Quelq’un a eu acces a mon ftp et a modifier les fichiers spip.php et les fichier ecrire/public.php et ecrire/inc_version.php. J’ai effacer les codes qu’il a mis et je re-installer le site web et modifier tous les mots de passe. Mais il a parveni a modifier encore les fichiers. Mon site web est sous version spip 4.3.3
Il faudrait déjà voir si votre hébergeur propose un scan dans son panel hébergement afin de scanner et nettoyer le disque.
Pas de fichier non spip dans votre hébergement ? Regardez partout.
Ensuite mettre à jour SPIP dès qu’une version sort est recommander pour éviter de laisser des failles active.
Il est très peu probable que ce soit l’accès FTP qui ait été utilisé.
SPIP 4.3.2 contient une faille de sécurité qui permet à une hackeuse de faire ce qu’elle veut sur l’hébergement.
Donc, cette dernière a sans doute laissé des fichiers qui lui permettent de continuer à œuvrer tranquillement.
Exemple vu dernièrement : spip_lang.php à la racine du site.
Bref, après un hack, il faut vraiment nettoyer le site très attentivement !
Récemment quelqu’un a témoigné qu’après avoir tout nettoyé, il lui avait fallu arrêter et redémarer l’instance (ou demander à l’hébergeur de le faire si l’interface de l’hébergement ne le permet pas)
Ça pourrait en effet être nécessaire si un virus parvient à subsister en mémoire
Pendant que j’ai nettoyé tous les fichiers du site, j’ai enfin trouvé le fichier .php que le hackeur avait deposé dans l’un de mes dossiers du site que j’utilise dans l’apparence du site. Au moment du mise a jour du spip 4.3.2 au spip 4.3.3 je n’avais pas regarder dans se dossier et je pense que le hackeur utilisais cet fichier qui lui permetter d’avoir access a mon site et de modifier le fichier spip.php, ecrire/public.php et ecrire/inc_version.php.
Enfin j’ai modifié tous mes mots de passes et mon site est sous spip 4.3.4.
Pourrais tu ouvrir un ticket sur spip-contrib-outils / spip_cleaner · GitLab ? avec le fichier , son chemin et son nom.
Je vais voir si il est détecté ou non par le script , merci