Bonjour,
J'ai un gros souci avec deux sites que je gère. Ils sont victimes de hacking à répétition, et je n'arrive pas à me dépétrer du problème.
Tout a commencé en juillet dernier, les deux sites ont été attaqués. A l'époque, ils étaient tous deux sous joomla 1.5. J'avais des sauvegardes récentes, donc je les ai remises en place. Mais rebelotte 15 jours plus tard. Donc là, j'ai pris le temps de faire le grand ménage, inspecté tous les fichiers, etc. Changé bien sûr tous les mdp, FTP et admin, vérifié les mises à jour de tous les composants. Les deux sites sont très basiques, ça a été rapide. Mais ça a recommencé deux semaines plus tard.
Pour l'un des deux sites, le plus simple, ne voyant plus de fichier suspect, si de solution, je l'ai entièrement reconstruit sous joomla 1.7, avec un nouveau template, bref, tout neuf. Je n'ai récupéré aucun élément de l'ancien site. Depuis fin août, RAS, j'ai fait sauvegardes et mises à jour régulièrement. Et ce matin, surprise, le site est de nouveau hacké !
Pour le deuxième site, je n'ai pas pu le refaire sous 1.7, car il est trilingue. Mais avec un gros nettoyage au mois d'août, j'étais aussi tranquille depuis. Et ce matin, même attauqe que sur l'autre.
Dans les deux cas, j'ai des sauvegardes récentes, donc je peux remettre les sites en place immédiatement, mais comment faire pour que ça s'arrête ? Je suis désespérée !
Je jère une bonne vingtaine de site, pourquoi ces deux-là posent problème ?
Quels sont les éléments à étudier dans ces cas-là, étape par étape ?
Merci beaucoup,
J'ai un gros souci avec deux sites que je gère. Ils sont victimes de hacking à répétition, et je n'arrive pas à me dépétrer du problème.
Tout a commencé en juillet dernier, les deux sites ont été attaqués. A l'époque, ils étaient tous deux sous joomla 1.5. J'avais des sauvegardes récentes, donc je les ai remises en place. Mais rebelotte 15 jours plus tard. Donc là, j'ai pris le temps de faire le grand ménage, inspecté tous les fichiers, etc. Changé bien sûr tous les mdp, FTP et admin, vérifié les mises à jour de tous les composants. Les deux sites sont très basiques, ça a été rapide. Mais ça a recommencé deux semaines plus tard.
Pour l'un des deux sites, le plus simple, ne voyant plus de fichier suspect, si de solution, je l'ai entièrement reconstruit sous joomla 1.7, avec un nouveau template, bref, tout neuf. Je n'ai récupéré aucun élément de l'ancien site. Depuis fin août, RAS, j'ai fait sauvegardes et mises à jour régulièrement. Et ce matin, surprise, le site est de nouveau hacké !
Pour le deuxième site, je n'ai pas pu le refaire sous 1.7, car il est trilingue. Mais avec un gros nettoyage au mois d'août, j'étais aussi tranquille depuis. Et ce matin, même attauqe que sur l'autre.
Dans les deux cas, j'ai des sauvegardes récentes, donc je peux remettre les sites en place immédiatement, mais comment faire pour que ça s'arrête ? Je suis désespérée !
Je jère une bonne vingtaine de site, pourquoi ces deux-là posent problème ?
Quels sont les éléments à étudier dans ces cas-là, étape par étape ?
Merci beaucoup,
Commentaire