mais comment font-ils ?

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Humeur] mais comment font-ils ?

    Bon, j'ai un site en J1.5.26, je sais, c'est pas bien, mais j'ai tellement galéré à le faire avec de hacks de ouff, que je ne suis pas pressé de m'y remettre pour l'update
    Je me suis retrouvé avec un joli "access denied" partie admin !...Pas de panique, quoique, en vacance en camping, pas simple de manager ses site avec du wifi qui pédale grave ....
    J'accède à mon FTP et là, je vois plein de dossiers que j'ai pas l'habitude de voir, du genre "abgt", "bder", etc. avec dans chaque, un .htaccess ... pas de doute possible, mon site est bien "HACKÉ" !!!
    Ce qui me surprend le plus , c'est qu'ils arrivent à passer les droits de fichiers en 200, ce qui bloque le site bien sûr !
    Mon hébergeur m'a indiqué que mon site avait été attaqué par FTP ! (mon MDP était peut-être un peu lège !!), pourtant, pas de FPT activé dans Joomla, et pas non plus de FTP direct sur le dossier racine du site, ce qui me laisse penser que si ils avaient mon code FTP, ils auraient flingué tous mes dossier, et ils y en a, mais non ....
    Le pire, quand même, c'est que ces "bachibouzoucs" ne respectent rien, ils piratent un site qui est un cimetière virtuel ...bande de profanateurs
    Joomla est fantastique, mais sa notoriété en fait bien malheureusement, une cible de premier choix
    On a tous 2 vies et la seconde commence le jour où l'on s'aperçoit qu'on en a qu'une ...

  • #2
    Re : mais comment font-ils ?

    Bonjour,

    As-tu appliqué le dernier patch de sécurité sorti il y a peu de temps : http://www.joomla.fr/versions-15x/co...pour-joomla-15 ?

    Si possible le mieux étant d'utiliser le SFTP pour sécuriser la connexion pour éviter que ton mot de passe transite en clair...
    Développeur de l'extension Kunena : https://github.com/Kunena/Kunena-Forum

    Commentaire


    • #3
      Re : mais comment font-ils ?

      Bonjour

      Juste quelques idées :

      * vérifie si tu n'aurais pas un dossier avec un chmod 777
      * ... si tu n'aurais pas un fichier .php "bizarre" dans le dossier /media ou /media/images (à priori, tu ne devrais pas en trouver là-bas)

      Teste aussi de télécharger ton site en local et de le scanner avec JAMSS (http://www.gavick.com/magazine/stand...-scanners.html).

      Juste quelques idées...
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : mais comment font-ils ?

        Bonsoir,

        Un moyen simple de connaitre les fichiers modifiés dans un site est d'utiliser le script PHP présenté dans cet article. Il permet d'avoir la liste des fichiers modifiés depuis x jours. On repère très vite les intrus.
        UP, le plugin universel à découvrir sur https//up.lomart.fr
        bgMax
        , AdminOrder, MetaData, Zoom, ArtPlug, Custom, Memo, Filter, ... sur http://lomart.fr/extensions

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X