Cloacking

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Cloacking

    Bonjour à tous,

    ce matin en allant sur Woorank, il m'informe que mon site à des liens illogiques et pour cause des liens mènent vers des sites *****s, enfin des liens invisibles, ils sont bien présents quand je fais un clic droit/ afficher le code source mais impossible de les localiser je ne les trouve nulle part, pas dans le template, ni index, ni configuration, ni htaccess...

    Pouvez vous m'aider ?

    mon site : www.laruchewarre.fr

    les liens cachés en faisant CTRL + F et "porn" vous allez tomber dessus.

    Je suis dégoutté !!

    Merci

    David

  • #2
    Re : Cloacking

    Sucuri.net ne signale pas de malware sur ton site. Par contre il signale l'utilisation d'une version obsolète de Joomla, a priori la 1.7, particulièrement sensible aux attaques.
    Ce code parasite peut venir d'un peu n'importe où, y compris d'une image (ou du moins de quelque chose identifié comme tel).
    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
    Confucius

    Commentaire


    • #3
      Re : Cloacking

      whaou ! dur ! en fait je peux rien faire donc ? en effet j'ai tenté la mise à jour de joomla 1.7
      vers 2.5 mais plantage sur plantage, j'ai donc renoncé, je voulais me débarrasser de ces liens qui paraît il nuisent au référencement.

      Merci
      Dernière édition par laruchewarre à 08/01/2014, 12h26 Raison: version joomla

      Commentaire


      • #4
        Re : Cloacking

        en fait je peux rien faire donc ?
        Si, il doit y avoir des solutions. La première c'est de passer en revue toutes tes extensions ne faisant pas partie du pack de base Joomla, modules, composants, plugins et de t'assurer qu'ils sont à jour et ne contiennent pas de problème potentiel. Même chose pour le template, à ce sujet il y a une ligne qui m'intrigue (et doit être dans l'index.php du template) :
        Code:
        <link rel="stylesheet" href="/cache/assets/4d68cafc9b8456e218dacc780d44e015.css" type="text/css" />
        Il me semble un peu curieux d'aller chercher des css dans le cache.

        Tu peux essayer de changer temporairement de template et voir si les liens persistent, sinon ça indiquera clairement que le problème vient du template.
        Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
        Confucius

        Commentaire


        • #5
          Re : Cloacking

          Merci lesoutier,

          en effet j'avais été voir ce fichier car avec firebug les liens semble liés à ce dernier. je dois t'avouer que je ne maîtrise pas sufisament pour que cela me choque comme toi.

          Toujours est-il que j'ai fait le test que tu m'as dit, et en effet les liens disparaissent. Donc ce serait bien lié au template, j'ai pourtant scruté les fichiers dans extensions/gestion des template/template/details et je n'ai pas trouvé les liens.

          Mais on avance apparemment, comment faire ?

          Merci
          Dernière édition par laruchewarre à 08/01/2014, 17h04 Raison: orthographe

          Commentaire


          • #6
            Re : Cloacking

            Essaie de virer cette ligne bizarre. Elle doit être dans le index.php de ton template. Par contre il est possible que le template soit vraiment farci, auquel cas il faudra envisager d'en changer. D'ailleurs, d'où sort-il ce template ?
            Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
            Confucius

            Commentaire


            • #7
              Re : Cloacking

              Merci pour ta réponse.

              Alors d'après ce topic http://forum.joomla.fr/showthread.php?192890-CSS-dans-cache-avec-caract%C3%A8res-al%C3%A9atoires

              ce serait lié à la compression pour le cache, donc c'est pas là dedans que je vais le trouver, d'ailleurs dans index.php du template aucune référence à cette ligne.

              Je cherche toujours...

              Commentaire


              • #8
                Re : Cloacking

                Ok, je pense que ton template est quelque peu mité. Peux-tu nous dire comment il s'appelle, et d'où il sort ? Ce serait intéressant.
                Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
                Confucius

                Commentaire


                • #9
                  Re : Cloacking

                  Il a été fait avec artisteer par un ami !

                  Commentaire


                  • #10
                    Re : Cloacking

                    Tu es sur qu'i s'agit bien d'une version officielle d'Artisteer, pas une version "tombée du camion" ?
                    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
                    Confucius

                    Commentaire


                    • #11
                      Re : Cloacking

                      non non on l'a acheté ensemble, on a divisé les frais en deux.

                      Commentaire


                      • #12
                        Re : Cloacking

                        Bonsoir,
                        Tu prends le problème a l'envers ... je sais que tu es maintenant dans l'urgence, mais rester en 1.7 est une GROSSE erreur !!!
                        Même si tu arrives a virer ces liens assez genants, ils reviendront assez vites tôt ou tard ... mais ils reviendront (car ils ne sont pas arrivés "comme ça")

                        En gros le bateau prend l'eau et si tu t'obstines a vider l'eau du bateau au lieu de "boucher" les trous pour pouvoir vider l'eau ensuite ... je te souhaites bien du courage !!

                        ce que je ferai
                        sauvegarde du site actuel
                        travail en local ... passage en 2.5 plus verification de toutes les extensions
                        recherche des trucs louches
                        puis transfert en ecrasant le site actuel ...
                        Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                        Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                        Commentaire


                        • #13
                          Re : Cloacking

                          Bonjour,

                          merci pour ta réponse. Je sais tu as totalement raison, mais comme je l’avais déjà dit j'avais tenté l'upgrade des trois manières préconisées mais plantage totale du site pendant 1 semaine.
                          Je me suis lancé dans joomla et l'informatique ce n'est pas du tout ma formation, alors je te dis pas l'aventure, quand il a planté heureusement akeeba m'a sauvé mais j'ai encore galéré pas mal de temps avant de comprendre qu'il y avait un problème avec le fichier log qui gardait les anciens chemin d'accès, bref j'ai galéré et je me suis senti bien seul. Alors je t'avoue que je flippe de retenter une maj.

                          Quant au local je sais c'est n'importe quoi mais j'ai rien en local je fais tout direct en live.

                          Toujours est il j'ai trouvé une solution temporaire comme tu dis à mon problème, j'ai remplacé le fichier index de mon template par une version antérieure, avant que je sois piraté (annoncé par 1&1) et ça y est plus de liens louches, ouf, comme quoi ça venait pas depuis sa création avec artisteer ce qui me rassure également.

                          Merci.

                          Commentaire


                          • #14
                            Re : Cloacking

                            Bonjour,
                            Comme l'a écrit Lesoutier : "ça prend l'eau"...
                            Si tu t'es déjà fait ciblé par une attaque, cela va recommencer dans les jours qui viennent.
                            La seule solution vraiment efficace est de migrer sur une version stable.

                            Ne fais pas la migration sur le site en production : fais une copie, fais la mise à jour en local ou en utilisant un sous domaine (comme ça, si cela ne marche pas, tu peux recommencer autant de fois que nécessaire).
                            Si tu ne fais pas cette démarche, tu peux être sur d'une chose : tu vas être obligé de renvoyer les fichiers de ton site une fois par semaine...

                            Ce qu'il faut bien comprendre également : si tu "nettoies" un fichier, rien ne te dit que d'autres fichiers ou dossiers n'ont pas été modifiés... Tu repousses l'inévitable malheureusement.

                            Quand tu dis que tu n'as pas réussi à faire la migration, comment as-tu procédé ? Peut-être que tu as fait une erreur ou que tu n'as pas suivi la démarche pour réaliser cette migration (entre la copie de fichiers, l'application d'une mise à jour, etc... il y a plusieurs méthodes).

                            Cordialement,
                            Chabi01 - http://www.xlformation.com

                            Commentaire

                            Annonce

                            Réduire
                            Aucune annonce pour le moment.

                            Partenaire de l'association

                            Réduire

                            Hébergeur Web PlanetHoster
                            Travaille ...
                            X