Site pirate

Résolu
kyuubi6 -  
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

ça fait maintenant 3 semaines que le site de ma société est piraté et maintenant bloqué par google. J'ai effacé le contenu du ftp, remis un backup sain, change le passe ftp, et appliqué un patch de mise à jour joomla..rien à faire une heure après tout ça il est de nouveau piraté. On modifie mes fichiers index.php, configuration.php et on ajoute des pages. je me dis qu'il doit y avoir un script ou quoi qui fait merdé le tout. le souci est que quand je vais dans ma base de données, étant du joomla je ne vois pas trop ce qui a été modifié ou ce qui pourrait merdé.
quelqu'un sait m'aider svp, je galère... :'(
merci d'avance

A voir également:

7 réponses

Utilisateur anonyme
 
Bonjour,

Si le pirate arrive à entrer dans la config, c'est probablement qu'il y a une faille quelque part, peut être qu'une sécurisation supplémentaire à l'aide de fichiers htacces est nécessaire. Pour savoir comment procéder sous Jomla, le mieux est de se renseigner auprès du support >> http://aide.joomla.fr/ et éventuellement du forum.
0
kyuubi6
 
le forum ne fonctionne pas pour l'instant car l'image pour s'inscrire ne s'affiche pas. Sinon personne n'a d'idée?
merci
0
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Salut.

Perso je mettrais de côté la thèse d'une faille dans Joomla!.
Si le pirate modifies les fichiers, ça ressemble plus à une faille du FTP, ou une autre faille dûe à une mauvaise configuration du serveur.

Fais un scan anti-virus de ton PC.
Après, change les mots de passes du FTP et MySQL, et aussi de l'admin de Joomla.

Si ça recommence, alors contacte ton hébergeur.
0
redkaos38 Messages postés 148 Date d'inscription   Statut Membre Dernière intervention   22
 
met un mot de passe complexe + de 8 lettres et avec des chiffres :

x4et86oq48 ( par exemple )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lord Zero Messages postés 459 Date d'inscription   Statut Membre Dernière intervention   115
 
Vérifie que les aspirateur de site ne passe pas,sans quoi, il est possible de récupérer tes log pour ta base de données.
A méditer...
0
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Les aspirateurs de sites ne peuvent pas deviner les fichiers.
Ils fonctionnent comme les robots d'indexation : ils suivent les liens, sauf qu'ils restent sur le domaine. Dans si il n'y a aucun lien vers les logs, l'aspirateur ne pourra pas le trouver
0
kyuubi6
 
merci à tout le monde, le site refonctionne :)
0
cacaca
 
tu te demerde hohohohohohohohoho!!!!!!!!!
-5