Bonjour à toutes et à tous,
Je suis sur un serveur mutualisé, et depuis quelques jours, toutes les URL qui ne sont pas en /index.php renvoient une erreur 403.
Exemple lors de l'installation d'un nouveau site WordPress (frais comme le poisson à la criée) : http://sortirdegoogle.fr/wp-admin/setup-config.php
Sur certains scripts personnels, il m'a fallu les renommer en index.php pour pouvoir les exécuter. J'en déduis que ce n'est pas un problème de droit d'accès.
Si vous avez la moindre piste, je suis preneur.
Cdt,
Bonjour,
il faut regarder les logs pour trouver l'origine de l'erreur.
Qu'avez-vous dans vos logs ?
Cordialement, janus57
Bonsoir @AmigaINC
Je n'ai pas compris si votre domaine est sortirdegoogle.fr, mais si oui :
https://sortirdegoogle.fr renvoie systématiquement vers https://sortirdegoogle.fr/wp-admin/setup-config.php –> Erreur 403
Depuis quand se produit cette panne ?
N'auriez-vous pas intérêt à faire une restauration Hébergement + Base de données à une date antérieure à votre problème ?
A quand remonte la dernière sauvegarde de votre site sur votre PC ?
Voir dans mon guide le paragraphe : https://www.wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#T%E2%80%93_Restauration T - Restauration OVH de votre site à une date antérieure
erreur 403
Bonjour,
Dans la majorité des cas, ce genre de changement de comportement et erreur 403 est la conséquence d'un piratage de votre site.
J'ai énormément d'erreur dans mes logs de la forme :
AH01797: client denied by server configuration
Pour répondre à vous tous :
* Logs : AH01797: client denied by server configuration
* le site sortirdegoogle.fr redirige vers https://sortirdegoogle.fr/wp-admin/setup-config.phpcar c'est un nouveau WB en cours de configuration, et tant qu'il ne sera pas paramétré (accès BDD, entre autres), il redirigera
* je n'ai pas de sauvegarde, donc pas de restauration possible
* le problème est général à tous les sites que j'ai sur mon hébergement
Les droits de mes fichiers et dossiers sont corrects.
Je confirme, il s'agit bien d'un fichier .htaccess qui s'était glissé dans la racine de l'hébergement.
Cela rejoint d'ailleurs ce sujet : https://community.ovh.com/t/Htaccess-modifi%C3%A9/61750 https://community.ovh.com/t/Htaccess-modifi%C3%A9/61750
Fait que je n'explique pas, c'est comment cela a pu affecter tous les sites et scripts alors que ceux-ci sont dans des sous-dossiers, mais mes connaissances à ce niveau doivent être à réviser…
le site sortirdegoogle.fr redirige vers https://sortirdegoogle.fr/wp-admin/setup-config.phpcar c'est un nouveau WB en cours de configuration, et tant qu'il ne sera pas paramétré (accès BDD, entre autres), il redirigera
C'est la première fois que j'entends un truc pareil.
il s'agit bien d'un fichier .htaccess qui s'était glissé dans la racine de l'hébergement.
Si un .htaccess est arrivé sans que vous ne fassiez rien, il y a très probablement un pirate qui s'est infiltré dans votre hébergement, et qui a de ce fait accès à tous les sites logés dans le même hébergement.
J'ai donc modifié le mot de passe de mon accès FTP (qui faisait déjà 14 caractères…).
Je reste néanmoins curieux de comprendre pourquoi l'on est limité à des lettres et des chiffres, sans la possibilité de mettre des caractères spéciaux…
Sans épiloguer car cela hors sujet, toute installation manuelle d'un WP version 6 (upload des sources via FTP) a ce comportement, et au vu du nombre de sites que j'ai installés, cela ne me choque pas.
Je reste néanmoins curieux de comprendre pourquoi l'on est limité à des lettres et des chiffres, sans la possibilité de mettre des caractères spéciaux...
Bonjour,
Parce que FTP est un protocole ancestral qui date de l'internet "tout en anglais" ; le choix des carctères spéciaux est très limité et les caractères accentués sont absolument prohibés.
Il y a fort à parier que si un pirate est dans votre site, ce n'est pas par le FTP qu'il est rentré, mais plutôt par une vulnérabilité dans votre site. (exemple Wordpress pas à jour, ou plugin pas à jour voire même abandonné par son développeur)
Je vais creuser toutes ces voies-là.
Merci pour vos retours.
Sans épiloguer car cela hors sujet, toute installation manuelle d'un WP version 6 (upload des sources via FTP) a ce comportement,
Pas compris, pouvez-vous préciser ?