Tentative de piratage

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Tentative de piratage

    Bonjour

    Il y a quelques jours, je reçois un mail de Google comme quoi un des sites que je gère est infecté.
    Je jette un oeil par ftp et je découvre à la racine du site un fichier nommé joomla.php. Je le télécharge (et le supprime du serveur). Le contenu indique en effet une infection. Le site est à jour et sécurisé, le contenu du site n'a pas été touché et il fonctionne normalement.
    Pour être tranquille, je remplace les fichiers du site et pars en week-end. Le lundi, je découvre le même fichier nommé wordpress.php. Là encore, le site fonctionne normalement, les protections fonctionnent.
    Ceci dit, si le site n'est pas touché, il a été possible de mettre un fichier sur le serveur à la racine du site.
    Est-ce que quelqu'un peut me renseigner sur la technique utilisée et le moyen de la prévenir ?
    En attendant, j'ai mis le fichier www en chmod 555. Depuis, rien.

    Voici le contenu du fichier en question :


    [modo]Nul besoin de poster ici un virus [/modo]
    Dernière édition par cavo789 à 24/01/2016, 17h39

  • #2
    Re : Tentative de piratage

    Bonjour

    Le fichier est clairement un virus, je viens de le décrypter.

    Tu as probablement soit déjà des virus sur ton site (mais pas dans les fichiers natifs de Joomla mais p.ex. un plugin, un composant, ...) et/ou tu as plusieurs sites sur ton serveur et ils ne seraient pas isolés càd que l'un infecterait les autres.

    Tu vas devoir passer par la case sécurisation puis nettoyage. Voir troisième lien dans ma signature.

    Bonne soirée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Tentative de piratage

      Bonjour

      Oups ! Désolée pour le virus ...

      Le nettoyage était déjà fait après la première tentative. J'avais juste oublié les fichiers du composant chronoform que j'avais désinstallé. Cependant, je n'ai rien trouvé dedans.
      J'ai vérifié les composants et plugins, aucune trace du virus.
      La sécurisation était faite aussi. Bref, les scans n'ont rien détecté. Le seul fichier infecté était celui que j'ai trouvé à la racine du site.

      Merci

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X