Site piraté

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [Problème] Site piraté

    Bonjour/Bonsoir

    En mettant en place Google analytics, j'ai constaté qu'il existe une page sur mon site un peu bizarre, la 5ème à partir du haut (voir la pièce jointe), j'ai fait une recherche de mon site sur Google et là je m'aperçois la mention "Il est possible que ce site ait été piraté".

    Je ne sais pas trop par où commencer pour chercher la source de la faille. Un conseil d'un pro me serait bien utile

    Par avance merci

    Cliquez sur l'image pour l'afficher en taille normale

Nom : Capture du 2017-07-14 02:17:22.png 
Affichages : 1 
Taille : 36,3 Ko 
ID : 1824816

  • #2
    Re : Site piraté

    Bonjour,

    Zen, ce n'est pas forcement un piratage https://sitecheck.sucuri.net/results...intgabriel.org
    c'est peut-être un référencement inutile par Google.
    Cette page mêne où ?
    UP, le plugin universel à découvrir sur https//up.lomart.fr
    bgMax
    , AdminOrder, MetaData, Zoom, ArtPlug, Custom, Memo, Filter, ... sur http://lomart.fr/extensions

    Commentaire


    • #3
      Re : Site piraté

      Merci de la réponse,
      Tout d'abord je n'ai pas souvenir d'avoir crée une page pareille. En allant dans l'administration de Google analytics, je constate qu'en cliquant sur le lien il me mène vers la page d'accueil. Mais alors pourquoi Google mentionne le site comme "piraté" ?

      Commentaire


      • #4
        Re : Site piraté

        Bonjour,

        Pour le site actuel, on peut vérifier rapidement par :

        Apparemment c'est ok pour l'instant.

        Mais je conseille de vérifier l'intégrité des fichiers core de joomla, du template et extensions tierces. Il y a un script dispo du coté d'aesecure : https://www.aesecure.com/fr/blog/aes...quickscan.html
        (pour info, j'utilise aussi l'équivalent de l'extension https://extensions.joomla.org/extension/eyesite/ ).

        Le cache de google indique la date du 10 juillet 2017, il est donc probable qu'il a scanné et trouvé ce jour ou précedemment, une redirection de type spam. On peut voir le résultat dans les recherches en ajoutant site: à la requête :
        exemple https://www.google.fr/?gws_rd=ssl#q=site:nomdusite.org



        A vérifier, le fichier htaccess... parfois le hackeur ajoute des redirections dans le fichier htaccess qui se déclenche uniquement après une recherche spécifique sur google... cela détourne le référencement et si on ne prête guère attention, on est vite débordé et plus rien ne va.

        La première version du site date de plusieurs années : http://web.archive.org/web/201608010...--------------
        et sur le forum en 2013 https://forum.joomla.fr/showthread.php?192514 donc merci pour votre retour.

        Pour la méthodologie, il faut se reporter à google : https://developers.google.com/webmasters/hacked/
        en particulier sur le message d'alerte et comment le supprimer :
        Le message "Il est possible que ce site ait été piraté" s'affiche lorsqu'il nous semble qu'un pirate informatique a modifié certaines pages sur le site, ou y a ajouté des pages de spam. Si vous accéde


        Je vous conseille également d'éviter la double instance de google analytics dans vos pages.

        Yann

        note : J'ai supprimé l'adresse du site dans mon explication pour éviter son indexation
        Dernière édition par daneel à 16/07/2017, 09h51
        Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

        Commentaire


        • #5
          Re : Site piraté

          Pour ce type de hack il n'y a pas seulement .htaccess à vérifier mais, aussi (et pas uniquement) les fichiers index.php des templates et le fichier defines.php.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : Site piraté

            Merci beaucoup pour ces infos, même si je ne maîtrise pas encore toute la partie sécurité. Effectivement j'avais un précédent site paroissesaintgabriel.org qui a été piraté (l'url renvoyait vers un site marchand chinois ou japonais). J'ai refait entièrement le site il y a deux mois. En faisant https://www.google.fr/?gws_rd=ssl#q=site:nomdusite.org et en cliquant sur les liens écrits en idéogrammes je suis renvoyé vers la page d'accueil de mon actuel site .

            Alors conclusion mon site n'est-il plus piraté ? comment effacer cette mention dans les résultats de Google.

            En ce qui concerne l'instance Google analytics, je crois savoir pourquoi il y en a une double. Et j'ai corrigé, dites moi si maintenant ce souci est réglé.

            Commentaire


            • #7
              Re : Site piraté

              Envoyé par crickeur Voir le message
              Alors conclusion mon site n'est-il plus piraté ? comment effacer cette mention dans les résultats de Google.
              .
              Bonjour,

              Comme je l'ai indiqué, il est préférable de vérifier l'intégrité des fichiers avant de suivre le lien de google qui explique la démarche

              Prenez le temps de lire les explications et n'hésitez pas à revenir sur les points qui ne sont pas compréhensibles. Une fois les vérifications effectuées, il suffit d'indiquer à google via "search console", section "Problèmes de sécurité" : https://www.google.com/webmasters/tools/home

              Et oui c'est ok pour google analytics
              Dernière édition par daneel à 17/07/2017, 23h45
              Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

              Commentaire

              Annonce

              Réduire
              Aucune annonce pour le moment.

              Partenaire de l'association

              Réduire

              Hébergeur Web PlanetHoster
              Travaille ...
              X