Faille de sécurité

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Faille de sécurité

    Bonjour,

    J'ai utilisé aesecure (trojan code remover) pour retrouver ce mot clef "JDatabaseDriverMysqli " comme conseillé à cette adresse : http://www.joomla.fr/versions-3-x/it...ar-les-pirates

    J'obtiens ces fichiers ci :

    Unable to clean a infected file(file not writable):/home/web/clients/configuration.php
    Infection found and cleaned in:/home/clients/web/libraries/legacy/database/mysqli.php
    Infection found and cleaned in:/home/web/libraries/joomla/database/importer/mysqli.php
    Infection found and cleaned in:/home/web/libraries/joomla/database/exporter/mysqli.php
    Infection found and cleaned in:/home/clients/web/libraries/joomla/database/driver/mysql.php
    Infection found and cleaned in:/home/web/libraries/joomla/database/driver/mysqli.php

    Je voulais savoir si tout le monde avait ces résultats, si mon site est bien infecté dès lors que "JDatabaseDriverMysqli " apparait dans ces fichiers. Est-ce normal qu'il apparait dans ces fichiers ?

    Si j'ai été infecté, que dois-je faire ?

    Merci à vous.

  • #2
    Re : Faille de sécurité

    Bonsoir

    Attention Gnosis tu fais erreur.

    Le mot clef ne doit pas être chercher dans le code php de ton Joomla mais dans les logs des accès Apache.

    En tant qu'utilisateur aeSecure tu as dû recevoir une newsletter depuis mon site. Si pas, voici le lien : http://www.aesecure.com/fr/?option=c...tmpl=component

    Concernant les fichiers que tu mentionnes : ils sont à priori sain. C'est du code php pour établir des connexions DB et il est légitime d'y trouver le mot JDatabaseDriverMysqli.

    Bonne soirée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Faille de sécurité

      Encore merci pour cette réactivité sur ce forum !

      J'ai néanmoins une question sur la recherche des mots clefs qui permettrait de sonder si un site a été hacké ou pas à travers le log d'Apache.

      Si je fais une sauvegarde 1 à un moment de mon site
      Puis une sauvegarde 2, un mois plus tard par exemple...

      En réinstallant la sauvegarde 2, aurai-je conservé le log d'apache qui aurait pu se remplir entre la sauvegarde 1 et la sauvegarde 2 OU le log d'apache se retrouve vierge à l'installation de la sauvegarde 2 du site si bien qu'il me serait impossible de savoir si mon site a été hacké entre la sauvegarde 1 et la sauvegarde 2... je ne sais pas si je suis très clair.

      Ai je donc la certitude que la recherche sur le log d'apache me garantisse qu'a aucun moment le site n'a été hacké avant la date à laquelle j'ai fait la sauvegarde de mon site...

      Merci !

      Commentaire


      • #4
        Re : Faille de sécurité

        Bonjour

        Le log apache n'est pas dans la sauvegarde d'un site; ce log se trouve en dehors de www ou public_html.
        Le log est toujours accessible au travers de ton hébergeur.

        Si c'est OVH, tu as une URL type https://logs.ovh.net/TON_SITE.FR/

        Mon hébergeur p.ex. conserve tous mes logs. Je suis chez lui depuis décembre 2013 et ils sont tous encore là.

        Bonne journée.
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X