeur Web PlanetHoster
                        Travaille ...
                        X