Hébergements Starter, Perso, Pro ou performance - OVH me signale un site soi-disant hacké
... / OVH me signale un site so...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

OVH me signale un site soi-disant hacké

Von
PierreC9
Erstellungsdatum 2025-12-29 14:00:10 in Hébergements Starter, Perso, Pro ou performance

Bonjour,

Je reçois d'OVH un message me disant que certaines choses ont été désactivées sur un site WP que j'héberge sur un Perso suite à un soupçon de hack. En même temps sur le forum de Spip plusieurs personnes signalent le même souci (sur des sites Spip bien sûr), message de OVH mais impossible de trouver un quelconque hack.

De mon côté j'explore le site en question, pas à jour évidemment (je ne fais qu'héberger, je ne maintiens pas ...) mais je ne vois rien de louche, le site fonctionne sans problème ... néanmoins par acquis de conscience et sans demander au client je met à jour jusqu'en WP 6.8.3 (depuis 5.9.12), plugins bien sûr, je vire tout ce qui ne sert à rien, j'ajoute un plugin de sécurité (AIOS, firewall, et plus ..), je passe en PHP 8.3 depuis 7.3, ... et je réactive le site qui marche bien sûr (puisqu'il marchait déjà avant).

Par acquis de conscience je fais un ticket à OVH pour leur signaler que leurs alertes sont bizarres, le tech qui prend le ticket me refait un scan et me redonne une liste de fichiers soit-disant infectés. En gros il ne prend pas en compte mon interrogation quant à la fiabilité de l'outil de scan, il me redonne la même liste de fichiers soi-disant infectés.

Je lui répond après avoir fait un diff sur un exemple (le premier fichier de la liste, à savoir /homez.640/xxxxxx/www/wp-includes/class-wp-embed.php) entre le fichier sur l'hébergement et celui de la distri officielle de Wordpress, comme je m'y attendais aucune différence, le fichier est clean, ce que je lui réponds ...

Question: il y en a d'autres ici qui ont ce genre de mésaventure et surtout qui n'ont pas réussi à trouver de hack dans le site qu'il·elle·s gèrent malgré ce que prétend OVH ? J'ai l'impression que leur nouvel outil de scan a un peu des ratés ...


7 Antworten ( Latest reply on 2025-12-30 09:08:59 Von
PierreC9
)

Bonjour

Il n'y a qu'une seule solution : faire une restauration complète de l'hébergement et de la base de données le même jour et ceci avant le piratage.

C'est l'arnaque est inférieure à 15 jours vous pouvez le faire directement en faisant une restauration depuis le manager OVH.

C'est l'heure là qui est supérieur à 15 jours il faut faire une restauration depuis la sauvegarde que vous avez fait sur votre ordinateur.

Voir sur mon guide les paragraphes T et U

https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_T_%E2%80%93_Restauration

Le souci était bien côté OVH, leur réponse ce matin:

Je reviens vers vous pour vous informer qu'après vérifications, il y a eu une mise à jour de notre système de scan qui a eu lieu de le 22 décembre dernier. Cela a affecté plusieurs clients et les a détecté comme faux positifs à des malwares.

Une correction a donc été apportée le même jour et le problème a donc été résolu. Votre hébergement n'est donc plus bloqué depuis ce jour.

Comme indiqué dans mes mails précédents, ce ne sont pas des fichiers dangereux et ils ont été considérés comme faux positifs. Vous n'avez donc aucune action à mettre en place de votre côté.

Merci pour votre compréhension, je vous souhaite une agréable journée.