Impossible d'accéder au FTP suite à un piratage
... / Impossible d'accéder au F...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Impossible d'accéder au FTP suite à un piratage

by
YannM38
Created on 2023-06-21 08:01:59 (edited on 2024-09-04 10:56:23) in FTP et SSH

Bonjour à tout le monde,

Récemment, mon site s'est fait pirater, j'ai pu récupérer l'accès au compte OVH mais malheureusement
le FTP est inaccessible.
j'ai bien les différents identifiants pour me connecter mais lorsque je les entre j'ai ces messages dans la console du FTP :
Commande : PWD
Réponse : 257 "/" is your current location
Commande : TYPE I
Réponse : 200 TYPE is now 8-bit binary
Commande : PASV
Réponse : 227 Entering Passive Mode (54,37,121,248,61,53)
Commande : MLSD
Réponse : 150 Accepted data connection
Réponse : 421-Sorry, we were unable to read [.]
Réponse : 421-Options: -a -l
Réponse : 421-0 matches total
Réponse : 421 chdir: Permission denied
Erreur : Impossible de récupérer le contenu du dossier
Statut : Connexion interrompue par le serveur

ainsi il m'est impossible de de modifier le FTP afin supprimer tout le dossier et repartir à zéro.
j'ai tenté de joindre l'assistance mais celle-ci n'apporte aucune aide et me demande juste de me connecter au FTP pour supprimer les fichiers compromettants du site (fichiers mis par le hacker)
hors sans aucun moyen de modifier les fichiers du FTP je ne peux même pas les supprimer.
Bien sûr je n'ai donc pas les autorisations pour envoyer des commandes sur le FTP

Merci d'avance pour votre aide.


5 Replies ( Latest reply on 2023-06-23 07:29:54 by
janus57
)

Bonjour,
Avez vous essayé avec SFTP plutôt que FTP ?

Bonjour @YannM38

Commencez donc par changer le mot de FTP via le manager OVH.

Voir dans mon guide le paragraphe :

**E - Installation du logiciel FTP FILEZILLA**

https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_E_-_WordPress

Ensuite :

Pour régler facilement votre problème, vous allez pouvoir désinstaller ce module
et **installer WordPress manuellement et proprement**.

_Il faut absolument éviter les Solutions en "Un clic" de OVH qui souvent sont anciennes._
_Privilégier les installations manuelles._

Si le fichier **/www/wp-config.php** existe, les informations d'accès à la base de données pour WordPress se trouvent dans ce fichier :


> // ** reglages MySQL ** //ftp-
> define('DB_NAME', 'xxx'); // Le nom de la base de donnees
> define('DB_USER', 'xxx'); // Votre identifiant MySQL
> define('DB_PASSWORD', 'xxx'); // ...et votre mot de passe
> define('DB_HOST', 'xxx'); // Adresse du serveur de type xxx.mysql.db

Si le fichier **/www/wp-config.php** n'existe pas ou plus, suivre la procédure
**J - WordPress - Création de la Base de Données** décrite dans mon guide.

Pour supprimer cette installation en un clic :
* Par FTP FileZilla vider tout le contenu de www, **mais garder www**
* Via phpmyadmin, supprimer toutes les tables, **mais garder la base**

**Manager OVH > Web Cloud > Hébergement > TonDomaine > Bases de données** :
- En cliquant sur "..." aller "Accéder à PhpMyAdmin"
- et Supprimer toutes les tables, **pas la base.**

_**Puis installer manuellement en suivant mon guide.**_

**__________________________________________________________________________________**


Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour **une Installation complète et propre de votre Site**.

**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************

Voir --> **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**

_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._

_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_


Commencez donc par changer le mot de FTP via le manager OVH.


Réponse sans intérêt, puisque @YannM38 a pu se connecter dans son FTP.

J'ai déjà changé plusieurs fois le mot de passe mais sans succès,
Le SFTP ne fonctionne pas non plus(j'ai le message impossible d'établir une connexion au serveur)

Je ne vois vraiment pas ce que je peux faire, ne pouvant même pas accéder aux fichiers, je ne peux ni envoyer les commandes pour remettre à zéro le FTP ni retirer manuellement les fichiers corrompus

J'ai également essayé de remettre une sauvegarde depuis l'administration OVH mais elles sont trop récentes et donc également "contaminées"

à ce stade, ça m'est égal de recommencer le site de zéro, mais même ça je n'ai pas les autorisations pour le faire (alors que je suis le seul utilisateur du FTP)

Bonjour,


Le SFTP ne fonctionne pas non plus(j'ai le message impossible d'établir une connexion au serveur)

Vous avez activé l'option SFTP dabs le manager ?

Cordialement, janus57

Oui en effet, le SFTP est bien coché
Petite mise à jour j'avais passé la version de PHP du site à la dernière version lorsque j'ai vu le soucis au cas où cela pouvait avoir un impact sur le bloquage du site et aujourd'hui je vois qu'elle est repassée à la version 5. si des personnes savent quoi cela est du.

En essayant diverses commandes FTP j'ai ce message qui apparait
Réponse : 220- ~~~ Welcome to OVH ~~~
Réponse : 220 This is a private system - No anonymous login
Commande : AUTH TLS
Réponse : 500 This security scheme is not implemented
Commande : AUTH SSL
Réponse : 500 This security scheme is not implemented
Statut : Serveur non sécurisé, celui‐ci ne prend pas en charge FTP sur TLS.

Bonjour,

c'est SFTP ou FTP simple, OVH ne propose pas de FTPS.

Cordialement, janus57