Soucis de disk full sur le serveur

Réduire
X
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Soucis de disk full sur le serveur

    Bonjour,
    Qui peut me dire ce que veulent dire ces fichiers trouvés dans la page du REP cache : fb64c47f48ee30a1c6b58e6819a57d80.php
    fb64653ac934d03a5121b729ca830516.php_expire

    Au total 198500 fichiers d'un poids considérable.
    Que faire pour cela, mes protections sont en place mais il doit y avoir une faille qq part.

    Merci de votre aide
    Cordialement

  • #2
    Re : Soucis de disk full sur le serveur

    Bonsoir,

    Impossible de te dire au vu des éléments fournis, il faut que tu édites un de ces fichiers pour savoir ce qu'ils contiennent. D'un autre côté vide les caches Joomla en admin et cherches ce que tu as mis en cache et désactives les.

    Commentaire


    • #3
      Re : Soucis de disk full sur le serveur

      Bonjour,
      dit comme ça, c'est le cache... tu pourrais commencer dans l'admin par vider périodiquement les fichiers expirés.
      Schtroumpfe toi le Schtroumpf t'aidera.
      Je ne schtroumpfe pas aux demandes de schtroumpf par MP.

      Commentaire


      • #4
        Re : Soucis de disk full sur le serveur

        Envoyé par Grand Schtroumpf Voir le message
        Bonjour,
        dit comme ça, c'est le cache... tu pourrais commencer dans l'admin par vider périodiquement les fichiers expirés.
        Je fais déjà, mais cela ressemble fort à une faille de sécurité.

        Commentaire


        • #5
          Re : Soucis de disk full sur le serveur

          Envoyé par provence Voir le message
          Je fais déjà, mais cela ressemble fort à une faille de sécurité.
          Qu'est-ce qui te fait croire ça ?

          Tout comme GS, je pense que c'est simplement ton cache. Peux-tu préciser dans quel dossier se trouve ces fichiers ?
          Christophe (cavo789)
          Développeur d'aeSecure; protection, optimisation et nettoyage (après hack) de sites web Apache https://www.aesecure.com/fr
          Développeur de marknotes, logiciel de gestion de prises de notes avec interface web et de multiples convertisseur https://github.com/cavo789/marknotes

          Commentaire


          • #6
            Re : Soucis de disk full sur le serveur

            Envoyé par provence Voir le message
            Je fais déjà, mais cela ressemble fort à une faille de sécurité.
            Bonjour,

            Non, il ne s'agit pas d'une faille, mais d'un problème quelconque (non imputable nécessairement à Joomla!) de nettoyage des fichiers en cache et expirés.

            Dans ce cas, prends la bonne habitude, une fois par semaine par exemple, de vider les caches Joomla!.
            Pas de demande de support par MP.
            S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

            Commentaire


            • #7
              Re : Soucis de disk full sur le serveur

              Commence par supprimer les fichiers expirés du cache depuis l'admin puis utilise ce plugin qui le fera ensuite automatiquement au fil de l'eau :
              http://extensions.joomla.org/extensi...rformance/1956
              Dernière édition par Fly06_Fr à 28/11/2011, 20h04
              Fly06_Fr (http://www.fly06.fr/)
              -------------------------------------------
              Classe MooTools pour Recherche Asynchrone (Ajax) : http://forum.joomla.fr/showthread.ph...one-%28Ajax%29

              Commentaire


              • #8
                Re : Soucis de disk full sur le serveur

                Envoyé par Fly06_Fr Voir le message
                Commence par supprimer les fichiers expirés du cache depuis l'admin puis utilise ce plugin qui le fera ensuite automatiquement au fil de l'eau :
                http://extensions.joomla.org/extensi...rformance/1956
                Merci de vos réponses, mais mon cache est nettoyé au moins une fois par semaine !
                De plus ces fichiers ne correspondent à rien "de chez moi" et sont partis (198500 !! quand même) dans le répertoire cache>>fichier page ; résultat je n'ai pas pu accéder à l'admin du site puisque le disk chez mon fournisseur était plus que plein (plus du double de la capacité initiale soit 4800 Mo !!
                la seule solution est de supprimer les fichiers via ftp ce qui peut prendre au moins 3 jours.
                Mon hébergeur (1and1) m'indiquait une faille de sécurité qui a permis "d'injecter" des fichiers lourds et de fichiers légers en même temps.
                merci de vos conseils

                Commentaire


                • #9
                  Re : Soucis de disk full sur le serveur

                  C'est bien une attaque !

                  La dossier cache de mon site c'est vu ajouter 5 mégas de donné en 7 jours, explosant mon quotas !

                  J'ai du faire intervenir le support de mon hébergeur qui m'a supprimé tout le dossier.

                  En plus le dossier page qui se trouve dans le dossier cache est inaccessible en lecture, trop volumineux.

                  Ça m'a causé une erreur 403 en prime je n'ai ni accès au fronted et au Backend.

                  cette attaque à été causé sur 3 de mes sites simultanément qui était sur le serveur.

                  J'ai sacrifié un site en le supprimant totalement pour rien, j'avais tout tenté pour le sauver sans succès, les deux autres sites sont toujours en 403, je n'ai pas trouvé de solutions.

                  Cette attaque à eu lieu chez moi aujourd'hui.

                  D’après mes recherches sur le web plusieurs site sont concerné, tous sous Joomla! et tous depuis le cache, c’est impossible que ce soit une coïncidence.

                  En ce moment je tente le tout pour le tout, j'ai viré un autre site et je remet une sauvegarde vielle de plus de 6 moi, je vais perdre des données c'est sur mais bon, je ne sais même pas si ça vas fonctionner.

                  Ce matin j'ai suivi l'attaque en live de mon site :

                  1.) Le template disparait totalement.
                  2.) Les styles CSS suivent
                  3.) Le site passe en erreur 403
                  4.) Le cache dans le dossier page et remplis au maximum
                  5.) Le quotas espace disque est saturé.

                  Ceci c'est produit sur mes 2 sites simultanément, leur seul point commun était d'être sur le même serveur, quand au site que j'ai viré, l'attaque à eu lieu en milieu de semaine.

                  Amicalement.

                  Commentaire


                  • #10
                    Re : Soucis de disk full sur le serveur

                    Bonjour et bonne année.
                    Toujours le même souci de "bourrage" de mon fichier page dans le dossier cache avec cette fois un message d'erreur.
                    Error Loading ModulesMySQL server has gone away SQL=SELECT id, title, module, position, content, showtitle, control, params FROM jos_modules AS m LEFT JOIN jos_modules_menu AS mm ON mm.moduleid = m.id WHERE m.published = 1 AND m.access <= 2 AND m.client_id = 1 ORDER BY position, ordering.

                    j'ai placé le site dans un dossier et non à la racine, j'ai mis en route auto-purge . Ceci étant le site est accessible quand même, mais bon, ce processus reste bizarre.
                    Si quelqu'un a le même souci, faites moi signe
                    Merci d'avance.

                    Commentaire


                    • #11
                      Soucis de disk full sur le serveur

                      Bonjour,

                      Après recherche et analyse de mes logs, ce n'est pas une attaque c'est un plugin (encore a déterminer) qui auto écrits dans le cache, sans cesses.

                      Avec des test que j'ai effectué, il écrivais touts les 2 secondes dans le cache les pages du site, ce qui a totalement dévoré mon espace disque.

                      J'ai cherché en vain la cause du problème, j'avais Jomsocial d'installé, Kunena forum, et divers plugins spécifiques.

                      N'ayant pu trouver de solution a temps, j'ai purement et simplement supprimé le site incriminé.

                      Le problème est réglé à présent, mais a qu’elle prix, suppression totales !

                      R.I.P pour mes cours de guitares.

                      @ +++

                      Commentaire

                      Annonce

                      Réduire
                      1 sur 2 < >

                      C'est [Réglé] et on n'en parle plus ?

                      A quoi ça sert ?
                      La mention [Réglé] permet aux visiteurs d'identifier rapidement les messages qui ont trouvé une solution.

                      Merci donc d'utiliser cette fonctionnalité afin de faciliter la navigation et la recherche d'informations de tous sur le forum.

                      Si vous deviez oublier de porter cette mention, nous nous permettrons de le faire à votre place... mais seulement une fois
                      Comment ajouter la mention [Réglé] à votre discussion ?
                      1 - Aller sur votre discussion et éditer votre premier message :


                      2 - Cliquer sur la liste déroulante Préfixe.

                      3 - Choisir le préfixe [Réglé].


                      4 - Et voilà… votre discussion est désormais identifiée comme réglée.

                      2 sur 2 < >

                      Assistance au forum - Outil de publication d'infos de votre site

                      Compatibilité: PHP 4.1,PHP4, 5, 6DEV MySQL 3.2 - 5.5 MySQLi from 4.1 ( @ >=PHP 4.4.9)

                      Support Version de Joomla! : | J!3.0 | J!2.5.xx | J!1.7.xx | J!1.6.xx | J1.5.xx | J!1.0.xx |

                      Version française (FR) D'autres versions sont disponibles depuis la version originale de FPA

                      UTILISER À VOS PROPRES RISQUES :
                      L'exactitude et l'exhaustivité de ce script ainsi que la documentation ne sont pas garanties et aucune responsabilité ne sera acceptée pour tout dommage, questions ou confusion provoquée par l'utilisation de ce script.

                      Problèmes connus :
                      FPA n'est actuellement pas compatible avec des sites Joomla qui ont eu leur fichier configuration.php déplacé en dehors du répertoire public_html.

                      Installation :

                      1. Téléchargez l'archive souhaitée : http://afuj.github.io/FPA/

                      Archive zip : https://github.com/AFUJ/FPA/zipball/master

                      2. Décompressez le fichier de package téléchargé sur votre propre ordinateur (à l'aide de WinZip ou d'un outil de décompression natif).

                      3. Lisez le fichier LISEZMOI inclus pour toutes les notes de versions spécifiques.

                      4. LIRE le fichier de documentation inclus pour obtenir des instructions d'utilisation détaillées.

                      5. Téléchargez le script fpa-fr.php à la racine de votre site Joomla!. C'est l'endroit que vous avez installé Joomla et ce n'est pas la racine principale de votre serveur. Voir les exemples ci-dessous.

                      6. Exécutez le script via votre navigateur en tapant: http:// www. votresite .com/ fpa-fr.php
                      et remplacer www. votresite .com par votre nom de domaine


                      Exemples:
                      Joomla! est installé dans votre répertoire web et vous avez installé la version française du fichier FPA:
                      Télécharger le script fpa-fr.php dans: /public_html/
                      Pour executer le script: http://www..com/fpa-fr.php

                      Joomla! est installé dans un sous-répertoire nommé "cms" et vous avez installé la version française du fichier FPA:
                      Télécharger le script fpa-fr.php dans: /public_html/cms/
                      Pour executer le script: http://www..com/cms/fpa-fr.php

                      En raison de la nature très sensible de l'information affichée par le script FPA, il doit être retiré immédiatement du serveur après son utilisation.

                      Pour supprimer le script de votre site, utilisez le lien de script de suppression fourni en haut de la page du script. Si le lien de suppression échoue pour supprimer le script, utilisez votre programme FTP pour le supprimer manuellement ou changer le nom une fois que le script a généré les données du site et le message publié sur le forum. Si le script est toujours présent sur le site, il peut être utilisé pour recueillir suffisamment d'informations pour pirater votre site. Le retrait du script empêche des étrangers de l'utiliser pour jeter un oeil à la façon dont votre site est structuré et de détecter les défauts qui peuvent être utilisé à vos dépends.
                      Voir plus
                      Voir moins
                      Travaille ...
                      X