Mise à jour des plug in et sécurité

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Mise à jour des plug in et sécurité

    Bonjour,

    J'expose mon problème : je gère plusieurs sites, depuis une semaine j'ai constaté subitement, alors que cela fonctionnait correctement, un dysfonctionnement au niveau des différents formulaires présents sur les sites (pour certains gérés par ckform et d'autres par aicontactsafe) avec le message d'erreur suivant : "impossible d'instancier la fonction mail". Vérification du paramétrage des mail dans le panneau de config, recherche sur le forum etc, j'ai contacté mon hébergeur pour voir si le soucis ne venait pas de lui. Sa réponse fut négative évoquant la source du problème au niveau de certains plug in ou modules ou composants non mis à jour entrainant ce dysfonctionnement.

    Ma première question précise par rapport à la description de mon problème : est-ce que le problème peut venir des composants de gestion de formulaires qui ne seraient pas dans leur dernière version ?

    Question plus générale : la non mise à jour des plug in, modules ou composants utilisés peut-elle engendrer d'une part des dysfonctionnements soudains ? et surtout des failles sécuritaires car j'ai remarqué la présence de fichiers suspects sur mon ftp ?

    Merci d'avance pour vos réponses éclairées

  • #2
    Re : Mise à jour des plug in et sécurité

    Bonjour Trompette (de la mort ? )

    Je me permets ce clin d'oeil par rapport à ton message en général.

    Que dis-tu ? J'ai des vieilles versions de tout et mon site ne fonctionne plus trop bien.

    Ben, faut pas chercher plus loin !

    Tu as peut-être des versions avec des bugs (qui depuis, peut-être, ont été corrigées).
    Tu as visiblement des crasses sur ton site (fichiers suspects dis-tu).

    Il te faut tout nettoyer, installer toutes les dernières versions des composants, templates, plugins, ...

    Je te suggère de lire cet article qui peut t'aide à nettoyer et sécuriser ton site : http://aesecure.com/fr/blog/site-hacke.html

    Bon travail et bon week-end.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Mise à jour des plug in et sécurité

      Bonsoir, merci pour votre réponse, je m'attendais à ce type de constat. J'aurais deux autres questions :

      1) un plug in ou module non activé doit il être aussi mis à jour ?
      2) sur un site j'ai la fonction d'alerte de mises à jour à faire, donc a priori relativement facile à faire puisqu'elles me sont recommandées et identifiées, pour les autres sites je n'ai pas cette fonction, faut-il faire une recherche individuelle pour chaque plug in et module, je suppose que oui ?

      Une chose est sûre y a du boulot avant de retrouver un environnement stable ! Merci encore

      Commentaire


      • #4
        Re : Mise à jour des plug in et sécurité

        Encore moi, j'oubliais....la mise à jour des dernières versions des composants permettant la création de formulaires suffira t-elle à de nouveau les faire fonctionner ?

        Commentaire


        • #5
          Re : Mise à jour des plug in et sécurité

          Bonjour

          Envoyé par trompette Voir le message
          1) un plug in ou module non activé doit il être aussi mis à jour ?
          Permets-moi une litote sous forme de question : s'il est dépublié, pourquoi ne pas le désinstaller ?

          Un composant dépublié est toujours accessible depuis une url.

          Imagine avoir dépublié le composant K2... Ben tu peux toujours accéder à l'url http://tonsite/index.php?options=com_k2. Donc, si un bug / un trou de sécurité est connu, il est donc parfaitement exploitable.

          Pas de pitié avec les dépubliés; désinstalle! dès qu'il ne s'agit pas du core de Joomla (ne désinstalle pas p.ex. le gestionnaire des contacts)

          Envoyé par trompette Voir le message
          2) sur un site j'ai la fonction d'alerte de mises à jour à faire, donc a priori relativement facile à faire puisqu'elles me sont recommandées et identifiées, pour les autres sites je n'ai pas cette fonction, faut-il faire une recherche individuelle pour chaque plug in et module, je suppose que oui ?
          Si le développeur ne l'a pas prévu; il faut que tu assures la vigilance.

          Intéresse-toi à cUpdater (http://extensions.joomla.org/extensi...te-check/19754) pour recevoir des alertes par email quand une nouvelle version est disponible pour un logiciel compatible avec le gestionnaire des mises à jour de Joomla.

          la mise à jour des dernières versions des composants permettant la création de formulaires suffira t-elle à de nouveau les faire fonctionner ?
          Que me demandes-tu ? "Mon site contient des fichiers suspects; il est virusé... est-ce que mettre à jour le composant TrucBidule suffirait à faire fonctionner le site ?"

          1. Ben non, désolé. Si malware sur ton site, il faut les déloger.
          2. Aucune idée si c'est le composant formulaire qui était à l'origine du soucis; impossible donc de répondre à ta demande précise.

          Bonne journée.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : Mise à jour des plug in et sécurité

            Bonsoir,

            Merci pour ces réponses très précises.

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X