IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

site hacké - comment trouver et supprimer code malveillant?


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    employé commercial
    Inscrit en
    Avril 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : employé commercial

    Informations forums :
    Inscription : Avril 2014
    Messages : 4
    Points : 1
    Points
    1
    Par défaut site hacké - comment trouver et supprimer code malveillant?
    Bonsoir,
    nouveau et complètement perdu puisque mon site wordpress est hacké et ne trouve pas de solutions après des heures à la recherche d'informations sur le web.
    mon site : www.logis-du-stang.com
    la page principale est de nouveau active ( je ne sais pas comment j'ai réussi à réparer) (j'ai essayé de changer quelques fichier php sur le serveur ftp)

    l'ensemble du site (hors page principale) affiche une page blanche.

    je n'ai pas de backup du site,
    j'ai accès au mode administrateur de wordpress.

    j'aimerais pouvoir identifier les codes malveillants et les supprimer

    si quelqu'un peut me venir en aide ou me donner quelques conseils

    Merci d'avance,

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Bonsoir,

    1. Vérifiez qu'il n'y a pas de virus sur votre machine et sur l'hébergement.
    2. Vérifiez que votre version de Wordpress est saine et à jour. Même chose pour les plug-ins.
    3. Changez tous les mots de passe (panel administrateur, ftp…)


    je n'ai pas de backup du site
    Vous le saurez la prochaine fois

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    employé commercial
    Inscrit en
    Avril 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : employé commercial

    Informations forums :
    Inscription : Avril 2014
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    Merci!
    pour l'instant j'ai réuploader l'ancien site sous rapidweaver.
    je vais essayer de reprendre le contrôle via wordpress dans un second temps

    Merci, bonne soirée

  4. #4
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 987
    Points
    2 987
    Par défaut Un malware toujours détecté
    Bonjour

    Un malware est toujours à l'oeuvre sur ton site; prends donc connaissance du rapport de Sucuri : http://sitecheck.sucuri.net/results/...-du-stang.com/

    Même si beaucoup d'informations concernent le CMS Joomla!, tu trouveras un ensemble de pistes et bonnes pratiques sur la page suivante : Votre site a été hacké, que faire ? (http://aesecure.com/fr/blog/site-hacke.html)

    Je te propose aussi, si tu n'as pas encore de protection web, d'installer le logiciel aeSecure qui va apporter une couche de protection et d'optimisation à ton site web.

    Bonne chasse au malware !
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    employé commercial
    Inscrit en
    Avril 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : employé commercial

    Informations forums :
    Inscription : Avril 2014
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    Merci,
    ça y est je commence à sortir la tête de l'eau, le site fonctionne "sans trop de casse"
    je vais maintenant travailler sur la sécurité comme vous me l'avez conseillé.

    j'ai lu ici et la qu'on peut ajouter au fichier .htaccess des informations pour mieux sécuriser son site.
    mais savez vous quoi mettre exactement?

  6. #6
    Nouveau Candidat au Club
    Homme Profil pro
    employé commercial
    Inscrit en
    Avril 2014
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : employé commercial

    Informations forums :
    Inscription : Avril 2014
    Messages : 4
    Points : 1
    Points
    1
    Par défaut
    et quel est l'idéal pour faire des sauvegarde de son site?

    est ce que la plate-forme amazon S3 via le plugin wordpress backup convient?

    car terminé les frayeurs, je vais sauvegarder!

  7. #7
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 234
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 234
    Points : 15 531
    Points
    15 531
    Par défaut
    Les hébergements mutualisés chez OVH ont déjà un système de sauvegarde :
    http://guides.ovh.com/BackupsSurPlan

  8. #8
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 987
    Points
    2 987
    Par défaut
    Bonjour

    Citation Envoyé par jmherve Voir le message
    j'ai lu ici et la qu'on peut ajouter au fichier .htaccess des informations pour mieux sécuriser son site.
    mais savez vous quoi mettre exactement?


    Je pense que tu as dû lire mon article en diagonale...

    Est-ce que je sais ? Oui parce que j'ai développé le logiciel aeSecure dont le but est de totalement décharger le webmaster de ce type de question. Va voir la demo http://aesecure.com/fr/demo.html qui te montre l'interface d'aeSecure où tu peux activer telle ou telle sécurité. A chaque activation, des lignes sont ajoutées / retirées dans le .htaccess pour bloquer ceci; sécuriser cela.

    aeSecure est un outil gratuit et qui protège (et optimise pour la version payante) tout sites tournant sous Apache.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

  9. #9
    Membre régulier
    Homme Profil pro
    Webdesigner
    Inscrit en
    Avril 2005
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Avril 2005
    Messages : 120
    Points : 93
    Points
    93
    Par défaut
    Bonjour,
    d'aprés ce que je voie c'est un site fait avec wordpress
    pour bien sécurisé votre site et évites les attaques
    voila des méthodes a pratiquer :
    1 - scanner votre sites .
    2 - faires les mise affiches dans les notifications (tableau de bord) .
    3 - changer de mots de passe.
    4 - changer le prefix de la base de donnée .
    5 - bloques les dossiers sensible sur le fichier robots.txt
    6 - protéger le fichier .htaccess
    7 - activer la page 404 du cms
    8 - dans ton cas , securisé le ficher wp-config.php . mettez ce code dans le fichier htacces
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <files wp-config.php>
    Order deny,allow
    Deny from all
    </files>
    9 - limites les acces pour l'upload dans wp-content
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    <File>
    Order deny,allow
    Deny from all
    <Files ~ “.(xml|css|jpeg|png|gif|js)$”>
    Allow from all
    </Files>
    10 - procéder la prévention injection par ce code a le mettre dans htaccess
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    # protect from sql injection
    Options +FollowSymLinks
    RewriteEngine On
    RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
    RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
    RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
    RewriteRule ^(.*)$ index.php [F,L]
    autres plugin qui font l'affaire WP Security Scan / aeSecure .

  10. #10
    Nouveau Candidat au Club
    Homme Profil pro
    Webmaster
    Inscrit en
    Juillet 2014
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Juillet 2014
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Je fais remonter le sujet, c'est pour remercier cavo789
    J'ai eu un gros problème sur mon hébergement mutualisé comprenant du wordpress, prestashop, typo3 et un wiki.
    Tous les fichiers php étaient infectés en ligne 1 par du code base64.
    Bizarrement, seul wordpress et prestashop ne fonctionnaient plus, typo3 et wiki fonctionnaient encore.
    J'ai suivi tout le didacticiel de cavo789 sur son site, et j'en ai profité pour installer aesecure par la même occasion, pour éviter de nouveau ce désagrément...

    Donc, merci cavo789

  11. #11
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 756
    Points : 2 987
    Points
    2 987
    Par défaut
    Merci pour ton retour @nicoleblond95.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

Discussions similaires

  1. Site hacké : comment trouver la faille ?
    Par Istrella dans le forum Langage
    Réponses: 4
    Dernier message: 25/04/2013, 01h17
  2. comment trouver l'adresse IP du serveur d'un site
    Par glloq8 dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 27/01/2011, 13h55
  3. comment trouver le code hexadécimale d'une image
    Par argon dans le forum Traitement d'images
    Réponses: 4
    Dernier message: 17/01/2008, 11h49
  4. Comment trouver le temps d'exécution d'un code?
    Par Renma2 dans le forum VB.NET
    Réponses: 14
    Dernier message: 03/10/2007, 20h20
  5. comment trouver code::blocks pour linux
    Par inno007 dans le forum Code::Blocks
    Réponses: 2
    Dernier message: 08/04/2007, 14h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo