Transfert d'un site potentiellement contaminé

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Transfert d'un site potentiellement contaminé

    Bonjour,

    Mon site a été récemment infecté par un virus, et j'ai pu le remettre en état de marche grace à vos conseils ( ici ).

    Entre temps, voici ce qui c'est produit :

    Etant très insatisfait du service quasi-inexistant de l'hébergeur de mon site, j'ai décidé de déplacer le site.
    J'ai crée une archive du contenu FTP et j'ai installé Akeeba qui m'a fait une archive .jpa
    J'ai aussi contacté un autre service d'hébergement, auquel j'ai expliqué la situation.
    Il m'a fournis un nom de domaine, et tout ce qu'il faut ( MySql, BD, FTP ) pour commencer une nouvelle installation.

    Au moment où j'allais commencer ( aujourd'hui même ! ), je reçois un message de l'ancien hébergeur,
    ( qui semble avoir enfin compris qu'il y avait un problème après s'en être foutu royalement ):

    "Nous avons du bloquer le site, source encore de spam sortant.

    Nous ne pouvons pas re-activer ce site si une solution pérenne n'est pas trouver pour le maintenir dans une situation ou ce type d'accès pirate n'est plus possible.

    Tous nos clients pâtissent de cela et nos serveurs ont encore été blacklisté dans le monde entre autre par Yahoo et Spamcop.
    L'accès FTP est ouvert mais le virtuel web est désactivé
    ."


    Ma question est la suivante :

    Est-ce que l'installation via l'archive .jpa fait courir un risque pour le nouvel hébergeur ?
    Je ne voudrais en aucun cas lui causer du tort.
    Que me conseillez-vous ?

    B.Bratschi

  • #2
    Re : Transfert d'un site potentiellement contaminé

    Bonsoir,
    la réponse est simple : si le site est toujours vérolé .. c'est oui
    Le nouvel hébergeur sera contraint de bloquer le spam sortant de ton site

    Tu dois d'abord nettoyer le site en profondeur avant de le déplacer.
    Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
    Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

    Commentaire


    • #3
      Re : Transfert d'un site potentiellement contaminé

      Est-ce que bloquer le spam est contraignant pour le nouvel hébergeur ?
      Y-a-t-il d'autres risques ? Pourquoi l'ancien hébergeur ne se contente pas de bloquer le spam sortant ?

      Commentaire


      • #4
        Re : Transfert d'un site potentiellement contaminé

        Ce n'est pas le boulot de l'hébergeur de réparer ton site, s'il est contaminé : c'est à toi de le faire ou de faire appel à un pro spécialisé dans ce domaine.
        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

        Commentaire


        • #5
          Re : Transfert d'un site potentiellement contaminé

          Envoyé par RobertG Voir le message
          Ce n'est pas le boulot de l'hébergeur de réparer ton site, s'il est contaminé : c'est à toi de le faire ou de faire appel à un pro spécialisé dans ce domaine.
          Admettons, mais en fermant le site, cet hébergeur me prive des deux outils qui m'ont permis de le réparer ( à plus de 90%).
          Les problème de blackliste dont il se plaint remontent probablement à la période où le site était fortement infecté.

          Pourrais-tu stp répondre à mes questions au sujet des risques et du blocage des spams ?

          Je n'ai pas les moyens d'investiguer plus loins pour réparer ce site, ni l'enthousiasme de tout recommencer.
          Après 12 ans, tout ce travail va juste finir à la poubelle.

          Commentaire


          • #6
            Re : Transfert d'un site potentiellement contaminé

            Bonjour Photon69.

            Cela fait maintenant quelques "posts" qu'on te réponds sur cette question-là. Si ton site est vérolé, il faut le nettoyer ou remettre une archive qui est saine ou ... pire du pire le recommencer. Ce qu'on te dit c'est "S'il reste des bestioles, ces bestioles vont continuer à être responsable de l'envoi de spam ou autres joyeusetés" et qu'un virus de type trojan / filemanager permet au hacker de prendre possession de ton site et p.ex. de générer encore et encore d'autres bestioles.

            Il n'y a pas beaucoup d'alternatives : soit il faut nettoyer complètement (et pas à 90% "seulement") ou remonter une archive saine.

            Pour l'hébergeur, certains coupent l'accès web; en effet. Ceci pour bloquer les attaquants et ne plus permettre l'exécution (=l'exploitation) des virus. Toutefois la plupart autorise la réactivation du serveur pour permettre de le nettoyer. D'autres, plus rarement, interdisent cela et obligent un nettoyage par FTP au préalable. Ces derniers sont rares; le seul que j'ai rencontré était un hébergeur américain (et c'est tellement stupide de faire cela).

            Pour le spam : un hébergeur ne bloquera pas "le spam" mais l'envoi d'email; quelque soit son contenu. Ton site ne pourra plus envoyer de mails pour p.ex. des nouveaux inscrits. Et puis, c'est accessoire ce blocage puisqu'à terme, c'est tout le site qui sera bloqué.

            Bonne journée.
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire


            • #7
              Re : Transfert d'un site potentiellement contaminé

              Envoyé par photon69 Voir le message
              Est-ce que bloquer le spam est contraignant pour le nouvel hébergeur ?
              Y-a-t-il d'autres risques ? Pourquoi l'ancien hébergeur ne se contente pas de bloquer le spam sortant ?
              Bonjour,
              oui c'est tres contraignant puisqu'il sera considéré comme spammeur (ses adresses IP) a terme dans "le monde entier"
              Et pour éviter cela, il a surement des bots qui surveillent les installations et coupent aux moindres actions suspectes !

              Apres, comme te le dit Robert, son job s'arrete là ... il t'envoie un mail pour que tu nettoies le site web avant remise en ligne
              Et a cette remise en ligne, je suppose que ton site est 3 fois plus surveillé ... logique.
              ça peut paraitre frustrant pour toi toutes ces coupures, mais il protège aussi tous les autres sites de ses installation en procédant de la sorte. Si tu lis dans le detail tes CG (que tu as signé) cela doit etre détaillé quelque part

              Ceci dit, deplacer un site non nettoyé ou nettoyé a 90% vers un autre hébergement ne réglera pas ton problème .... il faut qu'il le soit a 100% ! Le mieux etant de remonter une sauvegarde saine quand celle-ci a été réalisée.
              Dernière édition par manu93fr à 14/02/2016, 12h09
              Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
              Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

              Commentaire


              • #8
                Re : Transfert d'un site potentiellement contaminé

                Envoyé par cavo789 Voir le message
                D'autres, plus rarement, interdisent cela et obligent un nettoyage par FTP au préalable. Ces derniers sont rares; le seul que j'ai rencontré était un hébergeur américain (et c'est tellement stupide de faire cela).
                Et ça, n'est-ce pas aussi légèrement stupide ? ( ou pour le moins contradictoire ) :

                A] Pub: "Des backups journaliers sont effectués sur vos données, avec trois rotations sur trois semaines et externalisés."

                B] "...nous ne disposons a priori pas de backup d'avant le 29 janvier qui permettrait de repartir sur une version de ce moment la, notre systeme de backup ayant changé dans la semaine. Nous allons encore investiguer pour voir si nous arrivons a relire un backup du 28 ou pas mais cela reste sans aucune garantie, ne pourra pas se faire avant au pus tot lundi"

                démarche infructueuse qui a permis au virus de se propager durant 10 jours.

                Bonne journée,
                Bertrand

                Commentaire


                • #9
                  Re : Transfert d'un site potentiellement contaminé

                  On voit bien ici la limite des sauvegardes des hébergeurs ... Rien ne vaut une sauvegarde faite par toi même, testée et mise de coté.
                  Mais te concernant, étant deja infecté et j'imagine, sans backup, tu dois nettoyer tout ça avant remise en ligne ... a 100% !
                  Si tu ne t'en sors pas tout seul, fait appel a un pro ... et fait une sauvegarde Akeeba backup avant la remise online
                  Nettoyer un site de fond en comble n'est pas toujours chose aisé ...
                  Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                  Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                  Commentaire


                  • #10
                    Re : Transfert d'un site potentiellement contaminé

                    Merci pour vos réponses. En effet ça n'est pas une chose aisée, et il est clair que dans ces conditions je ne vais pas m'en sortir tout seul.
                    Je n'avais pas de contrat direct avec l'ancien hébergeur, ni la liberté de choisir qui s'en occupe en cas de problème ( ces services m'étant généreusement offert par mon employeur depuis plus de 10 ans ).
                    Changer d'hébergeur va me donner plus de liberté.
                    Je vais informer mon nouvel hébergeur de la situation (avant d'entreprendre quoi que ce soit ), et lui donner l'accès à ce post.
                    Quand à l'appel à un pro, ( idéalement cavo789 ) je n'ai aucune idée du coût d'une telle démarche.

                    Bonne soirée...

                    Commentaire


                    • #11
                      Re : Transfert d'un site potentiellement contaminé

                      Quand à l'appel à un pro, ( idéalement cavo789 ) je n'ai aucune idée du coût d'une telle démarche.
                      si tu suis le lien de sa signature ... tu auras la réponse
                      Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                      Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                      Commentaire


                      • #12
                        Re : Transfert d'un site potentiellement contaminé

                        Envoyé par manu93fr Voir le message
                        si tu suis le lien de sa signature ... tu auras la réponse
                        Merci Manu,
                        J'ai trouvé le truc du lien entre temps ( mis pas très rapidement il faut bien avouer ).

                        Commentaire


                        • #13
                          Re : Transfert d'un site potentiellement contaminé

                          Rien ne sert de courir ... tu connais la suite
                          Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                          Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                          Commentaire


                          • #14
                            Re : Transfert d'un site potentiellement contaminé

                            Encore une question ( une de plus ...)

                            J'amerais ré-installer mon site chez un autre hebergeur, à partir d'une archive jpa.
                            Sur la page "ANGIE – Akeeba Next Generation Installer Engine v.4.5.3"
                            il y a une option Restauration de la base de données principale du site, avec des Informations de connexion sur mon ancien site ( i.e. de l'ancien hébergeur ).
                            Que faut-il entendre par restauration ?
                            Faut-il exécuter cette étape, ou "passer la restauration" ?

                            Merci, bonne journée...
                            Dernière édition par photon69 à 16/02/2016, 15h17

                            Commentaire


                            • #15
                              Re : Transfert d'un site potentiellement contaminé

                              Bonjour,
                              une petite lecture qui explique tout
                              Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                              Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X