Hackage de mon site joomla sur free

cricri2394 Messages postés 169 Statut Membre -  
cricri2394 Messages postés 169 Statut Membre -
Bonjour,

je poste un nouveau message car depuis que j'ai fait la pub de mon nouveau site sur le forum de joomla france (chose que je ne ferai plus, j'opterai dorénavant pour le référencement naturel ...), un petit malin que j'aime et que j'adore s'amuse à me hacker mon site (conçu sous joomla 1.5) hébergé chez free.

On m'a recommandé de changer d'hébergeur, mais il existe de gros sites hébergés sur free et je ne vois pas pourquoi il ne serait pas possible d'augmenter la sécurité chez cet hébergeur. Ok je suis novice.

Etant un novice en php, je ne localise pas toujours les petits cailloux semés par cette charmante personne dans mon ftp (il a changé mon mot de passe d'administration et pris soin de désactivé la homepage évidement, autant me faire marrer jusqu'au bout). Je ne vais pas m'amuser à réinstaller joomla tous les jours sur le ftp de free.

Si quelqu'un avait un tuyau ça m'aiderait please. J'en ai ras le bol qu'à cause de ce genre d'individus, les gens qui ne cherchent qu'à mettre leur site en ligne sans ennuyer persoone en voient de toutes les couleurs, c'est consternant ! ! !
A voir également:

8 réponses

cricri2394 Messages postés 169 Statut Membre 1
 
Petit up please, quelqu'un aurait une idée ? Merci d'avance.
0
cricri2394 Messages postés 169 Statut Membre 1
 
Tjs personne ? Oui je sais c'est dimanche mais bon, tentons toujours.
0
RAD ZONE Messages postés 5362 Statut Contributeur 1 360
 
SALUT

le probleme dans ton cas ne semble pas etre l hebergeur !il n a pas change ton ftp ??

mais plutot ta securite et peut etre le fait que cette personne connaisse une faille de secu sur joomla !!

il faudrait voir cela avec les admin du site officiel joomla !! en leur expliquant ton probleme ils devraient etre en mesure de t aider a securiser ton site !

mais je dis bien aux ADMIN ou si ils ont? un responsable secu chez joomla ???

RAD
0
cricri2394 Messages postés 169 Statut Membre 1
 
Merci pour ta réponse (ça fait 2 fois ^_^)

Rien n'est modifié dans mon ftp visiblement.

Entre temps je me suis rendu compte qu'il devait farfouiller dans ma base de données en fait.
- Passer la variable qui fait que le site est hors ligne sur 1
- Ajouter dans le message "hacked by paolo599, sorry admin" etc.
- changer le mot de passe de mon administration.

Je n'avais pas pensé à contacter directement les "grands gourous" de joomla.
0
lewis34 Messages postés 2557 Date d'inscription   Statut Membre Dernière intervention   352
 
ah joomla....
c'est le pb avec les sites clefs en mains, je ne peut te conseiller qu'une chose c'est de revoir tes scripts et d'augmenter la securité ,utilise le cryptage des MP avec md5 en php,utilise les sessions et place des htaccess dans tes repertoires confidentiel
0
cricri2394 Messages postés 169 Statut Membre 1
 
^_^ ok. Seul hic, je suis une bille totale dans tous ces domaines ...

Je commence à me documenter sur les fameux .htaccess (dans l'unique que j'ai mis y a juste écris "#HTACCESS
php1"), j'ai un dossier sessions, mais voilà il est là parce qu'on m'a dit qu'il fallait le mettre et il n' a rien dedans ... bref voilà quoi.
0
cricri2394 Messages postés 169 Statut Membre 1
 
Je continue mes petites recherches ^_^.

Déjà, j'ai installé le plugin jsecure qui m'a l'air pas mal, du moins en local (et pour un hacker n'y connaissant rien évidemment ...), on verra une fois que mon htaccess sera au point ce que ça donne en ligne.
0
lewis34 Messages postés 2557 Date d'inscription   Statut Membre Dernière intervention   352
 
voici quelques liens

https://phpsources.net/tutoriel-sessions.htm ==> session
https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess ==> htaccess

http://www.manuelphp.com/php/function.md5.php ==> cryptage md5
0
cricri2394 Messages postés 169 Statut Membre 1
 
Cool, j'ai de la lecture pour ce soir, merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hack this
 
Bonjour,
voici des lien qui traite le sujet de sécurité de site en général:

http://aide.vala-bleu.com/Securite/bloquer-les-spam-bots-et-aspirateurs-de-site-web-avec-.htaccess.html

http://aide.vala-bleu.com/Securite/Nos-Conseils.html

https://forum.ovh.com/
0
cricri2394 Messages postés 169 Statut Membre 1
 
Merci hack this.
0
Titou
 
Dans ce cas précis (accès du mot de passe administrateur) le plus simple est d'encrypter ton mon de passe et de le haché md5(pour rendre la tache plus difficile) en utilisant du php et par la même occasion ta page d'accueil.
0
cricri2394 Messages postés 169 Statut Membre 1
 
Oui, cela dit je ne sais pas comment il a fait. J'aimerais comprendre pour mieux me protéger. Quoi qu'on fasse, le fichier de configuration avec tous les mots de passe et les infos de la bd est toujours sur le ftp sinon ça ne fonctionne pas
0