Wordpress hack script

Fermé
ludoo63 Messages postés 1 Date d'inscription dimanche 9 octobre 2022 Statut Membre Dernière intervention 9 octobre 2022 - 9 oct. 2022 à 20:39
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 - 11 oct. 2022 à 14:19

Bonjour,

j'ai un gros problème de script qui s'installe tout seule   quelqu'un a une idée ? serveur infecté, pc , extension?


<script type="text/javascript">        if (screen.width <= 1100) {        window.location = "https://";    } else {window.location = "......................";} </script> 

J'ai enlevé les adresse web par des points mais dans l'idée c'est jamais les mêmes.

j'ai des dossier qui apparaisse aussi genre "ApMDo93mpT" a la racine du site wordpress et a l'intérieure des index.html et .php avec plein de connerie a l'intérieur. 

j'arrête pas de les supprimer mais rien a faire il réapparaisse 

   merci pour vos réponses ... 

Bonne soirée. 


Windows / Chrome 106.0.0.0

1 réponse

avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 499
11 oct. 2022 à 14:19

Bonjour,

Dans la majorité des cas, c'est dû à un composant de ton site qui contient une vulnérabilité. Il peut s'agir du cœur de WordPress, d'un thème ou d'un plugin. Il faut donc s'assurer de prendre des composants qui viennent uniquement de sources fiables, développés par des personnes compétentes, appliquer les mises à jour aussi tôt qu'elles sont disponibles, et supprimer les composants qui ne reçoivent plus de màj depuis des mois.

Lors du piratage, les hackers insèrent des "backdoors" afin de reprendre le contrôle du site même si tu le nettoies. Cette backdoor peut parfois être exécutée sous la forme d'un processus en arrière-plan sur le serveur.

Il peut aussi s'agit de l'utilisation de mot de passe faibles (utilisateur WordPress, FTP, compte chez l'hébergeur, ...), d'un virus sur ton PC ou ta boite de messagerie peut aussi être utilisée pour récupérer l'accès à ton compte chez l'hébergeur.

Assures-toi d'abord que ton ordinateur ne soit pas infecté, que ton adresse email ne soit pas piratée, change les mots de passe (ton adresse email + le compte chez ton hébergeur).

Ensuite, le plus efficace est de sauvegarder le contenu de ton hébergement vers ton ordinateur et demander à ton hébergeur de réinitialiser ton hébergement, et lors de cette opération, attribuer un nouveau mot de passe sûr.

Ensuite, il faut entièrement nettoyer ton site localement (sur ton ordinateur) avant de le publier à nouveau. Je te recommande de reconstruire le site en téléchargeant WordPress + le thème + les plugins depuis leur source originale. De ta sauvegarde, tu importeras uniquement le dossier wp-content/uploads après avoir vérifié que ce dossier ne contient pas de scripts PHP ou JS. La base de données peut aussi être récupérée mais pense à changer les mots de passe des utilisateurs WordPress.

0