Question à propos d'aesecure

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Question à propos d'aesecure

    Bonjour

    Afin de mieux comprendre et décrypter le travail effectué par aesecure, j'ai installé sur le serveur dédié que je gère un nom de domaine fictif (www.virgul.moi) accessible uniquement à partir de mon ordinateur en indiquant l'adresse IP du serveur pour ce domaine dans le fichier hosts.

    J'ai installé la dernière version de joomla (3.6) puis aesecure_quicscan et j'ai effectué une analyse.
    Il apparait au vu de cette analyse que des fichiers de joomla sont dangereux à savoir:

    httpdocs/libraries/vendor/simplepie/simplepie/library/SimplePie/Misc.php
    httpdocs/libraries/joomla/user/user.php
    httpdocs/libraries/joomla/http/transport/cacert.pem
    httpdocs/libraries/joomla/database/driver/postgresql.php
    httpdocs/libraries/joomla/environment/browser.php

    Ces lignes ont toutes l'avertissement DANGER devant elles
    Voir la pièce jointe pour plus d'informations concernant ces fichiers

    Je vous remercie de m'apporter des précisions sur ces fichiers et sur ces alertes
    Bonne journée
    Tim
    Fichiers joints
    Maï Pen Raï

  • #2
    Re : Question à propos d'aesecure

    Salut
    as-tu contacté Christophe, l'auteur de AEsecure ? il pourra te répondre je pense
    Il se peut qu'il soit en vacances ces jours-ci, il passera surement par là bientôt
    CEd
    Vive Joomla! http://www.joomlack.fr Tutoriels et extensions pour Joomla!. Livre création de template Joomla de plus de 200 pages.
    http://www.template-creator.com Outil de création de templates
    Module Maximenu CK - Megamenu, multicolonnes, chargement de module, description de lien, deroulement animé - Compatible Virtuemart, Hikashop

    Commentaire


    • #3
      Re : Question à propos d'aesecure

      Bonjour Ced
      Non je ne l'ai pas encore contacté. Cependant cela ne devrait pas tarder, car si j'ai effectué cette opération, c'est que j'ai un site que je gère qui apparait comme malveillant lorsque l'on tape son URL et je voulais comparer les alertes que j'avais avec le quickscan d'aesecure pour ce site et les alertes d'un site brut de fonderie joomla
      Merci pour ta réponse
      Tim
      Maï Pen Raï

      Commentaire


      • #4
        Re : Question à propos d'aesecure

        Bonjour. Depuis avant-hier les fichiers de Joomla 3.6 sont reconnus par aeSecure : il ne devrait plus remonter de faux positifs concernant les fichiers natifs de J3.6.

        Quand as-tu fait ton scan ? Peux-tu vérifier que QuickScan indique bien avoir trouvé les empreintes de Joomla ? C'est indiqué en haut de l'écran. Si pas c'est qu'il ne parvient pas à télécharger le fichier depuis mon site.

        Bonne journée
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire


        • #5
          Re : Question à propos d'aesecure

          Bonjour Cavo
          Merci pour ta réponse
          J'ai effectué le scan aujourd'hui, il y a une petite heure
          Quickscan indique que les empreintes ne sont pas trouvées
          Tim
          Maï Pen Raï

          Commentaire


          • #6
            Re : Question à propos d'aesecure

            Donc il n'a pas pu télécharger le fichier. Cela arrive lorsque curl n'est pas actif. A priori tes fichiers mentionnés ci-dessus sont OK. Je connais leur nom, ils arrivent toujours en faux positifs. Bonne journée
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire


            • #7
              Re : Question à propos d'aesecure

              Merci pour ta réponse Cavo
              Bonne journée
              Tim
              Maï Pen Raï

              Commentaire

              Annonce

              Réduire
              Aucune annonce pour le moment.

              Partenaire de l'association

              Réduire

              Hébergeur Web PlanetHoster
              Travaille ...
              X