Bonjour.
Un des sites de mon client vient d'être hacké pour la deuxième fois.
Le site fut migré vers la dernière version 3.x il y'a quelques mois suite à un hackage (site tournant sur 1.5).
Voici ce qu'en dit OVH :
Problème rencontré : Executing deleted program Commande apparente : ././crond Exécutable utilisé : /***/***/www/log/.nfs00000000003967fc00000854
Horodatage: 2015-04-20 12:25:10
J'ai - dans l'après midi - débloqué le site (au niveau d'un manipulation sur le FTP) et mis à jour vers la dernière version. Idem pour Akeeba.
Le site a tenu 1 heure avant d'être hacké à nouveau.
Peut-on savoir d'où vient ce code malicieux et pourquoi la mise à jour de Joomla n'a pas permis de le contrer ?
PS : le site est dupliqué dans un sous-dossier (avec redirection sous-domaine) pour la version anglaise. Cette partie du site a aussi le même problème.
Merci d'avance...
Un des sites de mon client vient d'être hacké pour la deuxième fois.
Le site fut migré vers la dernière version 3.x il y'a quelques mois suite à un hackage (site tournant sur 1.5).
Voici ce qu'en dit OVH :
Problème rencontré : Executing deleted program Commande apparente : ././crond Exécutable utilisé : /***/***/www/log/.nfs00000000003967fc00000854
Horodatage: 2015-04-20 12:25:10
J'ai - dans l'après midi - débloqué le site (au niveau d'un manipulation sur le FTP) et mis à jour vers la dernière version. Idem pour Akeeba.
Le site a tenu 1 heure avant d'être hacké à nouveau.
Peut-on savoir d'où vient ce code malicieux et pourquoi la mise à jour de Joomla n'a pas permis de le contrer ?
PS : le site est dupliqué dans un sous-dossier (avec redirection sous-domaine) pour la version anglaise. Cette partie du site a aussi le même problème.
Merci d'avance...
Commentaire