Bonjour,
Tout est dans le titre :-)
Le site http://mjcrunning.fr/ est fonctionnel depuis de nombreuses années et sert surtout de forum Kunena pour un club.
Avant d'en arriver à ce forum Joomla, j'ai épuisé mes connaissances sur le sujet en sachant que je n'ai pas de sauvegarde d'avant la vérole:
- J'ai changé tous les mots de passe ftp, superuser etc... sans mettre le même
- J'ai tenté de mettre les .htaccess et index.php de la racine en 404
- J'ai réinstallé Joomla qui est toujours à jour sérieusement.
- Je supprime le contenu des répertoires cache et de tmp
- j'ai lancé des programmes de scan qui ne détectent rien qui ne m'interpellent.
- je supprime bien évidement tous ce qui est bidouillé par le scrip malsain
Et au final, il y a toujours un script qui parvient à tourner et à:
- Ecraser le .htaccess de la racine
- Ajouter du code au début du index.php de la racine
- Ajouter un répertoire WP-admin sur la racine
- Ajouter un fichier wp-load.php à la racine
- Bidouiller les répertoires cache et tmp
- Sous www\components\com_users\models, à ajouter blogking.php+leyeuts.php
J'ai beau lui faire la peau , je n'arrive pas à identifier et empecher ce script de se lancer ou de bloquer des fichiers en modification.
Merci pour votre aide!
Tout est dans le titre :-)
Le site http://mjcrunning.fr/ est fonctionnel depuis de nombreuses années et sert surtout de forum Kunena pour un club.
Avant d'en arriver à ce forum Joomla, j'ai épuisé mes connaissances sur le sujet en sachant que je n'ai pas de sauvegarde d'avant la vérole:
- J'ai changé tous les mots de passe ftp, superuser etc... sans mettre le même
- J'ai tenté de mettre les .htaccess et index.php de la racine en 404
- J'ai réinstallé Joomla qui est toujours à jour sérieusement.
- Je supprime le contenu des répertoires cache et de tmp
- j'ai lancé des programmes de scan qui ne détectent rien qui ne m'interpellent.
- je supprime bien évidement tous ce qui est bidouillé par le scrip malsain
Et au final, il y a toujours un script qui parvient à tourner et à:
- Ecraser le .htaccess de la racine
- Ajouter du code au début du index.php de la racine
- Ajouter un répertoire WP-admin sur la racine
- Ajouter un fichier wp-load.php à la racine
- Bidouiller les répertoires cache et tmp
- Sous www\components\com_users\models, à ajouter blogking.php+leyeuts.php
J'ai beau lui faire la peau , je n'arrive pas à identifier et empecher ce script de se lancer ou de bloquer des fichiers en modification.
Merci pour votre aide!
Commentaire