Bonjour
une page de mon site a récupéré une ligne de publicité que je n’ai pas écrite.
Est-ce une injection de code ?
En tout cas j’ai contacté mon hébergeur qui me dit :
vous avez des failles dans vos scripts, open_basedir est active.
Comment puis-je détecter ces failles et les corriger ?
Merci
Bonjour
une page de mon site a récupéré une ligne de publicité que je n'ai pas
écrite.
Est-ce une injection de code ?
En tout cas j'ai contacté mon hébergeur qui me dit :
vous avez des failles dans vos scripts, open_basedir est active.
Comment puis-je détecter ces failles et les corriger ?
Un première question : est-ce que c'est sur un SPIP à jour ?
Si non : il faut le mettre à jour.
Si oui, il faudrait mettre la spip-team @ rezo.net au courant pour qu'ils puissent investiguer avec toi la raison de ce hack (et pour qu'ils puissent trouver, il ne faut rien toucher en les attendant).
Je n'ai pas vu beaucoup de fichiers modifiés hier sauf dans tmp où je vois : job_queue_next.txt et dans ce fichier il n'y a que : 1416789210
le reste me paraît normal.... mais je ne suis pas assez calée pour en parler valablement !
L'injection n'a eu lieu que dans une page, je crois, j'attends de voir ........
Si tu peux essayes ton site sur un autre ordinateur. Ce n'est peut être pas ton site qui est en cause mais ton PC qui traine un virus. Il y en a pas mal de ce genre (pubs sur sites) qui se trimbalent.
Ou mieux donnes nous l'url de la page en question, histoire de voir si nous nous voyons cette pub
Bernard
Je n'ai pas vu beaucoup de fichiers modifiés hier sauf dans tmp où je vois : job_queue_next.txt et dans ce fichier il n'y a que : 1416789210
le reste me paraît normal.... mais je ne suis pas assez calée pour en parler valablement !
L'injection n'a eu lieu que dans une page, je crois, j'attends de voir ........
Mon PC est sous Linux, donc je ne pense pas avoir de virus !
J'ai supprimé la phrase injectée, je n'en vois pas d'autre. Je surveillerai.
Merci à tous de m'avoir incitée à mettre la dernière version : c'est fait.
Espérons maintenant que ....
Je pense donc que la question est résolue.
Cordialement
BP
B.Poiraud - 09 77 81 55 98
Pour vos envois multiples, utilisez toujours des adresses cachées.
Le 24/11/2014 14:12, Bernard Blazin a écrit :
Si tu peux essaye ton site sur un autre ordinateur. Ce n'est peut être pas ton site qui est en cause mais ton PC qui traine un virus. Il y en a pas mal de ce genre (pubs sur sites) qui se trimbalent.
Ou mieux donne nous l'url de la page en question, histoire de voir si nous nous voyons cette pub
Bernard
Je n'ai pas vu beaucoup de fichiers modifiés hier sauf dans tmp où je vois : job_queue_next.txt et dans ce fichier il n'y a que : 1416789210
le reste me paraît normal.... mais je ne suis pas assez calée pour en parler valablement !
L'injection n'a eu lieu que dans une page, je crois, j'attends de voir ........