Administration modifiée suite à un hack, au secours !

Réduire
Ce sujet est fermé.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Administration modifiée suite à un hack, au secours !

    Bonjour à tous,
    Je viens de m'inscrire sur le forum car il semble contenir une communauté compétente et à l'écoute des autres.
    Petite présentation : Développeur depuis bientôt 8 ans, j'ai 31 ans et vie dans le 31 (pour faire court )
    Si je vous sollicite, c'est parce que je n'ai pas l'habitude d'utiliser les CMS et ne connais pas du tout (ou presque) Joomla. Hors un de mes clients (nouveau), qui possède un siteWeb fait avec Joomla par une agence de com lambda vient de se faire hacker. Après que l'hébergeur ait signalé le problème ils ont fait appel à un expert en sécurité leur signalant qu'ils avaient été vérolés et qu'il n'avait qu'à bien se protéger... bref.. Le fichier vérolé a été identifié (index.php dans le répertoire administrator qui a donc été supprimé).
    Aujourd'hui je récupère le bébé pour tenter de les sortir de leur désespoir, vue que l'agence de com ne sait plus quoi faire.
    Le site est de nouveau en ligne, l'administration affichait "Access denied", après quelques recherches google, je change les droits sur le nouveau fichier "index.php" et j'accède bien à une page d'administration. C'est là que se pose mon problème. Cette page ne me demande aucun identifiant et me donne accès à seulement 3 menus :
    "Clear cache", "Gestion des utilisateurs CB", "CSS template". Mon client me signale que ce n'est pas l'administration qu'il avait au préalable ce dont je ne doute pas du tout, une administration sans authentification c'est plus que bizarre.
    Ma question est simple, avez-vous une idée de ce qu'il se passe exactement ? Car pour le moment je n'arrive pas à trouver de cas similaire au moins.

    Je vous remercie, d'avoir pris le temps de me lire et d'une potentielle réponse de votre part.
    En attente de vous lire, je vous souhaite à tous une bonne journée.

  • #2
    Re : Administration modifiée suite à un hack, au secours !

    Bonjour et bienvenue sur le forum,

    le plus simple serait de remonter un sauvegarde propre de ce site.
    le client a-t-il fait des sauvegardes ?
    Pour apprendre à construire votre site web avec Joomla 3 : Joomla3! Le Livre Pour Tous : http://cinnk.com/joomla/3/le-livre-pour-tous

    Référencement Joomla! 10 astuces pour référencer son site web https://cinnk.com/articles/referencement-joomla-10-astuces-pour-referencer-son-site-web

    Créez votre boutique en ligne avec Joomla! & HikaShop http://cinnk.com/boutique/livres/cre...la-et-hikashop

    Commentaire


    • #3
      Re : Administration modifiée suite à un hack, au secours !

      Bonjour et bienvenu sur le forum où les gens compétents sont légion :-)

      Ce que je ferais si j'étais dans ton cas, c'est de récupérer un ZIP de ta version de Joomla et de la dézipper en local puis d'uploader sur mon serveur le dossier /administrator local vers mon site distant. histoire de bien remettre les fichiers natifs bien propres et exempt de code malicieux.

      Ensuite, si cela ne devrait toujours pas être OK, j'irai faire un tour dans phpMyAdmin, table jos_extensions (là, c'est ta version de Joomla qui va définir le nom de la table et le préfixe). J'irais voir les plugins de type authentification pour voir si le plugin natif de Joomla ne serait pas désactivé.

      Reste aussi la possibilité d'un hack fait par l'agence de com qui aurait court-circuiter l'index.php normal de Joomla mais ton client semble dire que ce n'est pas le cas; que leur écran normal était celui de Joomla si je comprends bien.

      Note : dans tous les cas, je ferais un backup de mon site. Un backup de tous les fichiers d'une part et un backup de la DB (via phpMyAdmin) d'autre part.

      Bonne chance
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Administration modifiée suite à un hack, au secours !

        Merci pour vos réponses rapides !
        @SimonG : Non mon client n'a malheureusement pas de sauvegarde faisant 100% confiance à son agence de com qui ne fait rien pour les aider.
        @cavo789 : Dans la base de données j'ai ceci :



        Tout semble correcte si je ne dis pas de bêtises

        Et ça c'est l'administration actuelle ...


        Je vais tenter de trouver la version de Joomla utilisée et suivre ton conseil pour la copie des répertoires.

        Commentaire


        • #5
          Re : Administration modifiée suite à un hack, au secours !

          Bonjour,
          Envoyé par Skawx Voir le message
          Je vais tenter de trouver la version de Joomla utilisée et suivre ton conseil pour la copie des répertoires.
          Pour connaître rapidemlent la version exacte de Joooma!
          S'il s'agit d'une vieille version 1.5, regarder /libraries/joomla/version.php, la version étant $RELEASE + $DEV_LEVEL

          Pour Joomla 2.5.x et 3.x, regarder le fichier /libraries/cms/version/version.php, la version étant donnée par les mêmes variables.
          Pas de demande de support par MP.
          S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

          Commentaire


          • #6
            Re : Administration modifiée suite à un hack, au secours !

            J'aurais tendance à penser qu'il y a plutôt un problème de base de données, pour que seule une partie des icônes apparaisse, et pas de menu.
            Tant qu'à faire, après sauvegarde des dossiers/fichiers, j'écraserais le tout par la dernière version 2.5.14 et pas seulement le dossier "administrator", mais sans aucune certitude de restaurer le site. Peut-être que dans un tel cas, un utilitaire (commercial) comme SP Upgrade pourrait servir.
            "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
            MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

            Commentaire


            • #7
              Re : Administration modifiée suite à un hack, au secours !

              Si tu as "bypassé" l'écran de login normal, c'est donc qu'il y a eu un hack d'un fichier natif de Joomla. Le login qui t'est alors assigné n'étant pas un super-admin mais un modérateur (un gars qui a accès à l'admin mais avec des droits très restreint).
              Christophe (cavo789)
              Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
              Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

              Commentaire


              • #8
                Re : Administration modifiée suite à un hack, au secours !

                @jiss03 : Merci pour l'astuce, je suis donc en version 2.5
                @robertG : SP upgrade, je regarderai ça si j'arrive à récupérer quelque chose d'utilisable.
                @cavo789 : C'est effectivement un gros souci, pas de demande d'authentification, le clique sur le bouton déconnexion ne donne rien.
                Je suis en train de charger tout le répertoire administrator, je vous tiens au courant dès que j'ai fini.

                Commentaire


                • #9
                  Re : Administration modifiée suite à un hack, au secours !

                  Pour le moment ca me donne ça :
                  Fatal error: Class 'JControllerLegacy' not found in /homepages/15/d420803235/htdocs/monsiteweb/administrator/components/com_login/login.php on line 18

                  Oups ---> vite google.

                  Commentaire


                  • #10
                    Re : Administration modifiée suite à un hack, au secours !

                    Au vu de l'impossibilité d'instancier JControllerLegacy, il faut penser que des libraries ont également été supprimées.

                    Soulution, récupérer une archive propre de Joomla! 2.5.14 http://aide.joomla.fr/telechargement...tion-et-patchs

                    Extraire localement l'archive, en copier l'intégralité SAUF le répertoire (dossier) installation en écrasant les fichiers du site.

                    Ensuite, tenter une connexion en super administrateur.
                    Si accès récupéré, aller dans extensions, Gestion des extensions, Découvrir, pour remettre en place des éléments natifs qui auraient été décativés.
                    Puis dans Extensions, Gestion des extensions, Base de données, vérifier que Joomla! ne raconte pas que la version n'est pas la bonne. Si des messages de ce genre, cliquer sur Correction.
                    Pas de demande de support par MP.
                    S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

                    Commentaire


                    • #11
                      Re : Administration modifiée suite à un hack, au secours !

                      Bon bah problème solutionné !
                      En fait j'ai téléchargé une version 2.5.14 alors que j'étais en 2.5.0.
                      J'ai donc fini par trouver la bonne et après le transfert tout fonctionne parfaitement !
                      Super équipe, merci à tous pour votre patience, votre aide et vos conseils !

                      Commentaire

                      Annonce

                      Réduire
                      Aucune annonce pour le moment.

                      Partenaire de l'association

                      Réduire

                      Hébergeur Web PlanetHoster
                      Travaille ...
                      X