Bonsoir,
Un petit message pour signaler des attaques massives sur les versions 3.2.19 en ce 21 août.
Si vous avez encore des sites dans cette version (même avec écran de sécurité à jour), vous êtes déjà, ou vous allez être touchés.
Jetez un œil en FTP pour le vérifier.
Bon courage.
Je retourne à mes mises à jour.
Bonsoir,
Oui, OVH a déjà bloqué les requêtes sortantes.
Merci
Le 21/08/2026 à 22:35, RK via Discuter de SPIP a écrit :
[ubiq1er] RK https://discuter.spip.net/u/ubiq1er ubiq1er
Août 21Bonsoir,
Un petit message pour signaler des attaques massives sur les versions
3.2.19 en ce 21 août.
Si vous avez encore des sites dans cette version (même avec écran de
sécurité à jour), vous êtes déjà, ou vous allez être touchés.
Jetez un œil en FTP pour le vérifier.
Bon courage.
Je retourne à mes mises à jour.
Voir le sujet <https://discuter.spip.net/t/attaques-massives-sur-
les-3-2-19/202410/1> ou répondre à cet e-mail pour répondre.Pour vous désabonner de ces e-mails, cliquez ici <https://
discuter.spip.net/email/unsubscribe/
d20a50f48af73183949cdb8d96b01df87c1091ff9cf8cf6752879d94555efa63>.
–
Stéphane
17 Charente-Maritime
c’est pas comme si cela faisait depuis 2023 que cette version là n’est plus maintenue
J’ai l’impression que la vague d’attaques concerne des versions bien plus récentes également.
Oui, jusqu’à la 4.4.20 incluse. Il faut avoir mis à jour en 4.4.21.
Bonjour
Ovh m’a prévenu. J’ai identifié l’ip malveillant qui m’a mis Site en travaux.
Malgré une restauration demandé à ovh, j’ai toujoyrs cette page qui s’affiche depuis un acces internet et je ne peux pas me connecter à spip pour uploader.
Comment virer cette page?
Merci
regarde le fichier .htaccess, il a sans doute été corrompu.
En cas de doute, copie htaccess.txt vers .htaccess.
Ce fichier sert pour les urls de type libre/propre/etc…
Il peut te forcer à voir une seule page ou à rediriger vers un site
Merci
J’ai changé le fichier .htaccess
En réalité j’ai un message site en travaux avec « Attention : un problème technique (serveur SQL) empêche l’accès à cette partie du site. Merci de votre compréhension. »
Je suis un peu légère en SQL et ma BDD n’est quasiment pas utilisée
Une piste avant que je refasse tout mon site?
···
Le 23/08/2026 à 08:18, Gilles Vincent via Discuter de SPIP a écrit :
Gilles Vincent epilibre
Août 23regarde le fichier .htaccess, il a sans doute été corrompu.
En cas de doute, copie htaccess.txt vers .htaccess.
Ce fichier sert pour les urls de type libre/propre/etc…
Il peut te forcer à voir une seule page ou à rediriger vers un site
Voir le sujet ou répondre à cet e-mail pour répondre.
Pour vous désabonner de ces e-mails, cliquez ici.
Si tu as besoin d’aide, je peux te proposer de se retrouver en visio (bénévolement, évidemment) pour t’aider à débloquer la situation.
Tu auras besoin :
- d’être connectée à l’espace de gestion de ton hébergement
- d’avoir les accès FTP à ton site et d’y être connectée
- et d’un lien pour la visio que nous pouvons échanger par DM ou via le salon vocal du Discord communautaire : SPIP
Merci
Je suis devant mon écran Linux Mint et je suis connecté à mon site www.kadyan.fr par Filezilla
Je vais me connecter à OVH
Pour la visio, je ne sais pas trop sur Linux
Muriel
···
Le 23/08/2026 à 18:42, RealET via Discuter de SPIP a écrit :
RealET
Août 23Si tu as besoin d’aide, je peux te proposer de se retrouver en visio (bénévolement, évidemment) pour t’aider à débloquer la situation.
Tu auras besoin :
- d’être connecté à l’espace de gestion de ton hébergement
- d’avoir les accès FTP à ton site et d’y être connecté
- et d’un lien pour la visio que nous pouvons échanger par DM ou via le salon vocal du Discord communautaire : SPIP
Voir le sujet ou répondre à cet e-mail pour répondre.
Pour vous désabonner de ces e-mails, cliquez ici.
Merci à RealET pour son aide.
Sans toi, j’aurais remonté mon site. Et maintenant, je sais ce que je dois vérifier.
Merci mille fois
kadyan
Même la 4.4.21 ne suffit pas. J’ai un site qui est tombé au champ d’honneur et qui était en 4.4.21 depuis la veille de l’attaque…
Problème : l’analyse post-mortem n’a rien donné.
Odile.
Quand as-tu fait la mise à jour en 4.4.21 ?
Es-tu sûre qu’il n’y a pas eu une intrusion avant la mise à jour qui aurait été exploité après la mise à jour ?
Ceci-dit il faudrait peut-être séparer ces messages du début du fil qui parlaient de SPIP 3.2.19
On ne peut plus certaine.
Je suis repartie d’une arborescence propre la veille au soir (c’est-à-dire d’un backup de la base que j’ai vérifié et d’une sauvegarde de l’arborescence prise depuis le CVS de développement). Naturellement, j’ai vérifié que le compte www-data ne comportait rien de particulier y compris dans les crontab. J’ai même recherché sur l’ensemble des disques tous les fichiers appartenant à www-data.
Odile.