ces derniers temps plusieurs de mes sites sont attaqués, je commence a faire la mise à jour pour les vesion2 jutilise la dernière 2.1.26 et mettre la dernière version d’ecran de sécurité en place c-a-d dans /config.
A chaque fois je remarque que le pirate met un fichier index dans le repertoire IMG, alors ma question est la suivante quel droit faut donner a ce répertoire pour être sure que cela ne pause aucun problème si on télécharge des images ou docs dans la partie privée du site et en même temps fermé l’accès aux pirates??? chmod 777 pas bon à mon avis, bref je suis preneur de tous les conseils possible pcq là ca devient hyper sérieux…ya pas un jour qu’un client ne m’appelle pas
Bonsoir a tous les spipeurs,
ces derniers temps plusieurs de mes sites sont attaqués, je commence a
faire la mise à jour pour les vesion2 jutilise la dernière 2.1.26 et
mettre la dernière version d'ecran de sécurité en place c-a-d dans /config.
A chaque fois je remarque que le pirate met un fichier index dans le
repertoire IMG, alors ma question est la suivante quel droit faut donner
a ce répertoire pour être sure que cela ne pause aucun problème si on
télécharge des images ou docs dans la partie privée du site et en même
temps fermé l'accès aux pirates??? chmod 777 pas bon à mon avis, bref je
suis preneur de tous les conseils possible pcq là ca devient hyper
sérieux...ya pas un jour qu'un client ne m'appelle pas
Merci de vos conseils!
tu es sur que ce n'est pas un problème de compte ftp piraté? change TOUS les mot de passes ftp.
Si cela continue contacte l'équipe du core parce que cela veut dire qu'il y a une faille dans la 2.1.26, et c'est aps en réglant les droits que tu va la résoudre
Merci pour la réponse, je me suis mal exprimé peut être mais les sites piratés sont pas en version 2.1.26…c’est après piratage que je les ai mis à la dernière version de spip c-a-d 2.1.26…Sinon avant c’était en version 2.0.12 (donc pas a jour)!
Alors vous me conseillez de changer les mots de passe FTP ???
a bah si tu met à jour, normalement cela ne devrait pas se reproduire. Donc ne change pas les droit d'accès MAIS met à jours tout tes sites. C'est IMPÉRATIF.
et pour les mdp de passe FTP, j'avais supposé que ton SPIP était à jour. Or ce n'était pas le cas …
cela étant les changer de temps en temps ne fait pas de mal...
Le 29 janv. 2015 à 11:46, manou liman <manouliman@gmail.com> a écrit :
Merci pour la réponse, je me suis mal exprimé peut être mais les sites piratés sont pas en version 2.1.26....c'est après piratage que je les ai mis à la dernière version de spip c-a-d 2.1.26.....Sinon avant c'était en version 2.0.12 (donc pas a jour)!
Alors vous me conseillez de changer les mots de passe FTP ???
Le 28 janvier 2015 22:21, Maïeul <maieul@maieul.net> a écrit :
Le 28.01.15 21:58, manou liman a écrit :
Bonsoir a tous les spipeurs,
ces derniers temps plusieurs de mes sites sont attaqués, je commence a
faire la mise à jour pour les vesion2 jutilise la dernière 2.1.26 et
mettre la dernière version d'ecran de sécurité en place c-a-d dans /config.
A chaque fois je remarque que le pirate met un fichier index dans le
repertoire IMG, alors ma question est la suivante quel droit faut donner
a ce répertoire pour être sure que cela ne pause aucun problème si on
télécharge des images ou docs dans la partie privée du site et en même
temps fermé l'accès aux pirates??? chmod 777 pas bon à mon avis, bref je
suis preneur de tous les conseils possible pcq là ca devient hyper
sérieux...ya pas un jour qu'un client ne m'appelle pas
Merci de vos conseils!
tu es sur que ce n'est pas un problème de compte ftp piraté? change TOUS les mot de passes ftp.
Si cela continue contacte l'équipe du core parce que cela veut dire qu'il y a une faille dans la 2.1.26, et c'est aps en réglant les droits que tu va la résoudre