La Communauté Webmaster  forum rss


  Forum-webmaster
  Général
  Discussions générales
(Modérateurs: Jey, Dark.Ginger, Lilian, lauryv, ToToMaStEr, Wolf18)
  Site joomla piraté
« Précédent Suivant »
Pages: 1 [2] 3 Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: Site joomla piraté  (Lu 9503 fois)
Re:Site joomla piraté
« Répondre #15 sur: le 09-01-2012 a 17:23:56 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Toutes ces extensions sont sur joomla.org, donc en théorie, elles sont déjà testés.

Joomla 1.5... humm il serait temps de passer à la version 1.7 qui est connu pour être plus sécurisée.

Le htaccess à la racine est en .txt

Y a juste un truc qui me gène un peu, c'est cette commande Options +Indexes dans le htaccess dont tu nous a parlé.

Cette commande normalement sert à créer un fichier index qui comporte peut être une autre commande de redirection. (j'ai un doute quand même, la fin de journée commence à être dur)

« Dernière Édition: le 09-01-2012 a 17:29:07 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #16 sur: le 09-01-2012 a 17:33:24 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

la il n'y a plus de .htaccess

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #17 sur: le 09-01-2012 a 17:43:41 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Regarde dans ton FTP les dates des dernières modifications.
S'il y a une modifs de fichiers ou une injection, tu devrais avoir des dates de modif récentes.

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #18 sur: le 09-01-2012 a 17:53:29 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Regarde si ton fichier config.php ou configuration.php n'a pas été modifié.

Regarde aussi en dehors de ton répertoire www sur ton FTP, il peut aussi y avoir un fichier.htaccess.

Dans tous les cas, même si tu résous ce problème, je te conseil de mettre à jour ton site le plus rapidement possible. S'il y a une faille de sécu sur ton site, tu peux être sûr que ça va recommencer.

« Dernière Édition: le 09-01-2012 a 18:01:51 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #19 sur: le 09-01-2012 a 19:00:20 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Je viens de faire la MAJ mais rien n'a changé.

Par contre pour visualiser sur le ftp les fichiers modifiés à des dates suspecte je ne peux plus le voir car j'ai réinjecté sur le serveur tout le site (la sauvegarde que j'avais faite) donc aujourd'hui tout les fichiers sont à la date du 01/01/2012.

Je vais continuer à scruter fichier par fichier pour trouver le script qui me met le bordel (en sachant que je n'ai pas la moindre idée du type dans lequel il a été inséré javascript, php, ou meme directement dans la BDD)
Aller je prépare du café ...

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #20 sur: le 09-01-2012 a 19:06:54 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

La mise à jour ne fait que corriger une faille de sécurité. Elle ne corrige pas les dégats qu'il y a eut.

Le plus simple déjà serait d'aller voir sur 1&1 , coté manager, et de récupérer les logs FTP. Ça te donnerai une piste pour savoir ce qu'il a modifié ou injecté (si les logs sont complètes.)

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #21 sur: le 10-01-2012 a 01:42:36 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Merci de cet info Webvitrine
J'ai téléchargé les fichiers logs mais je n'ai aucune idée pour déchifrer ces fichiers.
Que faut il que je repère ? Je ne pense pas que ce soit ni les GET ni les POST

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #22 sur: le 10-01-2012 a 08:57:23 »
giulian
Membre récent
*

Hors-Ligne

Messages: 5





Voir le Profil
Répondre avec citation

Avez vous essayer de telecharger le contenu de votre site sur vôtre pc et d analyser le contenu avec un antivirus et un anti malware ?

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #23 sur: le 10-01-2012 a 09:19:16 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Essaye de repérer dans ton fichier les connexions qui ne sont pas pas les tiennes.
Je n'penses pas que tu te serves tous les jours de ton ftp, donc tu devrais voir assez facilement les connexions.

Ensuite, une fois que tu as repérer la connexion, la suite des logs devrait t'indiquer les fichiers qui ont été modifiés.

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #24 sur: le 10-01-2012 a 13:37:59 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Je viens de regarder le fichier logs il n'y a aucune connexion ftp autres que les miennes donc ca ne doit pas venir de la.
Je pense donc que cela vient d'une des faille de sécurité d'un module de joomla maintenant reste a trouver lequel.
Par contre je pense qu'une chose me mettrait sur la voie. Est ce que quelqu'un aurait connaissance d'un script qui pourrais faire une redirection d'un site vers un autre mais uniquement lorsque l'on passe par un moteur de recherche et qui n'a aucune action lorsque l'on accède directement au site par son url ?

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #25 sur: le 10-01-2012 a 13:48:43 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

J'y ai pensé aussi au début, c'est pour cela que je t'avais parlé du virus rootkit.gen.
Il redirige les résultats de recherche.

Dans la mesure où se genre de piratage demande quand même des connaissances plus poussées que celle d'un webmaster/développeur, je te conseil de voir sur le forum officiel de Joomla.

Mais attend toi à être "mal reçu" surtout lorsqu'ils apprendront que ton site est toujours en version 1.5. Certains membres n'hésiteront pas à te le reprocher.

Sinon, à ta place, et ça n'engage que moi, je repartirais sur un nouveau site et j'en profiterais pour le passer en 1.7. Surtout que tu as déjà le tri de carte (plan de site) sous les yeux, les textes et images. En 2 jours, c'est résolu ! Ça t'éviteras peu être de perdre du temps à résoudre ton problème. Problème qui si ça se trouve, ne sera résolu que dans une semaine...

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #26 sur: le 10-01-2012 a 13:57:44 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Je pense que c'est ce que je vais faire mais c'est vrai que j'aurais bien aimé savoir ce qui c'est passé au cas ou ca recommence un jour.

Est ce que si j'installe la dernière version je peux garder l'ancienne BDD ? ou est ce que je doit me refaire tout les textes et contenus ?

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #27 sur: le 10-01-2012 a 14:01:59 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Non, supprime ta BDD.
Surtout après avoir été piraté.

Fait en sorte que ton environnement de travail soit vraiment saint pour ta nouvelle version de site !

Dans le doute, tu peux même appeler 1&1 en leur expliquant que tu as été piraté et en leur demandant de remettre à neuf ton espace d'hébergement.

Et surtout, évite de mettre des modules que ne te sont pas réellement utile.

Citation:
ou est ce que je doit me refaire tout les textes et contenus ?

Conserve ça dans un bloc note. Et fais des copier coller

« Dernière Édition: le 10-01-2012 a 14:04:36 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #28 sur: le 10-01-2012 a 14:05:29 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Et profite en pour activer la réécriture d'url sur Joomla
C'est quand même un avantage pour le référencement.

« Dernière Édition: le 10-01-2012 a 14:05:42 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #29 sur: le 11-01-2012 a 02:26:14 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Bon beh voila ça y est tout refonctionne !!!

Je n'ai toujours pas trouvé le problème donc j'ai réinstallé le site sur une autre version (plus récente) de Joomla

Je vous remercie tous de votre aide.

WebVitrine pour la l'URL rewinting je verrais plus tard car je n'ai pas trouvé d'extension gratuite pour joomla.

sur ce Bonne nuit et a bientôt sur d'autres sujets

Rapporter au modérateur  
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: 1 [2] 3 Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg