Bonjour tout le monde...
Voila mon problème :
J'ai un site en Joomla! (1.0.13) chez OVH qui a été hacké.
Je me suis donc penché sur la sécurisation et ai suivi les recommandations decrites dans le topic "Kit de Protection", y compris en ajoutant un htaccess/htpasswd au dossier administrator.
J'ai bien noté qu'il est probable que l'attaque est eu lieu par le biais d'Expose, probleme qui sera reglé a la prochaine mise en ligne du site.
Mon soucis se trouve en fait au niveau du fichier "configuration.php".
Je compte changer de mot de passe pour les acces du site (FTP/SQL,etc.) car je redoute que le hacker ai eu acces au login/mot de passe.
Ayant bien sur a modifier le "configuration.php" du site pour tenir compte du nouveau password, je me trouve bien embarrassé devant la ligne "$mosConfig_secret =" (qui correspond au password en version cryptée, si j'ai bien suivi
)
Si je modifie le password sans modifier cette ligne, le site fonctionnera-t-il toujours ? (j'ai comme un doute,
)
Sinon, ou puis-je trouver un moyen de mettre à jour cette valeur en fonction de mon nouveau mot de passe ?
Merci d'avance pour votre aide
Voila mon problème :
J'ai un site en Joomla! (1.0.13) chez OVH qui a été hacké.
Je me suis donc penché sur la sécurisation et ai suivi les recommandations decrites dans le topic "Kit de Protection", y compris en ajoutant un htaccess/htpasswd au dossier administrator.
J'ai bien noté qu'il est probable que l'attaque est eu lieu par le biais d'Expose, probleme qui sera reglé a la prochaine mise en ligne du site.
Mon soucis se trouve en fait au niveau du fichier "configuration.php".
Je compte changer de mot de passe pour les acces du site (FTP/SQL,etc.) car je redoute que le hacker ai eu acces au login/mot de passe.
Ayant bien sur a modifier le "configuration.php" du site pour tenir compte du nouveau password, je me trouve bien embarrassé devant la ligne "$mosConfig_secret =" (qui correspond au password en version cryptée, si j'ai bien suivi

Si je modifie le password sans modifier cette ligne, le site fonctionnera-t-il toujours ? (j'ai comme un doute,

Sinon, ou puis-je trouver un moyen de mettre à jour cette valeur en fonction de mon nouveau mot de passe ?
Merci d'avance pour votre aide

Commentaire