Piratage dans le composant Redirection Joomla 3.6.4

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Piratage dans le composant Redirection Joomla 3.6.4

    Bonjour à tous

    Version: Joomla 3.6.4

    Composants :

    Akeba
    JCE
    RSFORM
    Widgetkit Yootheme


    J'ai l'impression de subir une injection SQL,
    J'ai été tout d 'abord avertit par google de 404

    Après recherche, j'ai trouvé dans composant / Redirection
    des centaines de liens du style :

    equipment/gajprzcq-hqgh-uncrjdmc/svzhivjn-t20160802-jirl-fdoc-m76-yyamhr/

    J'ai recupére le site, j'ai fait tourner 4 anti-virus, rien

    Toutes mes composants sont a jours, j'ai changé tout les passwords joomla, db, ovh
    sur le ftp aucun fichier deposé, je suis lose...

    J'aurais besoin d'un coup de main svp, merci

  • #2
    Re : Piratage dans le composant Redirection Joomla 3.6.4

    Bonjour

    Quand tu dis "dans le composant / Redirection", tu parles de l'écran de redirection du backend, celui où tu vois les adresses non abouties. Si oui, zéro virus. Juste des tentatives d'accès à des pages bidons.

    Maintenant cela n'exclue pas la possibilité que ton site soit vérolé mais alors ce n'est pas là où tu le penses.

    Parfois, ce type d'attaque (création de faux liens) est le résultat de virus qui peut se loger dans le fichier /includes/defines.php, vois si tu as autre chose que ce qui est attendu.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Piratage dans le composant Redirection Joomla 3.6.4

      Bonjour,

      Comme le dit cavo, il s'agit probablement d'attaques mal ciblées qui n'ont aboutit à rien d'autre que des erreurs 404 (normal les pages générées automatiquement par le bot responsable de l'attaque n'existent pas ). Si ton composant de redirection est paramétré pour générer automatiquement les liens de redirection sur ton site, il va s'encombrer (inutilement) de toutes les erreurs 404 qui passent.

      Je ne dis pas qu'il faut désactiver ce comportement par défaut (quoique presque tout le monde le fait), mais que simplement les erreurs 404, les vraies celles provenant des utilisateurs ou des moteurs de recherche de Google méritent d'être examinées, les autres vont vite te saturer ta base de données mySQL surtout si ces attaques génèrent "des centaines de lien du style ....".

      Extensions > Plugins > chercher Redirection et dans système - Redirection : désactiver la collecte d'urls

      Cf par exe'mple : http://cinnk.com/joomla/3/trucs-et-a...de-redirection

      Cordialement
      Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

      Commentaire


      • #4
        Re : Piratage dans le composant Redirection Joomla 3.6.4

        Merci de votre aide

        dephines.php est clean.

        C 'est passé des 404 à 301
        J'essai la soluce de PieceOfCake : Extensions > Plugins > chercher Redirection et dans système - Redirection : désactiver la collecte d'urls


        Voir les redirections

        merci, j'aimerais savoir ou est le script..

        Commentaire


        • #5
          Re : Piratage dans le composant Redirection Joomla 3.6.4

          Désolé, copie d'écran illisibles pour ma vue ...

          quant à :
          merci, j'aimerais savoir ou est le script..

          de quoi parles tu ?
          Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

          Commentaire


          • #6
            Re : Piratage dans le composant Redirection Joomla 3.6.4

            Bjr,

            Tu peux voir l'image ici, (je compati pour ta vue..)

            A vrai dire j'aimerais savoir par ou ils sont rentrés pour me coller autant de redirections .

            Merci PieceOfCake , ta solution à fonctionné en désactivant dans le plugin Redirection,
            la Collecte d'URLs

            Merci bcp

            Commentaire


            • #7
              Re : Piratage dans le composant Redirection Joomla 3.6.4

              A vrai dire j'aimerais savoir par ou ils sont rentrés pour me coller autant de redirections .
              Mais ils ne sont passé par nulle part bamby c'est ça qu'il faut comprendre !!

              si je tape dans un navigateur quelconque l'url http://www.tonsiteatoi.fr/danslec/labalayette.html tu auras le lendemain (ou quelques jours plus tard Google n'est pas spécialement rapide pour ce genre de choses) dans Google une erreur 404 sur la page de ton site danslec/labalayette.html st si tu n'as pas désactivé dans le plugin redirections la collecte des erreurs tu auras cette ligne là visible dans le composant redirections.

              A noter que je n'ai pas dit qu'il fallait désactiver le plugin, juste désactiver la collecte de manière à ce que si toi, tu décides de rentre manuellement une redirection de la page A vers la page B (ou vers danslec/labalayette.html) cette redirection soit mise en place par Joomla! et soit opérationnelle.

              Il faut bien comprendre qu'il y a des vrais spécialistes (c'est pas le bon moment ! de vrais nuisibles conviendrait mieux ) dont le passe temps principal est d'envoyer des urls bidons sur les sites plus au moins au hasard pour essayer soit de trouver un backdoor et de profiter de la place, soit de noyer le site cible pour l'empêcher de fonctionner, Cf à ce sujet le récit d'une expérience récente : http://cinnk.com/magazine/novembre-2...eur-facilement

              Cordialement
              Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

              Commentaire


              • #8
                Re : Piratage dans le composant Redirection Joomla 3.6.4

                Bonjour

                Envoyé par PieceOfCake Voir le message
                si je tape dans un navigateur quelconque l'url http://www.tonsiteatoi.fr/danslec/labalayette.html tu auras le lendemain (ou quelques jours plus tard Google n'est pas spécialement rapide pour ce genre de choses) dans Google une erreur 404
                POC : je pense que tu as inversé certains mots; non ? Si je tape une fausse URL dans mon navigateur, c'est le composant de redirection qui, s'il collecte les URLs, va reprendre l'URL bidon; pas Google qui ne fait "jamais que" crawler un site existant et répertorier les URLs existantes (à un moment donné).

                labalayette.html restera inconnu dans les résultats de Google.

                Bonne journée.
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #9
                  Re : Piratage dans le composant Redirection Joomla 3.6.4

                  oops tapez trop vite tu as raison les mots ont dépassé ma pensée (ou est ce le contraire ?) en tout cas dans le cas d'une url inventée de toutes pièces, c'est clair que Google ne va pas en tenir grand compte
                  Il y a 10 sortes de gens. Ceux qui savent compter en binaire et ceux qui ne savent pas ...

                  Commentaire


                  • #10
                    Re : Piratage dans le composant Redirection Joomla 3.6.4

                    Oté!

                    J'ai sincèrement cru à une attaque, vu les 11500 erreurs sur ma console Google.
                    Suis rassuré.

                    Merci à tous !

                    Commentaire

                    Annonce

                    Réduire
                    Aucune annonce pour le moment.

                    Partenaire de l'association

                    Réduire

                    Hébergeur Web PlanetHoster
                    Travaille ...
                    X