AcyMailing Securité

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • #46
    Bonsoir
    bon quelques heures plus tard

    1/ test.php.txt dans le dossier images
    Merci pour cette astuce
    Planete hoster et Gandi bien configuré
    A priori problème avec Ionos !!

    2/ test avec php_grep.php
    rien trouvé après les fichiers supprimés sur plusieurs sites sous rep. "/media/com_acym/images/thumbnails"

    3/ aeSecure-QuickScan.php
    merci pour la nouvelle version qui a fonctionné sauf sur site ionos !
    Cliquez sur l'image pour l'afficher en taille normale

Nom : Capture d’écran du 2023-08-30 20-01-27.png 
Affichages : 99 
Taille : 24,1 Ko 
ID : 2054512

    Après j'ai l'impression qu'il y a beaucoup de faux positifs (plusieurs dizaines), suite à lecture approfondie et longue sur 2 sites
    Cliquez sur l'image pour l'afficher en taille normale

Nom : Capture d’écran du 2023-08-30 19-43-54.png 
Affichages : 118 
Taille : 36,8 Ko 
ID : 2054511

    Sinon bonne nouvelle, l'éditeur va produit son propre test et l'intégrera nativement dans la prochaine version
    Voir le fil initié https://forum.acymailing.com/d/5720-...erability/3​
    Faciliter l'adoption du meilleur du Libre auprès du grand public https://clibre.eu/ - Connaissez-vous des communicants ... pour promouvoir joomla ? https://forum.joomla.fr/forum/th%C3%...mouvoir-joomla

    Commentaire


    • #47
      Sur ta dernière image

      ... 72 déjà identifiés comme virus, là ce ne sont pas des faux positifs mais des vrais virus que j'ai rencontrés lors de mon activité de nettoyage de sites il y a plusieurs années.
      toffffe aime ceci.
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #48
        Pour OVH et Ionos, c'est effectivement assez inquiétant.
        Le meilleur conseil serait sans doute de fuir au plus vite vers un hébergeur de qualité mais, si ce n'est pas possible, il y a peut-être moyen de s'en sortir via le .htaccess.
        En principe, si le PHP dans le fichier test.php.txt est évalué, c'est parce que l'hébergeur a (mal) configuré le serveur en mettant dans la configuration d'Apache :
        Code:
        <FilesMatch [B]\.php[/B]>
        SetHandler application/x-httpd-php
        </FilesMatch>

        Cela signifie que PHP va exécuter n'importe quel fichier contenant ".php", ce qui est permet le lancement de xxx.php.txt ou xxx.php.png !
        La configuration correcte est :
        Code:
        <FilesMatch [B]\.php$[/B]>
        SetHandler application/x-httpd-php
        </FilesMatch>
        La différence est minime mais cela signifie que PHP va exécuter n'importe quel fichier se terminant par .php. Donc ici xxx.php.txt et xxx.php.png seront ignorés. La seule possibilité de les lancer est d'utiliser un "include" dans un autre fichier (ça explique probablement la présence des fichiers xxx.php dans les autres sous-répertoires).

        Je n'ai pas la possibilité de tester mais peut-être que placer la directive FilesMatch correcte au début du fichier .htaccess (à la racine du site) dans les sites se trouvant sur les serveurs qui ont échoué au test peut les protéger malgré tout. Ce serait un test intéressant à faire.​
        porcini aime ceci.
        Tous les services pour les sites Joomla! : sécurité, nettoyage de sites piratés, hébergement, SEO, applications Fabrik, migration, compatibilité mobiles, accessibilité, ...
        Administrateur certifié Joomla! 3
        https://www.betterweb.fr

        Commentaire


        • #49
          Pour info je viens d'ajouter toutes les versions de Joomla à QuickScan càd que les fichiers core de Joomla, si et seulement si non modifiés, sont sur liste blanche.

          Cela va très grandement accélérer le scan et fortement réduire le nombre de faux positifs.
          manu93fr, woluweb et 2 autres aiment ceci.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #50
            Bonjour
            Merci pour cette version 2.0.2
            J'ai le même nombre de "virus" trouvé mais je trouve étrange; j'ai déjà vu pas mal d'infection surtout sur les sites wordpress et ils étaient facilement identifiables avec le nom ou le masquage de leur contenu. Dans ce cas, je me concentre sur les dangers potentiels*

            Sinon je revois plus globalement mes actions de sécurité. je n'ai pas repris d'extension de sécu mais pour infos, j'avai déjà pas mal avancé sur
            * paramétrage HTSTS-CSP https://forum.joomla.fr/forum/joomla...02#post2050202
            * je vais repartir sur la dernière version htaccess 4.3.4 car pas sûr d'avoir à chaque fois appliqué les conseils de joomla lors de mise à jour
            @+

            * Cliquez sur l'image pour l'afficher en taille normale

Nom : Capture d’écran du 2023-08-31 10-07-16.png 
Affichages : 87 
Taille : 71,2 Ko 
ID : 2054528
            Faciliter l'adoption du meilleur du Libre auprès du grand public https://clibre.eu/ - Connaissez-vous des communicants ... pour promouvoir joomla ? https://forum.joomla.fr/forum/th%C3%...mouvoir-joomla

            Commentaire


            • #51
              Bonjour à tous en recherchant les fichiers j'ai trouvé des fichiers
              thumbnail_99.php.png et thumbnail_99.png?.php
              Je dois supprimer les 2 fichiers ?
              Merci d'avance

              Commentaire


              • #52
                @Herve: ton image n'est pas très lisible mais de ce qu'on peut voir, le mot $_COOKIES est présent à chaque fois dans une zone de commentaire PHP ==> faux positif en l'occurence.

                poupy : oui, ce sont des virus. Maintenant sache que si tu as deux virus; d'autres se cachent probablement ailleurs.

                poupy aime ceci.
                Christophe (cavo789)
                Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                Commentaire


                • #53
                  Envoyé par cavo789 Voir le message
                  @Herve: ton image n'est pas très lisible mais de ce qu'on peut voir, le mot $_COOKIES est présent à chaque fois dans une zone de commentaire PHP ==> faux positif en l'occurence.

                  poupy : oui, ce sont des virus. Maintenant sache que si tu as deux virus; d'autres se cachent probablement ailleurs.
                  ok merci. je continue en faisant les 2 points mentionnés
                  Super fil instructif pour la sécurisation
                  Faciliter l'adoption du meilleur du Libre auprès du grand public https://clibre.eu/ - Connaissez-vous des communicants ... pour promouvoir joomla ? https://forum.joomla.fr/forum/th%C3%...mouvoir-joomla

                  Commentaire


                  • #54
                    Envoyé par cavo789 Voir le message

                    poupy : oui, ce sont des virus. Maintenant sache que si tu as deux virus; d'autres se cachent probablement ailleurs.
                    Merci beaucoup je vais tester ton petit outil

                    Commentaire


                    • #55
                      Désolé je reviens car je n'arrive pas à faire fonctionner le script
                      J'ai testé sur Planethoster et sur o2switch
                      J'ai mis le fichier à la racine de mon site c'est à dire au même niveau que le dossier administrator ... et quand je le lance j'ai une erreur 500
                      J'ai pourtant bien pris la version qui correspond à ma version de php
                      j'ai tapé l'url du site ndd/aesecure_quickscan.php
                      Merci pour votre aide
                      Dernière édition par poupy à 31/08/2023, 10h16

                      Commentaire


                      • #56
                        Bonjour,

                        Je viens de tester sur deux serveurs PlanetHoster, fichier placé à la racine (à côté de configuration.php) et je n'ai pas d'erreur.
                        cavo789 aime ceci.
                        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                        Commentaire


                        • #57
                          Merci pour tes tests
                          Sur ce site j'ai toujours aesecure d'installé, est-ce que cela peut poser problème ?
                          Faut-il changer les droits sur ce fichier ?

                          Commentaire


                          • #58
                            Non, le parefeu d'aeSecure ne va pas bloquer son petit frère QuickScan ;-)

                            Les droits d'accès doivent être 644 mais c'est sûrement déjà le cas. Si tu as une erreur 500 et que tu es certain d'avoir pris la bonne version du script (https://github.com/cavo789/aesecure_quickscan#install), je ne peux que tu suggérer d'aller voir, sur ton hébergement, le log des erreurs afin d'apprendre plus sur le pourquoi de l'erreur 500.
                            Christophe (cavo789)
                            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
                            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

                            Commentaire


                            • #59
                              Bonjour à tous Dans planet hoster on trouve où ces logs s'il vous plait
                              Dernière édition par toffffe à 31/08/2023, 11h11
                              Auto-entrepreneur spécialiste Joomla https://www.stylitek.com

                              Joomladay 2023 https://www.joomladay.fr/ 2 jours à ne pas manquer

                              Commentaire


                              • #60
                                Bonjour,

                                Bonne question ! Sur un serveur de client, plus de données depuis longtemps dans les dossier logs et access-logs du ftp
                                Sur mon serveur, idem pour le dossier logs.
                                Dans le gestionnaire N0C, je n'ai pas trouvé d'accès à ces logs.
                                "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                                MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                                Commentaire

                                Annonce

                                Réduire
                                Aucune annonce pour le moment.

                                Partenaire de l'association

                                Réduire

                                Hébergeur Web PlanetHoster
                                Travaille ...
                                X