aeSecure - QuickScan - Projet OpenSource en recherche d'un repreneur

Réduire
Une réponse a été apportée à ce sujet.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • #16
    QuickScan est un outil mis à disposition gratuitement et sans "support de prestations" derrière.

    Maintenant si tu souhaites l'aide de quelqu'un, oui, à toi de voir.

    Je suggérerai de voir qui a repris la gestion de QuickScan et de d'abord voir avec eux, ils maîtrisent l'outil.
    Dernière édition par cavo789 à 19/03/2025, 19h09
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/AFUJ/quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #17
      Merci de ta suggestion.
      Je viens d'adresser un message aux 2 repreneurs ...
      Merci

      Cordialement

      Commentaire


      • #18
        Bonjour , j'ai testé en local, comme dit jps0302 je confirme la difficulté d'interprétation pour un non initié. Quickscan a indiqué comme potentiellement dangereux , de nombreux fichiers de Akeeba backup à cause du mot shell, où Quickscan détecte "hell".
        Ce n'est pas grave, je suis persuadé que les pro sauront utiliser et , je continuerai comme avant.
        Merci à la communauté pour Joomla et tous vos efforts.
        Manuel
        ---------------------
        voileux.org - joom.voileux.org
        Visitez le site de Lomart UP! is fabulousse

        Commentaire


        • #19
          Effectivement, les "faux positifs" peuvent être nombreux suivant vos extensions.

          Le fichier make_hashes.php https://github.com/AFUJ/quickscan/bl...ake_hashes.php permet de générer des fichiers "hashes" qui sont utilisés pour limiter le nombre de faux positifs liés aux extensions utilisées sur votre site.

          Quickscan, s'il ne trouve pas un fichier dans la liste des fichiers valides (Joomla ou extensions), vérifie certains mots clés habituels dans les virus.

          Par exemple, le mot _cookie a été rajouté car il correspond à une attaque récente sur Acymailing.

          Ci-après une exemple avec akeeba backup.


          Cliquez sur l'image pour l'afficher en taille normale  Nom : quickscan_faux.png  Affichages : 0  Taille : 30,7 Ko  ID : 2068360
          En regardant la ligne incriminée, il s'agit d'un commentaire, donc pas de risque. En cliquant sur le cœur bleu (sous l'éditeur), vous pouvez mettre ce fichier en liste blanche et il sera ignoré si vous refaites un scan.

          Je n'ai pas d'exemple de vrai virus (en général je le nettoie) mais, comme indiqué dans la doc, il commence souvent par une commande base64_decode suivi de caractères "cabalistiques" incompréhensibles, mais, ce n'est pas le seul cas (sinon cela serait trop simple...).

          Après, l'informatique est un métier et l'IA ne peut pas tout résoudre

          Pascal
          Dernière édition par pmleconte à 20/03/2025, 11h49
          ManuelVoileux et cavo789 aiment ceci.
          If anything can go wrong, it will...If I can help, I will ..https://conseilgouz.com

          Commentaire


          • #20
            Il existe tout plein de jolis virus "pour l'apprentissage" sur Github, voici un projet parmi d'autre : https://github.com/marcocesarato/PHP...on/tree/master

            Bon, reste qu'il faut avoir une familiarité avec le langage php pour se rendre compte que le code là-bas n'est pas très gentil.

            Un lien direct vers un vilain pas beau https://github.com/marcocesarato/PHP...2Fmalware4.php

            Ou encore celui-ci qui est un formulaire qui permet à l'attaquant d'uploader ce qu'il veut (p.e. un bon gros virus) https://github.com/marcocesarato/PHP...2Fmalware6.php
            Dernière édition par cavo789 à 20/03/2025, 17h17
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/AFUJ/quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire


            • #21
              Envoyé par jps0302 Voir le message
              Bonjour

              Effectivement l'interprétation des résultats de quickscan nécessite des compétences en PHP pour estimer la vraisemblance du risque.

              La nuance entre "Il y a de fortes chances qu'il s'agisse d'un code malsain" et "Il ne s'agit pas forcément d'un virus, le mot clef utilisé est néanmoins suspect". implique une connaisance du code php que j'avoue ne pas détenir.

              Faut-il passer par la rubrique "demande de service" pour estimer le cout d'une analyse et éventuelle désinfection par un technicien PHP ?
              Effectivement : un site c'est des milliers de fichiers PHP. Si on n'a aucune notion de PHP ou un niveau basique, c'est difficile d'interpréter soi-même les résultats.

              Je suis pas ici pour faire de la pub, mais Phil Taylor est spécialisé dans ce genre de services :
              - soit pour nettoyer les sites à la demande : https://fix.mySites.guru
              - soit pour installer l'outil de maintenance. L'outil inclut notamment les audits hebdomadaires (ou à la fréquence qu'on veut)

              Bon, forcément c'est payant. Mais si on n'a pas le temps et/ou les compétences, ça peut faire sens.
              Dernière édition par woluweb à 21/03/2025, 09h30
              Présentations : slides.woluweb.be | Coordonnées complètes : www.woluweb.be

              Un message d’erreur sur votre site Joomla... ayez le reflexe de consulter la base de connaissance : https://kb.joomla.fr

              Ce forum, vous l'aimez ? Il vous a sauvé la vie ? Vous y apprenez régulièrement ? Alors adhérer à l'AFUJ, l'Association Francophone des Utilisateurs de Joomla : https://www.joomla.fr/association/adherer

              Commentaire

              Annonce

              Réduire
              Aucune annonce pour le moment.

              Partenaire de l'association

              Réduire

              Hébergeur Web PlanetHoster
              Travaille ...
              X