crawl protect et chmod

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] crawl protect et chmod

    Bonjour à tous,

    J'aurais quelques petites questions à vous poser :

    J'ai un site sous joomla 1.5.25 et je subis en ce moment hack sur hack...en moyenne, un tous les deux jours, ça commence a être pénible

    j'ai commencé par mettre tous mes dossiers en chmod 505 et mes fichiers en Chmod 404 et j'ai installé crawl protect

    Pour le moment, ça roule, je n'ai plus de soucis, mais c'est un peu la galère de mettre le site a jours car tout est bloqué...

    a votre avis, est il judicieux de mettre les restrictions massives sur le dossier "component" qui semble sensible et être plus souple sur les autres dossiers de manière a avoir la possibilité de publier sans avoir besoin de changer tous les droits? je dis ça car la personne qui met le site a jour ne maitrise pas les chmods et les manipulations poussées

    Quelle est pour vous la meilleure configuration pour ne pas trop s'emmerder et avoir la sécurité maximum?

    quels conseils me donneriez vous ? en prenant en compte le fait que je ne peux pas passer sous les dernière version de joomla car mon thème n'est pas compatible?

    Merci d'avance

  • #2
    Re : crawl protect et chmod

    Bonjour,
    La première chose à voir est : par où le hacker s'introduit sur ton site ?
    Cordialement,
    Chabi01 - http://www.xlformation.com

    Commentaire


    • #3
      Re : crawl protect et chmod

      la voie privilégié semble être le dossier component ou j'ai retrouvé a de multiples reprises des fichiers pour du phishing

      Commentaire


      • #4
        Re : crawl protect et chmod

        D'accord, mais comment les as t'il stockés ? Une faille dans un composant ? Lequel ? Une faille de droits sur ton serveur ?
        Fait la liste des composants, modules, plugins installés sur ton site et vérifie si il y a des failles recensées.
        Ensuite, vérifie si tu n'aurais pas "oublié" quelque part un dossier contenant un "joomla installé pour faire un test" ou autre.
        Le problème est également que si il a réussi a s'implanter une fois sur le serveur et que tu n'as pas restauré un backup propre de ton site mais juste bloqué les dossiers, tu le bloques mais la faille reste présente... A partir de là, tu peux mettre toutes les protections du monde : si il s'est ménagé une petite porte, "il a le droit d'entrer"....
        Cordialement,
        Chabi01 - http://www.xlformation.com

        Commentaire


        • #5
          Re : crawl protect et chmod

          Faille de droits, je ne pense pas

          par contre pour un composant...quelle est la meilleure méthode pour découvrir les failles? c'est qu'en plus, c'est le site d'un amis que je depanne, je ne veux pas non plus y passer des heures

          je suis en train de me demander si je ne ferais pas mieux de changer de CMS

          Commentaire


          • #6
            Re : crawl protect et chmod

            Commence par :

            Vérifie tous les composants installés et va sur la JED ou sur les sites d'où ils proviennent pour voir si il y a une maj à dispo.
            Cordialement,
            Chabi01 - http://www.xlformation.com

            Commentaire


            • #7
              Re : crawl protect et chmod

              merci, je vais regarder à ça, je ne connaissais pas

              Commentaire

              Annonce

              Réduire
              Aucune annonce pour le moment.

              Partenaire de l'association

              Réduire

              Hébergeur Web PlanetHoster
              Travaille ...
              X