Bonjour à tous,
Depuis hier, impossible de me connecter au panneau d'administration, j'obtiens l'erreur suivante :
Le login passe, mais l'authentification non...(si je test avec un mauvais password, j'ai une erreur de mauvais password, logique!)
Lorsque je m'en suis aperçu, ma collègue était connectée (avec son login), elle s'est déconnectée pour que j'essaye avec le sien...et même erreur ! Elle non plus ainsi que les 2 autres Super users ne peuvent plus se connecter.
J'ai fais beaucoup de recherches sur les différents forum et tester un peu toutes les "solutions", mais rien n'y fait :
En regardant dans mes logs, j'ai pu cependant apercevoir ceci :
("dedibox" a été volontairement remplacé dans le code, il s'agit de l'adresse de mon dédié)
En regardant ça de plus près, c'était déjà arrivé le 13 et 16 juillet, et surtout d'après mes recherches, il s'agit d'une attaque...L'heure de l'attaque ne correspond pas vraiment (7h16, ma collègue s'est connectée vers 10h et a bosser toute la journée), mais se pourrait-il qu'une page vulnérable ai permise aux hackeurs de faire des modifications plus tard dans la journée ?
La coïncidence entre l'attaque et cet énorme bug me parait très peu probable.
Si vous avez des pistes ou d'éventuelles solutions pour regagner l'accès...je suis preneur ! C'est pour le site d'un client et c'est donc très urgent!
Merci
Depuis hier, impossible de me connecter au panneau d'administration, j'obtiens l'erreur suivante :
Code:
warning you do not have access to the administrator section of this site.
Lorsque je m'en suis aperçu, ma collègue était connectée (avec son login), elle s'est déconnectée pour que j'essaye avec le sien...et même erreur ! Elle non plus ainsi que les 2 autres Super users ne peuvent plus se connecter.
J'ai fais beaucoup de recherches sur les différents forum et tester un peu toutes les "solutions", mais rien n'y fait :
- Vider les sessions et le cache (bdd & ftp)
- Reset les passwords
- Changer les logins de groupe (admin au lieu de superuser), effacer cache/session, idem
- Vérifier les tables "Assets", les groupes...etc
- Créér un nouvel user...le passé admin puis superadmin...
En regardant dans mes logs, j'ai pu cependant apercevoir ceci :
Code:
[Wed Sep 09 07:25:01.920906 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920941 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920944 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920947 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920949 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920951 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:01.920954 2015] [fcgid:warn] [pid 22122] [client 41.56.58.3:50188] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/modules/mod_acymailing/mod_acymailing.php on line 41, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:02.664004 2015] [fcgid:warn] [pid 34583] [client 41.56.58.3:50189] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863 [Wed Sep 09 07:25:02.664021 2015] [fcgid:warn] [pid 34583] [client 41.56.58.3:50189] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85 [Wed Sep 09 07:25:04.593602 2015] [fcgid:warn] [pid 35292] [client 41.56.58.3:50190] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:04.593627 2015] [fcgid:warn] [pid 35292] [client 41.56.58.3:50190] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:04.593630 2015] [fcgid:warn] [pid 35292] [client 41.56.58.3:50190] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:04.593632 2015] [fcgid:warn] [pid 35292] [client 41.56.58.3:50190] mod_fcgid: stderr: PHP Notice: Undefined property: stdClass::$order in /var/www/vhosts/dedibox/httpdocs/components/com_tz_portfolio/views/timeline/tmpl/default_categories.php on line 26, referer: http://google.com/search?q=2+guys+1+horse [Wed Sep 09 07:25:05.215806 2015] [fcgid:warn] [pid 35277] [client 41.56.58.3:50191] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863 [Wed Sep 09 07:25:05.215824 2015] [fcgid:warn] [pid 35277] [client 41.56.58.3:50191] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85 [Wed Sep 09 07:25:05.843617 2015] [fcgid:warn] [pid 34366] [client 41.56.58.3:50192] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863 [Wed Sep 09 07:25:05.843636 2015] [fcgid:warn] [pid 34366] [client 41.56.58.3:50192] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85 [Wed Sep 09 07:25:06.450901 2015] [fcgid:warn] [pid 36300] [client 41.56.58.3:50193] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863 [Wed Sep 09 07:25:06.450918 2015] [fcgid:warn] [pid 36300] [client 41.56.58.3:50193] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85 [Wed Sep 09 07:25:07.132274 2015] [fcgid:warn] [pid 34583] [client 41.56.58.3:50194] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/application/web.php on line 863 [Wed Sep 09 07:25:07.132292 2015] [fcgid:warn] [pid 34583] [client 41.56.58.3:50194] mod_fcgid: stderr: PHP Notice: Undefined index: HTTP_HOST in /var/www/vhosts/dedibox/httpdocs/libraries/joomla/uri/uri.php on line 85
En regardant ça de plus près, c'était déjà arrivé le 13 et 16 juillet, et surtout d'après mes recherches, il s'agit d'une attaque...L'heure de l'attaque ne correspond pas vraiment (7h16, ma collègue s'est connectée vers 10h et a bosser toute la journée), mais se pourrait-il qu'une page vulnérable ai permise aux hackeurs de faire des modifications plus tard dans la journée ?
La coïncidence entre l'attaque et cet énorme bug me parait très peu probable.
Si vous avez des pistes ou d'éventuelles solutions pour regagner l'accès...je suis preneur ! C'est pour le site d'un client et c'est donc très urgent!
Merci
Commentaire