Bonjour
J'ai un serveur dédié qui stoke plusieurs sites les uns sous joomla 2.5.20 et les autre sous wordpress.
J'ai mis tous mes dossier en chmod 755 voire 555 sur les importants
le fichiers sont en 644 voire plus
J'ai un site qui n'ouvre aucun accès de saisie, il comprend l'application j-events
http://www.grand-orgue-cathedrale-montpellier.fr/
Il est à jour des dernières versions de joomla et des extensions - les dossiers sont en 755 certains en 555
je reçois régulièrement une alerte de ce type :
Je trouve effectivement un fichier pourri sql.php à cette adresse et il y n a quelques fois plusieurs autres.
Je ne comprend pas comment dans ce cas on peut introduire des fichiers dans un dossier protégé en 755 alors qu'il n'y a pas de champ de saisie
Quelques fois c'est dans "com_jnews" d'autres fois dans "libraries" ou "includes"
J'ai installé crawltrack sur les sites et il ne voit pas de tentative d'injection de code
Le serveur interrogé n'a pas d'autre réponse que de me renvoyer vers joomla
Il y a un an que ces mauvaises plaisanteries durent
Merci de m'aider à trouver une solution
PS : je n'ai pour le moment aucune attaque vers mes sites en WordPress
J'ai un serveur dédié qui stoke plusieurs sites les uns sous joomla 2.5.20 et les autre sous wordpress.
J'ai mis tous mes dossier en chmod 755 voire 555 sur les importants
le fichiers sont en 644 voire plus
J'ai un site qui n'ouvre aucun accès de saisie, il comprend l'application j-events
http://www.grand-orgue-cathedrale-montpellier.fr/
Il est à jour des dernières versions de joomla et des extensions - les dossiers sont en 755 certains en 555
je reçois régulièrement une alerte de ce type :
Received: from unknown (HELO mutu0160.phpnet.org) (195.144.11.6) by mailfilter.phpnet.org with SMTP; 13 Jun 2014 13:34:33 -0000 Received: from centredms34 by mutu0160.phpnet.org with local (Exim 4.72) (envelope-from ) id 1WvRcn-0001Sv-CN for jench4020@yahoo.com; Fri, 13 Jun 2014 15:34:33 +0200 Date: Fri, 13 Jun 2014 15:34:33 +0200 Message-Id: To: jench4020@yahoo.com Subject: Hi, Sleeping hottie ****ed outdoor ScriptPath: grand-orgue-cathedrale-montpellier.fr/components/com_jevents/views/geraint/range/sql.php X-PHP-Originating-Script: 12083:sql.php From: "Beth Hancock" Reply-To:"Beth Hancock" X-Priority: 3 (Normal) MIME-Version: 1.0 Content-Type: text/html; charset="iso-8859-1" Content-Transfer-Encoding: 8bit
Sleeping hottie ****ed outdoor
Sleeping hottie ****ed outdoor
Je trouve effectivement un fichier pourri sql.php à cette adresse et il y n a quelques fois plusieurs autres.
Je ne comprend pas comment dans ce cas on peut introduire des fichiers dans un dossier protégé en 755 alors qu'il n'y a pas de champ de saisie
Quelques fois c'est dans "com_jnews" d'autres fois dans "libraries" ou "includes"
J'ai installé crawltrack sur les sites et il ne voit pas de tentative d'injection de code
Le serveur interrogé n'a pas d'autre réponse que de me renvoyer vers joomla
Il y a un an que ces mauvaises plaisanteries durent
Merci de m'aider à trouver une solution
PS : je n'ai pour le moment aucune attaque vers mes sites en WordPress
Commentaire