Trojan sur le plugin Postman
Résolu/Fermé
ramayana108
Messages postés
5
Date d'inscription
mercredi 8 avril 2015
Statut
Membre
Dernière intervention
8 avril 2015
-
8 avril 2015 à 09:54
animostab Messages postés 2829 Date d'inscription jeudi 10 mars 2005 Statut Membre Dernière intervention 11 novembre 2019 - 8 avril 2015 à 21:19
animostab Messages postés 2829 Date d'inscription jeudi 10 mars 2005 Statut Membre Dernière intervention 11 novembre 2019 - 8 avril 2015 à 21:19
A voir également:
- Trojan sur le plugin Postman
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
4 réponses
animostab
Messages postés
2829
Date d'inscription
jeudi 10 mars 2005
Statut
Membre
Dernière intervention
11 novembre 2019
737
Modifié par animostab le 8/04/2015 à 16:06
Modifié par animostab le 8/04/2015 à 16:06
Salut
ton site n'a pas l'air d'être infecté (sucuri scan et penguin scan)
je dirais que c'est plutot un robot spammeur qui poste dans ton formulaire
donc déjà il existe une technique pour envoyer paitre les plus connus grace a htaccess
tu trouvera pleins d'exemples en tapant "stop bad bots and spammers"
tu peux aussi essayer https://wordpress.org/plugins/zero-spam/
ensuite perso j'utilise une autre technique pour protéger mes formulaires qui marche a 100% sans captcha
le champ de formulaire caché (avec css) et la condition (php) si le champ caché est rempli le message n'est pas envoyé
si vraiment c'est un virus qui spam avec postman donne les references du captcha que tu avais installé
Un petit merci vaut mieux qu'une grande ignorance !
Donc si votre sujet est résolu une réponse avec merci c'est pas de refus.
ton site n'a pas l'air d'être infecté (sucuri scan et penguin scan)
je dirais que c'est plutot un robot spammeur qui poste dans ton formulaire
donc déjà il existe une technique pour envoyer paitre les plus connus grace a htaccess
tu trouvera pleins d'exemples en tapant "stop bad bots and spammers"
tu peux aussi essayer https://wordpress.org/plugins/zero-spam/
ensuite perso j'utilise une autre technique pour protéger mes formulaires qui marche a 100% sans captcha
le champ de formulaire caché (avec css) et la condition (php) si le champ caché est rempli le message n'est pas envoyé
si vraiment c'est un virus qui spam avec postman donne les references du captcha que tu avais installé
Un petit merci vaut mieux qu'une grande ignorance !
Donc si votre sujet est résolu une réponse avec merci c'est pas de refus.
ramayana108
Messages postés
5
Date d'inscription
mercredi 8 avril 2015
Statut
Membre
Dernière intervention
8 avril 2015
8 avril 2015 à 16:30
8 avril 2015 à 16:30
de thailande
bonsoir animostab
je tiens a te remercier pour ta reponse qui me met sur la bonne voie.
voici la Captcha que j'ai installe:
Really Simple CAPTCHA is a CAPTCHA module intended to be called from other plugins. It is originally created for my Contact Form 7 plugin.
Version 1.8.0.1 | Par Takayuki Miyoshi
la version Zero spam que tu preconises n'a pas ete testee pour la version 4.1.1 de WP, alors je ne me demande parmi les nombreux plugins Zero spams lequel choisir. une fois installe tu conseilles de desactiver le captcha en place?
encore merci
daniel
bonsoir animostab
je tiens a te remercier pour ta reponse qui me met sur la bonne voie.
voici la Captcha que j'ai installe:
Really Simple CAPTCHA is a CAPTCHA module intended to be called from other plugins. It is originally created for my Contact Form 7 plugin.
Version 1.8.0.1 | Par Takayuki Miyoshi
la version Zero spam que tu preconises n'a pas ete testee pour la version 4.1.1 de WP, alors je ne me demande parmi les nombreux plugins Zero spams lequel choisir. une fois installe tu conseilles de desactiver le captcha en place?
encore merci
daniel
animostab
Messages postés
2829
Date d'inscription
jeudi 10 mars 2005
Statut
Membre
Dernière intervention
11 novembre 2019
737
Modifié par animostab le 8/04/2015 à 17:56
Modifié par animostab le 8/04/2015 à 17:56
bonjour
zero spam n'utilise normalement pas de captcha, apres je n'utilise pas wordpress donc pas testé.
sinon regarde dans ton dossier wp-content/uploads/wpcf7_captcha, analise les fichiers qui s'y trouvent
regarde dans ce dossier si il y a un .htaccess il doit y avoir Deny for all dans ce htaccess
dans le dossier upload et ses sous dossiers il ne devrait pas y avoir de fichiers .php
tu peux mettre un htaccess dans le dossier upload avec dedans ceci
<Files *.php>
Deny from all
</Files>
après tu peux installer le plugin wp security scan
si ton site est vraiment hacké pour faire du spam
https://www.iceranking.com/wordpress-seo/guide-complet-pour-nettoyer-et-securiser-wordpress-apres-un-hacking/
il est vrai que de nombreux plugin WP sont de vraie passoires
zero spam n'utilise normalement pas de captcha, apres je n'utilise pas wordpress donc pas testé.
sinon regarde dans ton dossier wp-content/uploads/wpcf7_captcha, analise les fichiers qui s'y trouvent
regarde dans ce dossier si il y a un .htaccess il doit y avoir Deny for all dans ce htaccess
dans le dossier upload et ses sous dossiers il ne devrait pas y avoir de fichiers .php
tu peux mettre un htaccess dans le dossier upload avec dedans ceci
<Files *.php>
Deny from all
</Files>
après tu peux installer le plugin wp security scan
si ton site est vraiment hacké pour faire du spam
https://www.iceranking.com/wordpress-seo/guide-complet-pour-nettoyer-et-securiser-wordpress-apres-un-hacking/
il est vrai que de nombreux plugin WP sont de vraie passoires
ramayana108
Messages postés
5
Date d'inscription
mercredi 8 avril 2015
Statut
Membre
Dernière intervention
8 avril 2015
8 avril 2015 à 19:04
8 avril 2015 à 19:04
salut
je ne suis pas expert comme toi. je ne sais pas comment aller dans le dossier wp-content/uploads/wpcf7_captcha. ca demande des connaissances que je n'ai pas, mais je suis preneur de tes conseils si je comprenais la marche a suivre.
je n'utilise wordpress que depuis quelques mois et ce n'est pas moi le webmaster comme tu l'as devine.
mon boulot: je suis guide en asie du sud-est.
mon site me permet de trouver des clients.
Le webmaster francais qui a fait le site a disparu de la circulation, alors je ne sais pas vers qui me tourner, donc un grand merci a toi pour tes messages.
j'ai installe un anti-spam dans extensions sur WP. voir si c'est efficace.
j'ai tente d'installer un autre captcha que celui qui etait en place, mais quand je suis alle sur la page "contact" pour customiser, on m'a indique qu'il fallait installer le meme qui etait deja en place.
daniel
je ne suis pas expert comme toi. je ne sais pas comment aller dans le dossier wp-content/uploads/wpcf7_captcha. ca demande des connaissances que je n'ai pas, mais je suis preneur de tes conseils si je comprenais la marche a suivre.
je n'utilise wordpress que depuis quelques mois et ce n'est pas moi le webmaster comme tu l'as devine.
mon boulot: je suis guide en asie du sud-est.
mon site me permet de trouver des clients.
Le webmaster francais qui a fait le site a disparu de la circulation, alors je ne sais pas vers qui me tourner, donc un grand merci a toi pour tes messages.
j'ai installe un anti-spam dans extensions sur WP. voir si c'est efficace.
j'ai tente d'installer un autre captcha que celui qui etait en place, mais quand je suis alle sur la page "contact" pour customiser, on m'a indique qu'il fallait installer le meme qui etait deja en place.
daniel
ramayana108
Messages postés
5
Date d'inscription
mercredi 8 avril 2015
Statut
Membre
Dernière intervention
8 avril 2015
8 avril 2015 à 19:21
8 avril 2015 à 19:21
en fait, j'ai des spams depuis que j'ai installe un formulaire de contact7. si je decide de le suppprimer et de n'indiquer dans "Me contacter" que mon adresse email et skype, ca suffit pour qu'on puisse me contacter non?
c'est prise de tete ce formulaire contact7
merci de te conseils
daniel
c'est prise de tete ce formulaire contact7
merci de te conseils
daniel
animostab
Messages postés
2829
Date d'inscription
jeudi 10 mars 2005
Statut
Membre
Dernière intervention
11 novembre 2019
737
8 avril 2015 à 21:19
8 avril 2015 à 21:19
essaie deja de faire ca en cryptant ton email sinon tu recevra beaucoup de spams
http://ww38.mailtoencoder.com/
sinon voici le site d'inspiring (un elper de CCM) qui travaille avec wordpress au cas ou tu voudrais un nouveau webmaster
http://epicadesign.fr/le-blog-dun-freelance/
http://ww38.mailtoencoder.com/
sinon voici le site d'inspiring (un elper de CCM) qui travaille avec wordpress au cas ou tu voudrais un nouveau webmaster
http://epicadesign.fr/le-blog-dun-freelance/