Injection dossiers et modification index.php + spip.php

Bonjour,

Tout est dans le titre.
Un client subit sur son site des modifications de fichiers.

  • Mot de passe ftp changé
  • Fichiers nettoyés
  • Spip et écran de sécurité à jour

Je ne sais plus quoi faire car ça recommence malgré réinstallation propre.

Merci de votre aide.

Probablement pas complètement… Après avoir été hacké une première est-ce que tout a bien été supprimé sauf les dossiers IMG et squelettes (et ont-ils été bien nettoyés) Et comme dit dans d’autres messages peut-être aussi un cron à nettoyer ? Et dans certains cas redémarrer le serveur (action hébergeur)

Bonjour,
Donc pour moi en situation identique, chez OVH mutualisé, j’ai changé de version PHP pour faire redémarrer le site sur un autre serveur. Alors la tâche CRON est supprimée.

Bonjour, situation identique chez moi. J’ai réinstallé une version propre, gardé seulement mes images et mes squelettes. De nouveaux des injections.

Bonjour,

En vérifiant le contenu de IMG et squelettes ?

Avec un changement de version de PHP (aller/retour) pour redémarrer le serveur web ?

En vérifiant les cron linux ?