La Communauté Webmaster  forum rss


  Forum-webmaster
  Général
  Discussions générales
(Modérateurs: Jey, Dark.Ginger, Lilian, lauryv, ToToMaStEr, Wolf18)
  Site joomla piraté
« Précédent Suivant »
Pages: [1] 2 3 Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: Site joomla piraté  (Lu 9501 fois)
Site joomla piraté
« sur: le 09-01-2012 a 14:38:20 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Bonjour,
Mon site internet créé sur Joomla a été piraté mais je ne trouve pas ou est le code malveillant.
Mon site est http://www.quermaurelle.com
Lorsque l'on accède directement au site par l'url tout fonctionne bien, mais lorsque l'on passe par les moteurs de recherche il y a une redirection.
Est ce que quelqu'un pourrait m'aider ou me donner le nom d'une entreprise qui pourrait le faire.
Merci de vos réponses.

Rapporter au modérateur  

Re:Site joomla piraté
« Répondre #1 sur: le 09-01-2012 a 14:46:10 »
JLV25
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 43





Voir le Profil    WWW
Répondre avec citation

Bonjour,

J'ai déjà effectué ce genre de "dépannage". Avez-vous vérifié votre fichier .htaccess ?

Cdlt,

Rapporter au modérateur  

Webmaster indépendant spécialisé CMS.
-Site web: www.webmastering.pro
-E-mail: webmaster@jl-vicaire.com
-n°SIRET: 381 165 042 00023
-Dernière création: lecouventdelorre.com (Joomla 1.7 multilangues)
Re:Site joomla piraté
« Répondre #2 sur: le 09-01-2012 a 14:48:01 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

La première chose à faire est de contacter ton hébergeur pour leur demander de vérifier les logs afin de savoir qu'est c'qui a été modifié.

Ensuite si rien n'a été modifié sur le site, c'est peu être l'hébergeur même qui est en cause. Voir s'il n'y a pas un fichier htaccess modifié.

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #3 sur: le 09-01-2012 a 15:06:18 »
JLV25
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 43





Voir le Profil    WWW
Répondre avec citation

Le site étant chez 1and1, il vaut mieux vérifier les logs soi-même que d'attendre qu'ils répondent, le délai peut être plus ou moins long.

A chaque fois que j'ai vu ce genre de cas c'était le fichier .htaccess ou un script tiers en l'absence de .htaccess, et l'origine c'est plus souvent un accès ftp mal protégé

Le premier conseil que je donnerais (avant de s'attaquer au problème) serait de changer le mot de passe du ftp, de ne le communiquer à personne et surtout de ne pas l'enregistrer dans l'ordinateur surtout si c'est un accès ftp par Filezilla (daube qui code en clair dans un fichier xml les accès ftp)...

Rapporter au modérateur  

Webmaster indépendant spécialisé CMS.
-Site web: www.webmastering.pro
-E-mail: webmaster@jl-vicaire.com
-n°SIRET: 381 165 042 00023
-Dernière création: lecouventdelorre.com (Joomla 1.7 multilangues)
Re:Site joomla piraté
« Répondre #4 sur: le 09-01-2012 a 15:57:02 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Merci de vos réponses rapides.

J'ai vérifié je n'ai pas de fichier .htacces (j'ai juste un fichier htacces.txt à la racine du site) donc cela voudrait dire que cela vient d'un script ailleurs ?

Sinon je ne sais pas comment vérifier les logs chez 1and1 (je n'utilise jamais cet hébergeur généralement)

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #5 sur: le 09-01-2012 a 16:03:17 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Appel les directement. J'ai déjà travaillé avec eux, et certains de leurs techniciens sont des gens réactifs.

Bien qu'à 16h, tout le monde ne pense qu'à rentrer chez soit

Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #6 sur: le 09-01-2012 a 16:10:07 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Petite rectification

J'ai effectivement des fichier .htaccess dans des sous-repertoires :
-/administrator/components/com_aicontactsafe/includes
- /component/com_aicontactsafe/includes
- plugins/editors
- media/aicontactsafe

Il n'y a que dans un seul qu'il y a du code :


Options +Indexes
Satisfy any
Order Deny,Allow
Allow from 212.227.112.228
Deny from all
RemoveType .html .gif
AuthType Basic
AuthName "Access to /logs"
AuthUserFile /kunden/homepages/41/d317793079/htpasswd
Require user u57558805

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #7 sur: le 09-01-2012 a 16:22:20 »
JLV25
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 43





Voir le Profil    WWW
Répondre avec citation

aucune raison pour qu'il y ai des .htaccess dans ces sous répertoires Joomla (?)

Il faudrait éditer le fichier .htaccess à la racine pour voir ce qu'il contient....

Rapporter au modérateur  

Webmaster indépendant spécialisé CMS.
-Site web: www.webmastering.pro
-E-mail: webmaster@jl-vicaire.com
-n°SIRET: 381 165 042 00023
-Dernière création: lecouventdelorre.com (Joomla 1.7 multilangues)
Re:Site joomla piraté
« Répondre #8 sur: le 09-01-2012 a 16:37:24 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Sur Joomla, à cause de l'installation de quelques extensions, on peut se retrouver avec quelques htaccess dans certains répertoires.

Le fichier htaccess que tu montres ne contient rien de spécial.
Si je n'me goure pas, le Allow from 212.227.112.228, c'est l'adresse du serveur de 1&1.

Guillaume, je partirais plutôt sur une autre option
Après avoir testé moi même ton site, je n'ai aucune redirection.
J'en viens donc au faite que toi, ou plutôt ton pc, a choppé une saloperie. Genre un rootkit.gen

Essaye plutôt de voir du coté des anti-virus

« Dernière Édition: le 09-01-2012 a 18:06:00 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #9 sur: le 09-01-2012 a 16:49:15 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

Le site fonctionne bien c'est juste en passant par Google que l'on arrive pas à la bonne url:



Voila ou on arrive  :



Sinon j'ai appelé 1and1 et eux me dise de vérifier s'il n'y a pas de spy ou malware (j'ai fait la vérife je n'ai rien trouvé) j'ai modifié le mots de passe (1and1 admin)

Donc maintenant je pense que cela vient d'un script caché quelque part  mais ou alors la je ne trouve pas.

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #10 sur: le 09-01-2012 a 16:52:06 »
JLV25
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 43





Voir le Profil    WWW
Répondre avec citation

Bon cela fera deux avis 

WebVitrine je veux bien mais je n'ai jamais vu un composant ou un module coller un fichier .htaccess dans plugins/editors ... en fait je n'ai même jamais vu un composant coller de fichier .htaccess dans les répertoires, mais j'avoue que je n'ai les ai pas tous testés.
"Après avoir testé moi même ton site, je n'ai aucune redirection." ... tapes "quermorelle" dans google et tu verras l'erreur de redirection ... et ça c'est un problème sur le serveur, même si c'est peut-être le PC qui a été infecté à l'origine...

Pour avancer il faudrait déjà voir le contenu du fichier .htaccess à la racine du site ...

Rapporter au modérateur  

Webmaster indépendant spécialisé CMS.
-Site web: www.webmastering.pro
-E-mail: webmaster@jl-vicaire.com
-n°SIRET: 381 165 042 00023
-Dernière création: lecouventdelorre.com (Joomla 1.7 multilangues)
Re:Site joomla piraté
« Répondre #11 sur: le 09-01-2012 a 17:02:30 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

J'ai viré les .htaccess que je trouvé et il  y a du changement.
Maintenant sur google quand je clique sue le résultat de recherche ca fonctionne bien j'arrive sur mon site si je fais "précédent" et que je re-clique sur le lien la je retombe sur le site "http://happynewyear.345.pl/" .

Je ne pense pas que cela vienne de mon pc (je vais quand même une analyse ça ne peut pas faire de mal) car même la personne de chez 1and1 est arrivée sur le site "http://happynewyear.345.pl/" en passant par google

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #12 sur: le 09-01-2012 a 17:02:53 »
WebVitrine
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 639



Critique Mastery Max level !

Voir le Profil    WWW    E-Mail
Répondre avec citation

Oui exacte, je n'avais vérifié que la page d'accueil (qui elle, fonctionne bien.)

Pour les htaccess, si si, il y a des extensions qui en écrivent. Extensions qui sont développées par des amateurs et non des professionnels.

Le fichier htaccess dans la racine n'est pas actif tant qu'il reste en .txt
Il sert uniquement lorsque tu actives les redirections ou lorsque tu héberges ton site sur des serveurs autres qu'apache...

Normalement, chez 1&1, tu peux leur demander une restauration à 48H.

Juste par curiosité, quelle version de Joomla utilises tu et quels sont les extensions que tu as installé ? Il se peut qu'une extension ouvre une faille de sécurité. Au quel cas, changer les pass des comptes ne changera rien. La faille sera toujours présente.

« Dernière Édition: le 09-01-2012 a 17:11:20 par WebVitrine » Rapporter au modérateur  

Prestataire Web / Création de site Internet. Visitez notre site WebVitrine
Suivez-nous sur Google+, ou Facebook
Siret : 512 796 889 00016
Re:Site joomla piraté
« Répondre #13 sur: le 09-01-2012 a 17:14:06 »
gm-crea
Membre récent
*

Hors-Ligne

Messages: 13





Voir le Profil    E-Mail
Répondre avec citation

j'utilise la version suivante : Joomla! 1.5.19

Voici les extension :

1    aiContactSafe      
2    artforms      
3    Banners      
4    Joom!Fish   
5    Newsfeeds         
6    Ozio Gallery 2      
7    Polls      
8    SVMap      
9    Weblinks      

Rapporter au modérateur  
Re:Site joomla piraté
« Répondre #14 sur: le 09-01-2012 a 17:18:52 »
JLV25
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 43





Voir le Profil    WWW
Répondre avec citation

il faudrait en passant faire la mise à jour de sécurité 1.5.25
Chez moi en tout cas il y a toujours une erreur via Google.
J'insiste (après j'arrête), il faudrait déjà voir ce qu'il y a dans le fichier .htaccess (sauf évidemment si il est .txt oû là il n'est pas actif)....

Rapporter au modérateur  

Webmaster indépendant spécialisé CMS.
-Site web: www.webmastering.pro
-E-mail: webmaster@jl-vicaire.com
-n°SIRET: 381 165 042 00023
-Dernière création: lecouventdelorre.com (Joomla 1.7 multilangues)
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] 2 3 Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg