Attaque de mon site

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Attaque de mon site

    Bonjour.

    Depuis hier, mon ficher error.php ne cesse de grossir avec des messages du type :
    2017-03-05T15:33:19+00:00 INFO 188.226.31.154 joomlafailure Mot de passe invalide ("admin")
    au moment où j'écris, je viens d'avoir plus de 20 000 de ces messages en 1 heure.

    J'ai commencer à mettre les adresses IP concernées dans mon .htaccess (access deny from) et de blinder mon mot de passe, mais le ou les hacker changent sans arrêt d'IP (qui viennent à 95 % de Russie ou d'Ukraine)

    Y-a-t-il autre chose à faire ? help me please !
    JbyVosges Joomla 3.6.5
    www.jbyorchid.fr
    www.dolman.fr
    www.sfola.fr (joomla)

  • #2
    Re : Attaque de mon site

    As tu toujours accès à ton espace d'administration?

    Commentaire


    • #3
      Re : Attaque de mon site

      Tu peux, avec un utilitaire comme EasyCalcCheck +, Admin exile et, sauf erreur, Admin Tools, protéger m'accès à la page d'identification par un "token" qui s'ajoute à l'adresse de cette page : si celui-ci est faux, le visiteur est renvoyé à la page d'accueil du site (ou une autre éventuellement, selon les extensions).
      L'adresse à utiliser devient par exemple "administrator/index.php?token=JbY_VosGes88" ou "administrator/index.php?mon_pass=JbY_VosGes88".
      Ainsi, même si tu es attaqué, le fichier error.php ne gonflera pas.
      Tu peux aussi utiliser un couple .htaccess + .htpasswd mais c'est à mon sens moins pratique.

      Tu peux, en plus, utiliser aeSecure Premium pour gérer plus facilement les restrictions d'accès.
      "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
      MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

      Commentaire


      • #4
        Re : Attaque de mon site

        @aurelios : Oui, pour le moment les hackeurs n'ont pas réussi, mais je me demande si c'est utile, ce que je mets dans le .htaccess :
        "deny from 179.178.99.146"
        car les IP changent assez vite?

        J'ai mis aussi "deny from novotelecom.ru" qui semble être le FAI d'un des hackers, mais je ne sais pas si ça fait quelque chose.
        JbyVosges Joomla 3.6.5
        www.jbyorchid.fr
        www.dolman.fr
        www.sfola.fr (joomla)

        Commentaire


        • #5
          Re : Attaque de mon site

          Bonjour

          En mettant un mot de passe de type .htpasswd sur le dossier administrator plus aucun accès à ton joomla sans connaître ce mot de passe-là. C'est la solution la plus simple et aussi la plus efficace que je connaisse.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : Attaque de mon site

            @RobertG : je vais essayer de me documenter là-dessus mais ça va prendre du temps (surtout pour que j'arrive à comprendre comment mettre ça en œuvre !)
            JbyVosges Joomla 3.6.5
            www.jbyorchid.fr
            www.dolman.fr
            www.sfola.fr (joomla)

            Commentaire


            • #7
              Re : Attaque de mon site

              @cavo789 : en effet, ça me paraît bien simple; je vais essayer de suite.
              JbyVosges Joomla 3.6.5
              www.jbyorchid.fr
              www.dolman.fr
              www.sfola.fr (joomla)

              Commentaire


              • #8
                Re : Attaque de mon site

                Permettez-moi de ne pas être d'accord sur la plus grande simplicité de l'utilisation du .htpasswd : cela nécessite deux identifications de suite, alors qu'une adresse avec Adminexile permet en utilisant un simple "?mon_mot_caché" d'accéder à la page d'identification.
                "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                Commentaire


                • #9
                  Re : Attaque de mon site

                  @RobertG : je pense en effet que ta solution est plus simple d'emploi, mais elle est plus difficile à mettre en œuvre . La solution de
                  cavo789 a le mérite d'être ultra rapide : en 5 minutes ça a été torché et les hackeurs ont maintenant 2 murs à franchir.
                  Cela va me permettre d'étudier ta solution avec l'esprit plus libre.
                  JbyVosges Joomla 3.6.5
                  www.jbyorchid.fr
                  www.dolman.fr
                  www.sfola.fr (joomla)

                  Commentaire


                  • #10
                    Re : Attaque de mon site

                    Envoyé par RobertG Voir le message
                    Permettez-moi de ne pas être d'accord sur la plus grande simplicité de l'utilisation du .htpasswd : cela nécessite deux identifications de suite, alors qu'une adresse avec Adminexile permet en utilisant un simple "?mon_mot_caché" d'accéder à la page d'identification.
                    Bonjour,
                    oui, il faut une double identification ... mais une seule fois
                    Ensuite, plus aucune requete pour vouloir saisir des profils admin au pif ne passeront
                    Le .htpasswd bloque tout ça BIEN en amont ... bien avant Joomla!

                    Maintenant, ce qui est sure, c'est que d'interdire les IP des hackeurs ne sert a rien sachant comment ils s'y prennent pour faire ce genre d'attaque

                    Si tu veux vraiment etre tranquille, je te conseille un script comme Aesecure .
                    Dernière édition par manu93fr à 05/03/2017, 17h51
                    Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                    Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                    Commentaire


                    • #11
                      Re : Attaque de mon site

                      Installer Admin exile et le paramétrer ne prend pas plus de temps que la création d'un .htpasswd (sauf si tu le génères depuis aeSecure, j'imagine ).

                      Il m'est arrivé d'avoir une nuit plus de 15.000 attaques sur le site d'un client. Depuis, dès que je vois gonfler les fichiers error.php, je passe soit à cette extension, soit à ECC+ si je veux l'utiliser aussi comme captcha.
                      "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                      MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                      Commentaire


                      • #12
                        Re : Attaque de mon site

                        En fait, peu importe la solution du moment qu'elle contient les attaques .
                        Le minimum du minimum du minimum a faire est de protéger le dossier le plus sensible de ton CMS
                        Dernière édition par manu93fr à 05/03/2017, 18h17
                        Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                        Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                        Commentaire


                        • #13
                          Re : Attaque de mon site

                          Je vais essayer Exile car il semble que les hackers se fichent pas mal du .htpasswd . Mon fichier error.php grossi toujours aussi vite ! Je ne sais pas comment ils font, mais c'est certain que ce ne sont pas des gens derrière leur console mais des scripts, pour arriver à un tel nombre de connexions loupées !
                          JbyVosges Joomla 3.6.5
                          www.jbyorchid.fr
                          www.dolman.fr
                          www.sfola.fr (joomla)

                          Commentaire


                          • #14
                            Re : Attaque de mon site

                            Envoyé par jbyvosges Voir le message
                            Je vais essayer Exile car il semble que les hackers se fichent pas mal du .htpasswd . Mon fichier error.php grossi toujours aussi vite ! Je ne sais pas comment ils font, mais c'est certain que ce ne sont pas des gens derrière leur console mais des scripts, pour arriver à un tel nombre de connexions loupées !
                            On ne doit pas parlé de la même chose ...
                            vu que tu as mis un fichier Htaccess/Htpasswd en place, plus de connexion bidon possible en admin sans passer cette 1ere barrière serveur Apache ... j'espère quand même que tu n'as pas mis le même profil que celui qui te sert a te connecter a Joomla!

                            Par contre, dans ton formulaire de contact et celui de tes inscrits, qui n'ont, tous les deux, aucun captcha ... Là oui vu que tu n'as rien mis pour empêcher ça .
                            Dernière édition par manu93fr à 05/03/2017, 20h24
                            Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                            Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                            Commentaire


                            • #15
                              Re : Attaque de mon site

                              Ben j'aurais mieux fait de ne rien toucher.
                              J"ai essayé d'installer aesecure : plus rien ne fonctionne :"La page que vous essayez de voir ne peut être affichée car elle utilise un type de compression invalide ou non pris en charge."
                              Je n'avais fait que cliquer sur la mise en place du .htaccess.
                              Maintenant, j'ai beau remettre l'ancien .htaccess et purger tous les caches : je n'ai plus aucun accès (sauf par ftp, bien sûr)
                              JbyVosges Joomla 3.6.5
                              www.jbyorchid.fr
                              www.dolman.fr
                              www.sfola.fr (joomla)

                              Commentaire

                              Annonce

                              Réduire
                              Aucune annonce pour le moment.

                              Partenaire de l'association

                              Réduire

                              Hébergeur Web PlanetHoster
                              Travaille ...
                              X