bonjour
suite à un courrier de l'hebergeur d'un site qui me dit avoir découvert des fichiers susspects, je fouille un peu
leur antivirus trouve tous les fichiers de tmp/cache susspect, j'ai donc répondu à ça...mais,
j'ai trouvé sur ce site spip un fichier php.ini avec dedans "display_errors = off
je l'ai viré avec un coup de rm mais j'aimerai savoir d'où ça vient, et surtout si c'est spip qui génère ça ( ou l' hébergeur qui à passé un anti-virus sur le site)
j'ai trouvé aussi dans le dossier "ecrire" un dossier oo et à l’intérieur un fichier index.php que je mets sur mon pastebin ici:
https://funambule.org/privatebin/?4be99c8c935670d2#39AZNUzz2rXezEkBqHyd9tYwt2teEC7kMNMAUeYZQ2Ei
voila! que pensez vous de ce fichier, j'ai jamais vu ça, je le vire ou je garde, suis encore indécis, d'où ma question ici
--
amicalement:momo alias lagrenouille (^ö^)
auto-hébergement https://funambule.org
system : Linux_Debian - Unix_openbsd
ok, je me réponds
j'ai vu que ce fichier était bien créer par spip ( article dans spip.net)
désolé pour le bruit, c'est la première fois que je vois ce fichier sulr un site
Le 19/05/2021 à 07:51, momo a écrit :
bonjour
suite à un courrier de l'hebergeur d'un site qui me dit avoir découvert des fichiers susspects, je fouille un peu
leur antivirus trouve tous les fichiers de tmp/cache susspect, j'ai donc répondu à ça...mais,
j'ai trouvé sur ce site spip un fichier php.ini avec dedans "display_errors = off
je l'ai viré avec un coup de rm mais j'aimerai savoir d'où ça vient, et surtout si c'est spip qui génère ça ( ou l' hébergeur qui à passé un anti-virus sur le site)
j'ai trouvé aussi dans le dossier "ecrire" un dossier oo et à l’intérieur un fichier index.php que je mets sur mon pastebin ici:
PrivateBin
voila! que pensez vous de ce fichier, j'ai jamais vu ça, je le vire ou je garde, suis encore indécis, d'où ma question ici
--
amicalement:momo alias lagrenouille (^ö^)
auto-hébergement https://funambule.org
system : Linux_Debian - Unix_openbsd