FTP et SSH - Piratage WordPress et mdp FTP changé
... / Piratage WordPress et mdp...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Piratage WordPress et mdp FTP changé

Von
DanielT10
Erstellungsdatum 2020-05-14 12:09:34 (edited on 2024-09-04 12:28:38) in FTP et SSH

Bonjour,

Je suis en train d'essayer de réparé un site web piraté, site web herbergé sous wordpress avec tout les modules mis à jour. SFTP activé pour l'accès FTP.
A interval régulié, j'ai le site web qui se fait pirater. Cette fois-ci j'ai le mot de passe FTP qui a été changé.

Ma question : Est-ce qu'un malware qui se serait introduit via des composants wordpress/php (Injection SQL) a la capacité de changer le mot de passe du FTP ?
Quels sont les données nécessaire pour le pirate pour pouvoir réaliser un changement du mot de passe FTP sur OVH ?

Merci de votre aide.


2 Antworten ( Latest reply on 2020-05-14 14:11:14 Von
kyodev
)

Bonjour, depuis un hack de wordpress il ne sera pas possible à l'attaquant de changer le mot de passe du FTP.
Les seuls éléments qui peuvent permettre un piratage de compte FTP sont :
1. une faille dans le serveur FTP lui même (donc côté ovh)
2. une faille sur votre ou vos ordinateur(s) ayant permis à une personne ou programme malveillant de récupérer vos informations de connexion au FTP

Et pour pouvoir changer de mot de passe du FTP, idem, pas depuis wordpress mais cela est rendu possible uniquement depuis votre compte ovh (compte compromis ?) ou depuis une faille du serveur une nouvelle fois.

Le hack depuis injection ou insertion de script ne peut que compromettre vos fichiers et bases de données. Il est donc important de repartir sur une base saine, de protéger via différentes mesures votre site ou de nettoyer en profondeur mais cela peut mal se passer si il reste une petite trace de l'infection.
Il est important que vous trouviez la source d'entrée de l'infection mais cela n'est pas toujours simple non plus. La plupart du temps cela vient du core de wordpress, d'un plugin ou thème non mis à jour (ou plus maintenu).

3\. une personne ayant accès au manager Ovh ou un contact technique ou admin

autre cas possible