[Résolu] fichiers malveillants dans cache/calcul/30 dossiers/

version 4.4.21 par mesure de protection ovh a temporairement bloqué les requêtes sortantes ainsi que l’envoi d’e-mails via les fonctions PHP, sauf que les envois par smtp sont également bloquées. Après suppression des dossiers du cache/calcul et programmé la fonction PHP - smtp ne fonctionnait toujours pas après déblocage par ovh - pour les envois de formulaire, ça semble fonctionner normalement. suis-je la seule ? (ANSSI ayant informé que des sites en version 4.4.20 avaient déjà été attaquées)

Bonjour,

non vous n’êtes pas la seule à avoir été victime de ces attaques externes / blocages de la part d’OVH

Pour rappel ce n’est pas parce que les fichiers .cache contiennent les signatures d’attaques que les attaques ont effectivement été réalisée. Cela peut 'être une tentative d’attaque qui a échoué parce que votre SPIP était à jour. Mais pour autant les traces des tentatives se trouvent dans le fichiers .cache, mais à des endroits qui, à partir de spip 4.4.21 ne sont plus interprétés.

Bref s’il n’y a pas d’autres traces d’attaques, normalement tout va bien. Reste à OVH a debloquer la situation en étant moins paranos.

2 « J'aime »

merci MaÏeul, j’avais confiance dans cette dernière version et pensais que ça avait pu se passer entre la version 20 et 21. OVH a débloqué les envois, soulagement! reste que je me questionne pour savoir si la suppression de tous les dossiers du cache/calcul dans le cas présent, était la seule solution. En tous cas, le problème est résolu, ovh a débloqué.