Annonce

#1 2023-09-07 17:10:26

farouest22
Membre
2012-10-30
26

Fichiers avec malware

Bonjour/Bonsoir,

Un scan fait avec Imunify a détecté un nombre impressionnant de fichiers infectés. S'agit-il d'une fausse détection ? Des fichiers sont aussi considérés dangereux par Kaspersky quand je visite ma galerie.

Le nettoyage fait, j'ai relevé les problèmes suivants :
- la liste des albums quand on est en mode administration est vide, alors qu'ils sont bien là quand on visite le site.
- L'image n'apparaît plus quand on parcours un album, le nom du fichier remplace cette image.

J'ai la possibilité de revenir en arrière. Quel fichier ou dossier contient la liste des albums ?
Mon Piwigo vient d'être mis à jour.
Bien cordialement
Jean-Claude

Hors ligne

#2 2023-09-07 18:35:28

ddtddt
Équipe Piwigo
Quetigny (21) - France
2007-07-27
16813

Re: Fichiers avec malware

Bonjour,

Les informations sont stocker en base de données.
Je te conseils surtout de viré Kaspersky et consort qui ne fond pas vraiment le job

les fichiers de piwigo ne sont pas infectés à la sources donc les re - télécharger et les remetre


Vous aimez Piwigo alors n'hésitez pas à participer avec nous, plus d'infos sur la page "Contribuer à Piwigo". Si vous n'avez pas beaucoup de temps et que vous souhaitez nous soutenir vous pouvez aussi le faire par un don.

Hors ligne

#3 2023-09-09 14:49:16

farouest22
Membre
2012-10-30
26

Re: Fichiers avec malware

Bonjour,
comment réparer piwigo sans tout casser. Mon Piwigoa sûrement été vérolé, comment c'est difficile à savoir.
Je ne peux plus ajouter des albums et des photos, bien que le visionnage des images soit toujours possible.

Je comprends que la base de données contient des infos gérées par Piwigo mais il y en a avoir dans d'autres répertoires.
Merci, bien cordialement
Jean-Claude

Hors ligne

#4 2023-09-10 07:06:34

ddtddt
Équipe Piwigo
Quetigny (21) - France
2007-07-27
16813

Re: Fichiers avec malware

Bonjour,

je dirais de vérifier les caractéristique de ton abonnement

taille de la base de données, trafic mensuel ...
tu es hébergé ou ?


Vous aimez Piwigo alors n'hésitez pas à participer avec nous, plus d'infos sur la page "Contribuer à Piwigo". Si vous n'avez pas beaucoup de temps et que vous souhaitez nous soutenir vous pouvez aussi le faire par un don.

Hors ligne

#5 2023-09-10 15:25:41

farouest22
Membre
2012-10-30
26

Re: Fichiers avec malware

Bonjour, je suis hébergé chez O2SWITCH.

Je vais récupérer le répertoire par FTP au cas où !
Cordialement
Jean-Claude

Hors ligne

#6 2023-10-10 11:07:29

farouest22
Membre
2012-10-30
26

Re: Fichiers avec malware

Bonjour,
je viens de ré-installer piwigo avec netinstall dans un nouveau répertoire dans mon hébergement.
Après récupération de toutes les données image et la connexion avec la base de données existantes, tout fonctionne bien.
J'ai immédiatement fait un scan avec ImunifyAV+.

16 fichiers malveillants sont identifiés. Ce sont des fichiers javascript du répertoire _data/combined

La raison : SMW-INJ-23677-js.spam.redi.obf-8 et SMW-INJ-23691-js.spam.redi-0 trouvés dans ces fichiers.

Qui crée ces fichiers dans ce répertoire "combined" ? A quoi servent-ils ?
A qui faire confiance ?

Merci pour les infos,
Cordialement
Jean-Claude

Hors ligne

#7 2023-10-10 11:37:29

plg
Équipe Piwigo
Nantes, France, Europe
2002-04-05
12644

Re: Fichiers avec malware

farouest22 a écrit:

B16 fichiers malveillants sont identifiés. Ce sont des fichiers javascript du répertoire _data/combined

La raison : SMW-INJ-23677-js.spam.redi.obf-8 et SMW-INJ-23691-js.spam.redi-0 trouvés dans ces fichiers.

Qui crée ces fichiers dans ce répertoire "combined" ? A quoi servent-ils ?

Piwigo créé des fichiers dans _data/combined mais a priori pas ceux là ! Ils peuvent avoir été créé par un Piwigo modifié de façon malveillante ou déposés là par un pirate.


Les historiens ont établi que Pierrick était le premier utilisateur connu de Piwigo.

Hors ligne

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2024 · Contact