[Lab] Security-old - Comment scanner mon hébergement OVH après un piratage
... / Comment scanner mon héber...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Comment scanner mon hébergement OVH après un piratage

Von
SamyM2
Erstellungsdatum 2024-10-01 15:53:49 (edited on 2024-11-18 11:08:18) in [Lab] Security-old

Bonjour,
mon site web wordpress a été piraté. J'ai découvert que les droits d'accès du dossier www avaient été modifiés, et je n'ai plus de contrôle sur ce dossier. j'ai maintenant supprimé tout le dossier pour résoudre le problème.

Cependant, je souhaite m'assurer que les autres dossiers de mon hébergement, tels que etc et email, ne contiennent pas de fichiers infectés. Pouvez-vous me conseiller sur la meilleure manière de scanner ces dossiers pour détecter d'éventuels fichiers malveillants ?

Je suis sur une offre personnelle chez OVH.


13 Antworten ( Latest reply on 2024-11-18 11:09:27 Von
fritz2cat officiel (d'avant la migration)
)


je souhaite m'assurer que les autres dossiers de mon hébergement, tels que etc et email, ne contiennent pas de fichiers infectés.


Bonjour, de quel type d'hébergement parlez vous et qui contienne etc et email, comme vous dites ?

Bonjour @SamyM2

Deux règles lors de la création d'un site :

1 - Mettre des mots de passe forts et différents pour le FTP, la base de données et l'admin du site.

Extrait de mon guide :



Voir le paragraphe :
**D - Installation WordPress - Principe de travail - Fiche Profil**

https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_D_-_Installation

2 - Penser à faire une sauvegarde **Hébergement et Base de données** sur votre PC une fois par mois.

Dans mon guide : **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_Ua_-_Sauvegarde">Ua - Sauvegarde complète de votre site sur votre PC**


**__________________________________________________________________________________**


Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour **une Installation complète et propre de votre Site**.

**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************

Voir --> **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm">CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**

_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._

_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_

**__________________________________________________________________________________**

Enfin, pour votre cas actuel, voir les sauvegardes sur le site :

https://web.archive.org

merci pour votre reponse hebergement mutualisé offre perso


mutualisée offre perso


Dans ce cas:
- vous n'avez pas de répertoire etc
- les e-mails ne sont pas piratés, car le site web et les mails sont sur des serveurs totalement distincts.

Je peux les voir dans mon FTP. Le dossier etc contient un fichier nommé shadow, et dans le dossier mail, il y a de nombreux dossiers et fichiers, tels que .spam, .sent, et .draft. Donc, je n'ai plus rien d'autre à scanner?


Le dossier etc contient un fichier nommé shadow, et dans le dossier mail, il y a de nombreux dossiers et fichiers, tels que .spam, .sent, et .draft.


C'est un très vieux hébergement qui date du début des années 2000, alors ?
Quelle est la date de votre /etc/shadow et de vos dossiers mail ?

Pouvez-vous montrer une copie d'écran ? Ca m'interpelle, votre truc, car je n'ai jamais vu ça chez OVH.

je n'ai que la date de la derniere modification en 2023 et la date de creation 2021

Bonjour @SamyM2


Hébergement mutualisé offre perso **_2010_** ou **_2014_** ?

date de creation 2021

Dans un environnement mail de type Maildir comme celui que vous montrez, /mail/new contient les nouveaux mails pas encore lus.
Lorsque vous n'êtes pas connecté à votre boîte mail, est ce que vous voyez des fichiers apparaître dans /mail/new lorsque quelqu'un vous envoie un mail ?

Avez-vous une boîte mail chief@ , votre webmail est-il Roundcube, Outlook, Zimbra ?

Je vous envoie un message privé


Je vous envoie un message privé


Votre domaine est sur cluster028, (vous avez une erreur 500 mais ça vous le savez sûrement)
trop chelou ces dossiers mail.

Pouvez-vous répondre à ces questions:

Lorsque vous n'êtes pas connecté à votre boîte mail, est ce que vous voyez des fichiers apparaître dans /mail/new lorsque quelqu'un vous envoie un mail ?

Avez-vous une boîte mail chief@ ?

votre webmail est-il Roundcube, Outlook, Zimbra ?