Bonjour,
mon site web wordpress a été piraté. J'ai découvert que les droits d'accès du dossier www avaient été modifiés, et je n'ai plus de contrôle sur ce dossier. j'ai maintenant supprimé tout le dossier pour résoudre le problème.
Cependant, je souhaite m'assurer que les autres dossiers de mon hébergement, tels que etc et email, ne contiennent pas de fichiers infectés. Pouvez-vous me conseiller sur la meilleure manière de scanner ces dossiers pour détecter d'éventuels fichiers malveillants ?
Je suis sur une offre personnelle chez OVH.
[Lab] Security-old - Comment scanner mon hébergement OVH après un piratage
Related questions
- Une adresse IP ne me correspondant pas a demande a changer mon mot de passe hier
3647
04.12.2018 08:36
- Problème de connexion (code de secours)
3544
05.06.2020 22:30
- Connexion impossible code de secours invalide
3050
10.07.2017 21:55
- Site wordpress "Hacked By MR.GREEN" ! que faire ?
2949
31.07.2018 15:46
- Base de données infectées
2776
06.11.2023 12:19
- Hebergement d'un gestionnaire de mot de passe sur OVH
2041
04.11.2024 11:03
- Problème de connexion wordpress : Impossible de réinitialiser le mot de passe
2026
30.09.2024 06:55
- À propos de la catégorie [Lab] Security
1707
07.10.2016 19:39
Bonjour, de quel type d'hébergement parlez vous et qui contienne etc et email, comme vous dites ?
Bonjour @SamyM2

Deux règles lors de la création d'un site :
1 - Mettre des mots de passe forts et différents pour le FTP, la base de données et l'admin du site.
Extrait de mon guide :
Voir le paragraphe :
**D - Installation WordPress - Principe de travail - Fiche Profil**
https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_D_-_Installation
2 - Penser à faire une sauvegarde **Hébergement et Base de données** sur votre PC une fois par mois.
Dans mon guide : **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_Ua_-_Sauvegarde">Ua - Sauvegarde complète de votre site sur votre PC**
**__________________________________________________________________________________**
Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour **une Installation complète et propre de votre Site**.
**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************
Voir --> **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm">CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**
_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._
_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_
**__________________________________________________________________________________**
Enfin, pour votre cas actuel, voir les sauvegardes sur le site :
https://web.archive.org
merci pour votre reponse hebergement mutualisé offre perso
Dans ce cas:
- vous n'avez pas de répertoire etc
- les e-mails ne sont pas piratés, car le site web et les mails sont sur des serveurs totalement distincts.
Je peux les voir dans mon FTP. Le dossier etc contient un fichier nommé shadow, et dans le dossier mail, il y a de nombreux dossiers et fichiers, tels que .spam, .sent, et .draft. Donc, je n'ai plus rien d'autre à scanner?
C'est un très vieux hébergement qui date du début des années 2000, alors ?
Quelle est la date de votre /etc/shadow et de vos dossiers mail ?
Pouvez-vous montrer une copie d'écran ? Ca m'interpelle, votre truc, car je n'ai jamais vu ça chez OVH.
je n'ai que la date de la derniere modification en 2023 et la date de creation 2021
Bonjour @SamyM2
Hébergement mutualisé offre perso **_2010_** ou **_2014_** ?
date de creation 2021
Dans un environnement mail de type Maildir comme celui que vous montrez, /mail/new contient les nouveaux mails pas encore lus.
Lorsque vous n'êtes pas connecté à votre boîte mail, est ce que vous voyez des fichiers apparaître dans /mail/new lorsque quelqu'un vous envoie un mail ?
Avez-vous une boîte mail chief@ , votre webmail est-il Roundcube, Outlook, Zimbra ?
Je vous envoie un message privé
Votre domaine est sur cluster028, (vous avez une erreur 500 mais ça vous le savez sûrement)
trop chelou ces dossiers mail.
Pouvez-vous répondre à ces questions: