Bonjour à tous et merci d'avance de votre aide,
J'ai créé un site avec joomla3!, et il a été cracké.
j'avais installé les plugins suivants : ck editor, widgetkit, et breezing form.
Il y a 10 jours le captcha de breezing form a été cracké, et des spams ont bloqué mon serveur.
J'ai remplacé le captcha par recaptcha, les spams ont cessé.
La semaine dernière mon hébergeur, ovh, a bloqué tous mes répertoires avec des messages de ce type :
Problème rencontré : Executing deleted program
Commande apparente : ././crond
Exécutable utilisé : /homez.635/mon_site/www/site_de_mon_client/components/com_media/.nfs0000000007450c9900001171
Horodatage: 2015-02-16 19:35:05
ou
Exécutable utilisé : /homez.635/mon_site/www/site_de_mon_client/modules/mod_finder/.nfs0000000003dc3d2200018b6e
Horodatage: 2015-02-17 17:00:07
Pourtant, dans mes logs, dans ces horaires je n'ai même pas de connexion !
J'ai vérifié les mises à jour de Joomla (ok) et de ck editor (une mise à jour a été faite)
concernant widgetkit et breezing form je n'ai pas trouvé comment faire de mise à jour.
j'ai aussi pris un contrat chez aesecure, et ai protégé mon site.
Malgré cela, dès que je repasse le répertoire en visible, les attaques reprennent et mon serveur se bloque.
je suis une nouvelle utilisatrice de Joomla et je me sens bien démunie..
Merci beaucoup,
E.
J'ai créé un site avec joomla3!, et il a été cracké.
j'avais installé les plugins suivants : ck editor, widgetkit, et breezing form.
Il y a 10 jours le captcha de breezing form a été cracké, et des spams ont bloqué mon serveur.
J'ai remplacé le captcha par recaptcha, les spams ont cessé.
La semaine dernière mon hébergeur, ovh, a bloqué tous mes répertoires avec des messages de ce type :
Problème rencontré : Executing deleted program
Commande apparente : ././crond
Exécutable utilisé : /homez.635/mon_site/www/site_de_mon_client/components/com_media/.nfs0000000007450c9900001171
Horodatage: 2015-02-16 19:35:05
ou
Exécutable utilisé : /homez.635/mon_site/www/site_de_mon_client/modules/mod_finder/.nfs0000000003dc3d2200018b6e
Horodatage: 2015-02-17 17:00:07
Pourtant, dans mes logs, dans ces horaires je n'ai même pas de connexion !
J'ai vérifié les mises à jour de Joomla (ok) et de ck editor (une mise à jour a été faite)
concernant widgetkit et breezing form je n'ai pas trouvé comment faire de mise à jour.
j'ai aussi pris un contrat chez aesecure, et ai protégé mon site.
Malgré cela, dès que je repasse le répertoire en visible, les attaques reprennent et mon serveur se bloque.
je suis une nouvelle utilisatrice de Joomla et je me sens bien démunie..
Merci beaucoup,
E.
Commentaire