Reperer et corriger la faille de securite de mon site internet

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Reperer et corriger la faille de securite de mon site internet

    Bonjour,
    Mon site internet à été hacker. Depuis quelques jours je ne parviens à me connecter.

    Voici les failles :

    Hébergeur OVH www/tmp/JoomShaper_SP_Movie_Database_v1_3_Movie_Review_Joo mla_Component.rar
    www/administrator/administrator.php
    www/libraries/rokcommon/Doctrine/Relation/Association/Association.php
    www/administrator/components/com_joomlaupdate/www.php
    www/administrator/components/com_joomlaupdate/1.php
    www/tmp/install_5963a491ad3f1/views/phocagalleryi/tmpl/tmpl.php
    www/administrator/log.php.php
    www/plugins/content/jw_allvideos/jw_allvideos/includes/js/jwplayer/jwplayer.html5.js
    www/media/nextend/log.php.php


    Pouvez m'aidez corriger les failles s'il vous plait.
    Merci

  • #2
    Salut,
    le mieux est de repartir sur une sauvegarde saine et d'installer aeSecure

    Commentaire


    • #3
      Bonjour,

      La remarque de five_phil est pertinente... La petite curiosité d'après votre message est de laisser un fichier .rar (pour sp movie review) dans le tmp sur le site ce qui ne correspond pas aux archives d'installation. A mon humble avis, vous avez essayer d'installer ce fichier .rar provenant d'une source non officielle, donc potentiellement risqué.
      Comme le .rar n'est pas reconnu par joomla, il est resté dans le tmp...

      L'extension étant commerciale, je vous conseille de vérifier préalablement si votre licence est à jour auprès de l'éditeur de l'extension (par exemple joomshaper) et de télécharger la dernière version ce qui vous fait bénéficier du support et des mises à jour.

      En cas de doutes sur votre nettoyage ou votre sauvegarde, utilisez la demande de service sur le forum pour obtenir des tarifs de prestations ou utiliser par exemple ceux d'aesecure ou myjoomla...

      Bon courage.


      Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

      Commentaire


      • #4
        Bonjour

        Oui, zéro doute, tu as plein de bestioles sur ton site.

        Si tu as une archive (un backup) sain (l'était-il?) le mieux est donc de repartir de ton backup. Ce sera bien plus rapide et efficace dès lors que nettoyer un site demande une forte expertise.

        Si tu souhaites nettoyer par toi-même, voici un article donnant des pistes : https://www.aesecure.com/fr/blog/site-hacke.html

        Mais note que sans outil, il est pratiquement impossible de trouver tout le code vérolé sur son site car il y aura des fichiers bidons (comme ton /administrator/log.php.php qui sera aisé de détecter) mais du code crypté planqué dans des fichiers natifs de Joomla, de ton template, d'un composant quelconque, etc. et là, c'est plus compliqué à trouver et supprimer.

        Bon nettoyage.
        Christophe (cavo789)
        Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
        Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

        Commentaire


        • #5
          Merci infiniment à tous

          Commentaire

          Annonce

          Réduire
          Aucune annonce pour le moment.

          Partenaire de l'association

          Réduire

          Hébergeur Web PlanetHoster
          Travaille ...
          X