Bonjour,
l'hébergeur Amen a bloqué mon site suite à détection d' "un script d'envoi de mails pirate sur votre hébergement"
.
Ce site était en joomla 1.6. J'en ai profité pour passer en 2.5. Mais j'ai pas dû faire assez de nettoyage et le piratage a été renouvelé. En plus du fichier mailer.php indiqué comme fraudulé par Amen, j'ai trouvé effectivement une batterie de .php dans le dossier images...j'ai re-nettoyé... Mais :
- comment chercher si le pirate n'a pas une porte d'entrée sur le site ?
- est-ce qu'un outil type antivirus ou anti-malware (et lesquels ?) peuvent me garantir que je n'ai pas d'autres fichiers pirates quelque part ?
- une marche à suivre globale pour remettre le site en prod ? supprimer tout le site puis re-install ;0(( ? autre alternative ?
- quelle(s) protections à mettre en place (.htaccess ? autre ?)
Ben merci à celui, celle ou ceux qui auront la grandeur d'âme de m'aider...
l'hébergeur Amen a bloqué mon site suite à détection d' "un script d'envoi de mails pirate sur votre hébergement"
.
Ce site était en joomla 1.6. J'en ai profité pour passer en 2.5. Mais j'ai pas dû faire assez de nettoyage et le piratage a été renouvelé. En plus du fichier mailer.php indiqué comme fraudulé par Amen, j'ai trouvé effectivement une batterie de .php dans le dossier images...j'ai re-nettoyé... Mais :
- comment chercher si le pirate n'a pas une porte d'entrée sur le site ?
- est-ce qu'un outil type antivirus ou anti-malware (et lesquels ?) peuvent me garantir que je n'ai pas d'autres fichiers pirates quelque part ?
- une marche à suivre globale pour remettre le site en prod ? supprimer tout le site puis re-install ;0(( ? autre alternative ?
- quelle(s) protections à mettre en place (.htaccess ? autre ?)
Ben merci à celui, celle ou ceux qui auront la grandeur d'âme de m'aider...
Commentaire