Bonjour, je possède un site hébergé sur un mutualisé OVH qui viens d'être bloqué suite à un hack.
En regardant les logs, j'ai remarqué des requêtes sur:
POST /modules/mod_weblinks/tmpl/user.php (trojan d'après mon antivirus)
Et dans le mail OVH m'indique:
"Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /home/***/www/libraries/joomla/application/input/.nfs0000000003d1687200000af6
Horodatage: Wed Jul 16 16:37:41 CEST 2014"
Ce fichier est introuvable sur le site. Par sécurité, j'ai supprimé l'ensemble du FTP et j'ai restauré une sauvegarde akeeba que j'avais (assez vieille, mais je n'avais pas mis à jour le site depuis quelques temps). Ensuite, j'ai fait un update de joomla et de tout les composants.
Je n'utilise plus non plus le mod_weblinks pour le moment et j'ai modifié un peu mon .htaccess avec ce que j'ai pu trouver sur le forum OVH.
Mais je viens de regarder les logs, j'ai toujours les requêtes POST qui reviennent, et je redoute un nouveau hack...
Qu'est-ce que je pourrais faire d'autre pour protéger le site?
J'utilise Joomla 2.5.22v2 avec admin tools. J'utilisais la protection sentinelle sur un autre site en 1.5, mais pas trouvé pour la 2.5...
Merci d'avance pour votre aide.
En regardant les logs, j'ai remarqué des requêtes sur:
POST /modules/mod_weblinks/tmpl/user.php (trojan d'après mon antivirus)
Et dans le mail OVH m'indique:
"Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /home/***/www/libraries/joomla/application/input/.nfs0000000003d1687200000af6
Horodatage: Wed Jul 16 16:37:41 CEST 2014"
Ce fichier est introuvable sur le site. Par sécurité, j'ai supprimé l'ensemble du FTP et j'ai restauré une sauvegarde akeeba que j'avais (assez vieille, mais je n'avais pas mis à jour le site depuis quelques temps). Ensuite, j'ai fait un update de joomla et de tout les composants.
Je n'utilise plus non plus le mod_weblinks pour le moment et j'ai modifié un peu mon .htaccess avec ce que j'ai pu trouver sur le forum OVH.
Mais je viens de regarder les logs, j'ai toujours les requêtes POST qui reviennent, et je redoute un nouveau hack...
Qu'est-ce que je pourrais faire d'autre pour protéger le site?
J'utilise Joomla 2.5.22v2 avec admin tools. J'utilisais la protection sentinelle sur un autre site en 1.5, mais pas trouvé pour la 2.5...
Merci d'avance pour votre aide.
Commentaire