Bonjour,
depuis quelques semaines, j'ai constamment des message de la part d'OVH concernant mon site web en Joomla 2.5.
Ils me ferment mon site car j'ai des scripts qui s'exécutent. Apparemment, j'ai un souci de sécurité mais je n'arrive pas à trouver lequel.
J'ai fait des mises à jours de Joomla! et de plugins/extensions sans succès.
Est ce que vous avez déjà eu ce cas là ? Est ce que vous avez une idée ?
Ci-dessous un exemple de message et de script incriminé.
Il y en a eu plusieurs et toujours le même type de script mais pas la même arborescence.
Merci de votre aide, je suis dans une impasse.
Cordialement,
Throdo
Bonjour,
Notre système de surveillance (Okillerd) a détecté une opération
irrégulière au niveau de votre site.
Les détails de cette opération sont les suivants :
xxxxxxxxxx.fr
Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /homez.565/xxxxxxx/www/update/Joomla_2.5.x_to_2.5.18-Stable-Patch_Package/modules/mod_finder/tmpl/.nfs0000000008bcd314000053ce
Horodatage: 2014-12-30 14:45:10
Ceci n'est pas autorisé sur nos installations,
car c'est une tentative potentielle de piratage.
Si ce n'est pas vous qui avez lancé ce script, cela signifie
qu'il y a une faille sur votre site et qu'un hacker s'en
est servi pour réaliser cette opération.
ou autre exemple de script :
Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /homez.565/xxxxxxxx/www/components/com_jce/editor/tiny_mce/plugins/.nfs00000000049bf0af00000c6b
Horodatage: 2014-12-30 04:10:04
depuis quelques semaines, j'ai constamment des message de la part d'OVH concernant mon site web en Joomla 2.5.
Ils me ferment mon site car j'ai des scripts qui s'exécutent. Apparemment, j'ai un souci de sécurité mais je n'arrive pas à trouver lequel.
J'ai fait des mises à jours de Joomla! et de plugins/extensions sans succès.
Est ce que vous avez déjà eu ce cas là ? Est ce que vous avez une idée ?
Ci-dessous un exemple de message et de script incriminé.
Il y en a eu plusieurs et toujours le même type de script mais pas la même arborescence.
Merci de votre aide, je suis dans une impasse.
Cordialement,
Throdo
Bonjour,
Notre système de surveillance (Okillerd) a détecté une opération
irrégulière au niveau de votre site.
Les détails de cette opération sont les suivants :
xxxxxxxxxx.fr
Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /homez.565/xxxxxxx/www/update/Joomla_2.5.x_to_2.5.18-Stable-Patch_Package/modules/mod_finder/tmpl/.nfs0000000008bcd314000053ce
Horodatage: 2014-12-30 14:45:10
Ceci n'est pas autorisé sur nos installations,
car c'est une tentative potentielle de piratage.
Si ce n'est pas vous qui avez lancé ce script, cela signifie
qu'il y a une faille sur votre site et qu'un hacker s'en
est servi pour réaliser cette opération.
ou autre exemple de script :
Problème rencontré : Executing deleted program
Commande apparente : ././ps
Exécutable utilisé : /homez.565/xxxxxxxx/www/components/com_jce/editor/tiny_mce/plugins/.nfs00000000049bf0af00000c6b
Horodatage: 2014-12-30 04:10:04
Commentaire