Mon site est piraté pour la 2 ème fois

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Mon site est piraté pour la 2 ème fois

    Bonjour,
    Mon cas est le suivant:
    il y a 3 jours que j'ai reçu un appel d'un ami que mon site n'est pas accessible cause Avast antivirus détecte une redirection vers un lien suspect, bref mon site était attaqué.
    après l'accès au serveur j'ai détécté que le pirate a changé le contenu du fichier home/nomficheftp/public_html/index.php.
    par un code propore à lui avec un arrier plan noir et des images nocturnes...
    --> j'ai nettoyé le contenu et instaurer une autre sauvegarde propre.
    --> Changé le mots de passe pour accès au serveur avec un plus compliqué.
    --> Changé le mots de passe accès à la partie administrator du site
    --> camouflé le lien par défaut www.mon_nom_domaine.com/administrator par un autre lien plus compliquer https://www.mon_nom_domaine.com/admi...=Un_autre_truc

    après 3 jours
    même événement mon nom de domaine m'ouvre une page noir avec un logo et une music bisard.
    --> même remarques:
    changement du contenu du fichier de la racine joomla
    Code HTML:
    /public_html/index.php
    avec un contenu personnel de ce pirate pour nous laisser ces traces.
    --> même procédure aussi changement du contenu et instauration d'une sauvegarde propre.
    --> Installation de admin tools

    la question c'est comment ce mec arrive d'accéder au serveur pour changer le contenu de mes fichiers????
    comment puis-je savoir la source de ces attaques???
    et comment puis-je aussi me lutter et protéger contre ces jeux d’imbéciles ??????????? je m'excuse pour le terme

  • #2
    Re : Mon site est piraté pour la 2 ème fois

    Bonjour

    Il a probablement poster un fichier "quelque part" qui lui permet de s'introduire... Tu as remonté un backup; visiblement il était déjà corrompu.

    Je te propose de lire ce post et d'essayer la technique proposée par lomart : http://forum.joomla.fr/showthread.ph...3%A9-par-AVAST

    Ensuite, une fois tout nettoyé, il te faudra adopter quelques règles de sécurité comme interdire l'exécution de code php dans certains dossiers (/images p.ex.), changer le chmod de ton fichier index.php, de celui du dossier de ton template, appliquer certains filtres au niveau de ton .htaccess.

    Va voir la présentation que j'ai récemment écrite et qui partage quelques-unes de ces astuces : http://www.joomla.fr/news-proposees/...et-la-securite
    Dernière édition par cavo789 à 30/08/2013, 06h55
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire

    Annonce

    Réduire
    Aucune annonce pour le moment.

    Partenaire de l'association

    Réduire

    Hébergeur Web PlanetHoster
    Travaille ...
    X