Objet : Access Admin

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Objet : Access Admin

    Bonjour,

    J'ai un soucis sur l'un de mes site joomla depuis quelque temps.
    En effet le client se plaint de recevoir très souvent des mail type, avec toujours le même contenu : des adresse IP de pirates (après une recherche simple sur le web).

    Voici quelques configs :

    Version de Joomla : 2.5.7
    Template utilisé : Template maison
    Extensions installées : Acymailing, Akeeba, JCE, jea, widgetkit
    Hébergeur : OVH
    Serveur (dédié ou mutualisé ou virtualisé) : Mutualisé
    En local ou en production : Prod
    Lien de mon site : Je ne souhaite pas vraiment afficher dans un forum public le lien du site.
    Message d'erreur : Expéditeur: Administrateur <contact@monsite.com>
    Date: 28 septembre 2015 00:20:28 UTC+2
    Destinataire: contact@monsite.com
    Objet: Access Admin

    BODY_MESSAGE:75.99.123.26 USING KEY:


    Seul l'IP change, avec comme autre exemple 50.240.219.153

    Je ne sais pas d'où vient le problème, je n'ai rien trouvé de similaire sur le web.
    J'ai supposé que cela venait de tentative de connexion qui n'ont pas aboutis mais ce n'est qu'hypothèse.

    L'un de vous sait ce que cela peut signifier?

    Merci d'avance.

  • #2
    Re : Objet : Access Admin

    Bonjour

    Ton client devrait songer, urgemment, à mettre à jour son Joomla. 2.5.7 alors que la dernière version est 2.5.28 (http://aide.joomla.fr/telechargement...tion-et-patchs). 21 versions de retard dont quelques-unes pour combler des failles de sécurité.

    Perso, avec tes éléments ci-dessus, je ne comprends pas de quoi il s'agit. Le bête formulaire de contact ?

    Il te faudrait identifier comment... et p.ex. activer le plugin reCaptcha pour déjà réduire ce problème de spam.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Objet : Access Admin

      Envoyé par cavo789 Voir le message
      Bonjour

      Ton client devrait songer, urgemment, à mettre à jour son Joomla. 2.5.7 alors que la dernière version est 2.5.28 (http://aide.joomla.fr/telechargement...tion-et-patchs). 21 versions de retard dont quelques-unes pour combler des failles de sécurité.

      Perso, avec tes éléments ci-dessus, je ne comprends pas de quoi il s'agit. Le bête formulaire de contact ?

      Il te faudrait identifier comment... et p.ex. activer le plugin reCaptcha pour déjà réduire ce problème de spam.

      Bonne journée.
      Bonjour cavo789 et merci de ta réponse.
      Tout d'abord je pense effectivement essayer la mise à jour si le problème persiste, en général j'évite pour les problème de compatibilité avec les modules, mais si je n'ai pas d'autres choix...

      Le formulaire de contact simple possède déjà un reCaptcha (dernière génération), mais le message d'erreur de vient pas du formulaire (le destinataire n'est pas le même). On dirait vraiment un message d'erreur système, ce qui est étrange sachant que l'adresse mail du site web est une adresse technique chez nous, donc le client ne devrait pas recevoir ce genre de message.

      Merci pour le lien de téléchargement.

      Je ferais un retour sur l'état !
      Dernière édition par Shonen à 28/09/2015, 14h16 Raison: Formule de politesse...

      Commentaire


      • #4
        Re : Objet : Access Admin

        Envoyé par Shonen Voir le message
        en général j'évite pour les problème de compatibilité avec les modules, mais si je n'ai pas d'autres choix...
        Je comprends ce que tu écris mais si tu as un contrat de maintenance avec ce client, cela veut dire que tu lui laisses un CMS ayant 20 versions de retard dont certaines ayant été publiées non pas pour ajouter des nouvelles fonctionnalités mais pour patcher des trous de sécurités avérés.

        Si tu lui laisses un logiciel avec 20 versions de retard et que tu es présumé tenir le site à jour; il y a un souci non ?

        Maintenant, je comprends bien qu'il ne faut pas "sauter" J+1 sur la dernière version de Joomla!. Mais J!2.5.7 étant sorti en septembre 2012, cela commence à faire beaucoup.

        (si tu n'as pas de contrat de maintenance, ignore bien évidemment ce que j'ai écris ci-dessus puisque hors scope)
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire


        • #5
          Re : Objet : Access Admin

          Bonjour,
          +1000 avec Cavo !!!

          de plus Acymailing etant installé et surement PAS a jour ... tu peux aussi chercher de ce coté là
          A savoir aussi que les adresse contact@------.---- sont TRES SOUVENT spammées sans pour autant avoir des failles sur son site Web ... c'est aussi le cas des adresse info@-----.--
          Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
          Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

          Commentaire


          • #6
            Re : Objet : Access Admin

            Bonjour,
            +1000 avec Cavo !!!
            ben pas mieux !

            PS : @manu on s'associe et on monte une boîte tous les deux on devrait pas être plus honteux que ça non ?
            Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X