Bonjour,
Je suis nouveau sur le forum.
J'ai fait un site web pour ma femme pour son travail d'indépendante courant 2014.
Pas eu de problèmes jusqu'en fin d'année passée, fin décembre 2015 où mon ancien hébergeur (Swisscenter) m'a indiqué que j'avais été attaqué et que j'avais 3 jours pour corriger le problème, sans quoi je perdais mon hébergement !
Corrigé à l'aide d'outils divers, je suis passé chez Informaniak (ayant mon propre site basique et vu les changement de multisites possible chez eux) pour avoir une efficacité un cran au-dessus.
Vendredi passé (20 mai 2016), je reçois chronologiquement un mail de Switch me disant que mon site est infecté par Drive-By, 10 minutes plus tard, Infomaniak m'indique que mon compte FTP, puis mon site ont été piratés, enfin Google bloque mon site. J'ai passé 7-8 heures à nettoyer, comparer des fichiers pour espérer trouver la faille, mais je ne sais pas si c'est finalement bon, surtout que je continue à recevoir de Switch le message suivant (aujourd'hui, 23 mai 2016 à 12h55) :
SWITCH a controlé à nouveau votre site kinaissance[.]ch.
Nous avons constaté que le site kinaissance[.]ch est infecté par : Drive-By.
Vous trouverez les informations précises sur cet abus, toutes les URL touchées, l'état actuel et les contacts inscrits pour kinaissance[.]ch sur:
Le mot de passe du compte FTP a été modifié.
J'ai installé RSFirewall, Akeeba Backup et Akeeba Admin Tools.
Le site https://sitecheck.sucuri.net/results/www.kinaissance.ch ne m'indique pas de problème de Drive-By. J'ai cependant un script bizarre dont je ne sais pas où le trouver pour le supprimer, car je pense que ce n'est pas sain : http://sinejaneser.com/js?c_utt=J18171&c_utm=
J'aimerai également changer le mot de passe de la base de données MySQL, mais ne sais trop comment faire.
Du coup, comment être sûr que le site est vraiment sain ?
Quel outil puis-je mettre en place pour ajouter de la sécurité ?
Y'a-t-il des outils pour maintenir automatiquement le site selon les dernière mises à jour stable de joomla et des extensions ?
D'avance merci.
Bien cordialement,
Martial
Je suis nouveau sur le forum.
J'ai fait un site web pour ma femme pour son travail d'indépendante courant 2014.
Pas eu de problèmes jusqu'en fin d'année passée, fin décembre 2015 où mon ancien hébergeur (Swisscenter) m'a indiqué que j'avais été attaqué et que j'avais 3 jours pour corriger le problème, sans quoi je perdais mon hébergement !
Corrigé à l'aide d'outils divers, je suis passé chez Informaniak (ayant mon propre site basique et vu les changement de multisites possible chez eux) pour avoir une efficacité un cran au-dessus.
Vendredi passé (20 mai 2016), je reçois chronologiquement un mail de Switch me disant que mon site est infecté par Drive-By, 10 minutes plus tard, Infomaniak m'indique que mon compte FTP, puis mon site ont été piratés, enfin Google bloque mon site. J'ai passé 7-8 heures à nettoyer, comparer des fichiers pour espérer trouver la faille, mais je ne sais pas si c'est finalement bon, surtout que je continue à recevoir de Switch le message suivant (aujourd'hui, 23 mai 2016 à 12h55) :
SWITCH a controlé à nouveau votre site kinaissance[.]ch.
Nous avons constaté que le site kinaissance[.]ch est infecté par : Drive-By.
Vous trouverez les informations précises sur cet abus, toutes les URL touchées, l'état actuel et les contacts inscrits pour kinaissance[.]ch sur:
Le mot de passe du compte FTP a été modifié.
J'ai installé RSFirewall, Akeeba Backup et Akeeba Admin Tools.
Le site https://sitecheck.sucuri.net/results/www.kinaissance.ch ne m'indique pas de problème de Drive-By. J'ai cependant un script bizarre dont je ne sais pas où le trouver pour le supprimer, car je pense que ce n'est pas sain : http://sinejaneser.com/js?c_utt=J18171&c_utm=
J'aimerai également changer le mot de passe de la base de données MySQL, mais ne sais trop comment faire.
Du coup, comment être sûr que le site est vraiment sain ?
Quel outil puis-je mettre en place pour ajouter de la sécurité ?
Y'a-t-il des outils pour maintenir automatiquement le site selon les dernière mises à jour stable de joomla et des extensions ?
D'avance merci.
Bien cordialement,
Martial
Commentaire