Je suis responsable de l’hébergement d’un espace qui comprend un site tournant sous SPIP (3.2.19) qui vient de subir une intrusion, il n’y a plus de prestataire qui s’occupe de ce site. J’ai vu la possibilité d’utilisé un « écran de sécurité ».
Dans l’urgence est-que je peux appliquer la dernière version de celui-ci (1.6.7), sinon dans la certitude de résoudre le problème mais au moins dans l’espoir d’améliorer la situation.
L’intrusion se traduit par la présence de malware dans le répertoire www/sbin/spipd et de nombreux fichiers (une vingtaine) contenu dans www/tmp/cache//.cache
Merci de m’éclairer.
Bien à vous
PS: le fichier www/sbin/spipd correspond à ELF:BitCoinMiner-HF
Merci Maïeul pour votre prompt réponse.
J’imaginais bien le problème à la vue de la date de la dernière mise à jour de lécran de sécurité ( 2025-09-08)
Dommage je vais donc mettre hors ligne ce site en attendant mieux.
Bonjour, l’écran de sécurité ne permet pas de tout bloquer. Les dernières mises à jour de sécurité indiquent qu’elles corrigent des failles qui ne sont pas protégées par cet outil.
Commencez par mettre une version à jour, cela ne dépend pas de la version de SPIP, il n’y a pas de risque de bloquer le site.
En tant qu’hébergeur, vous pouvez aussi utiliser des règles dans fail2ban pour n’autoriser que les accès à spip.php ou index.php. Vous allez bloquer un max d’attaques avec cela !!
Voici ce que j’utilise :
/etc/fail2ban/jail.d/nginx-spip.conf
Merci pour votre attention à ce problème.
Malheureusement je ne suis pas hébergeur, je suis juste responsable d’un hébergement OVH sur lequel je gère une autre application.
Je ne peux donc agir à ce niveau malheureusement.
En tout cas merci pour l’info sur le fichier de sécurité qui répond particulièrement à la question que je me posais, je vais donc appliquer la dernière version de celui-ci.
Non pas de souci, j’ai finalement mis le site hors ligne ayant bien compris que « l’écran de sécurité » n’était plus mis à jour et ne sécurisait donc plus des dernière failles.
Cependant au départ je me demandais effectivement si « l’écran de sécurité » était compatible avec SPIP 3.
Bonsoir,
Si je comprends bien la teneur de votre message qui n’a pas le mérite d’être ni très direct, ni très clair l’information sur le fait que le prestataire ayant construit le site n’est plus en charge de celui-ci, était de mon point de vu une information indiquant, tout simplement, que la mise à niveau de SPIP n’était pas une option possible dans l’immédiat.
Malheureusement comme de nombreuses associations , l’association concernée a vu ses budgets fortement diminuer ces dernières années, finissant par décourager certains de ses prestataires et j’ai bien peur qu’ils n’aient pas, de toute façon, les moyens actuellement d’upgrader leur application web.
Donc, non je ne me suis pas inscrit sur ce forum à la recherche d’un prestataire.
Cependant je vous remercie car je n’avait pas lu la page « à propos ».
En effet celui-ci n’étant plus mis à jour depuis un an on se doute bien que ça ne va pas faire l’affaire, mais en effet rien n’indique la compatibilité de celui-ci avec les différente version de SPIP.
Merci de confirmer qu’il est inutile à ce jour pour protéger une installation SPIP.
Peut-être à notifier sur le site sur la page Télécharger SPIP - SPIP que l’écran de sécurité est obsolète.
Merci beaucoup pour votre proposition !
J’ai entre temps recontacté le prestataire historique.
En attendant que les échanges aillent au bout entre celui-ci et l’association je retient votre proposition.
Si besoin je reviens très volontiers vers vous.
J’ai moi même maintenu un site sous SPIP plusieurs années jusqu’en 2018.
Encore merci.