Hackage de mon site joomla sur free
cricri2394
Messages postés
169
Statut
Membre
-
cricri2394 Messages postés 169 Statut Membre -
cricri2394 Messages postés 169 Statut Membre -
Bonjour,
je poste un nouveau message car depuis que j'ai fait la pub de mon nouveau site sur le forum de joomla france (chose que je ne ferai plus, j'opterai dorénavant pour le référencement naturel ...), un petit malin que j'aime et que j'adore s'amuse à me hacker mon site (conçu sous joomla 1.5) hébergé chez free.
On m'a recommandé de changer d'hébergeur, mais il existe de gros sites hébergés sur free et je ne vois pas pourquoi il ne serait pas possible d'augmenter la sécurité chez cet hébergeur. Ok je suis novice.
Etant un novice en php, je ne localise pas toujours les petits cailloux semés par cette charmante personne dans mon ftp (il a changé mon mot de passe d'administration et pris soin de désactivé la homepage évidement, autant me faire marrer jusqu'au bout). Je ne vais pas m'amuser à réinstaller joomla tous les jours sur le ftp de free.
Si quelqu'un avait un tuyau ça m'aiderait please. J'en ai ras le bol qu'à cause de ce genre d'individus, les gens qui ne cherchent qu'à mettre leur site en ligne sans ennuyer persoone en voient de toutes les couleurs, c'est consternant ! ! !
je poste un nouveau message car depuis que j'ai fait la pub de mon nouveau site sur le forum de joomla france (chose que je ne ferai plus, j'opterai dorénavant pour le référencement naturel ...), un petit malin que j'aime et que j'adore s'amuse à me hacker mon site (conçu sous joomla 1.5) hébergé chez free.
On m'a recommandé de changer d'hébergeur, mais il existe de gros sites hébergés sur free et je ne vois pas pourquoi il ne serait pas possible d'augmenter la sécurité chez cet hébergeur. Ok je suis novice.
Etant un novice en php, je ne localise pas toujours les petits cailloux semés par cette charmante personne dans mon ftp (il a changé mon mot de passe d'administration et pris soin de désactivé la homepage évidement, autant me faire marrer jusqu'au bout). Je ne vais pas m'amuser à réinstaller joomla tous les jours sur le ftp de free.
Si quelqu'un avait un tuyau ça m'aiderait please. J'en ai ras le bol qu'à cause de ce genre d'individus, les gens qui ne cherchent qu'à mettre leur site en ligne sans ennuyer persoone en voient de toutes les couleurs, c'est consternant ! ! !
A voir également:
- Hackage de mon site joomla sur free
- Site de telechargement - Accueil - Outils
- Site de partage de photos - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site comme coco - Accueil - Réseaux sociaux
- Meilleur site de vente entre particulier - Guide
8 réponses
Petit up please, quelqu'un aurait une idée ? Merci d'avance.
cricri2394
Messages postés
169
Statut
Membre
1
Tjs personne ? Oui je sais c'est dimanche mais bon, tentons toujours.
SALUT
le probleme dans ton cas ne semble pas etre l hebergeur !il n a pas change ton ftp ??
mais plutot ta securite et peut etre le fait que cette personne connaisse une faille de secu sur joomla !!
il faudrait voir cela avec les admin du site officiel joomla !! en leur expliquant ton probleme ils devraient etre en mesure de t aider a securiser ton site !
mais je dis bien aux ADMIN ou si ils ont? un responsable secu chez joomla ???
RAD
le probleme dans ton cas ne semble pas etre l hebergeur !il n a pas change ton ftp ??
mais plutot ta securite et peut etre le fait que cette personne connaisse une faille de secu sur joomla !!
il faudrait voir cela avec les admin du site officiel joomla !! en leur expliquant ton probleme ils devraient etre en mesure de t aider a securiser ton site !
mais je dis bien aux ADMIN ou si ils ont? un responsable secu chez joomla ???
RAD
Merci pour ta réponse (ça fait 2 fois ^_^)
Rien n'est modifié dans mon ftp visiblement.
Entre temps je me suis rendu compte qu'il devait farfouiller dans ma base de données en fait.
- Passer la variable qui fait que le site est hors ligne sur 1
- Ajouter dans le message "hacked by paolo599, sorry admin" etc.
- changer le mot de passe de mon administration.
Je n'avais pas pensé à contacter directement les "grands gourous" de joomla.
Rien n'est modifié dans mon ftp visiblement.
Entre temps je me suis rendu compte qu'il devait farfouiller dans ma base de données en fait.
- Passer la variable qui fait que le site est hors ligne sur 1
- Ajouter dans le message "hacked by paolo599, sorry admin" etc.
- changer le mot de passe de mon administration.
Je n'avais pas pensé à contacter directement les "grands gourous" de joomla.
ah joomla....
c'est le pb avec les sites clefs en mains, je ne peut te conseiller qu'une chose c'est de revoir tes scripts et d'augmenter la securité ,utilise le cryptage des MP avec md5 en php,utilise les sessions et place des htaccess dans tes repertoires confidentiel
c'est le pb avec les sites clefs en mains, je ne peut te conseiller qu'une chose c'est de revoir tes scripts et d'augmenter la securité ,utilise le cryptage des MP avec md5 en php,utilise les sessions et place des htaccess dans tes repertoires confidentiel
^_^ ok. Seul hic, je suis une bille totale dans tous ces domaines ...
Je commence à me documenter sur les fameux .htaccess (dans l'unique que j'ai mis y a juste écris "#HTACCESS
php1"), j'ai un dossier sessions, mais voilà il est là parce qu'on m'a dit qu'il fallait le mettre et il n' a rien dedans ... bref voilà quoi.
Je commence à me documenter sur les fameux .htaccess (dans l'unique que j'ai mis y a juste écris "#HTACCESS
php1"), j'ai un dossier sessions, mais voilà il est là parce qu'on m'a dit qu'il fallait le mettre et il n' a rien dedans ... bref voilà quoi.
voici quelques liens
https://phpsources.net/tutoriel-sessions.htm ==> session
https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess ==> htaccess
http://www.manuelphp.com/php/function.md5.php ==> cryptage md5
https://phpsources.net/tutoriel-sessions.htm ==> session
https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess ==> htaccess
http://www.manuelphp.com/php/function.md5.php ==> cryptage md5
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
voici des lien qui traite le sujet de sécurité de site en général:
http://aide.vala-bleu.com/Securite/bloquer-les-spam-bots-et-aspirateurs-de-site-web-avec-.htaccess.html
http://aide.vala-bleu.com/Securite/Nos-Conseils.html
https://forum.ovh.com/
voici des lien qui traite le sujet de sécurité de site en général:
http://aide.vala-bleu.com/Securite/bloquer-les-spam-bots-et-aspirateurs-de-site-web-avec-.htaccess.html
http://aide.vala-bleu.com/Securite/Nos-Conseils.html
https://forum.ovh.com/