FTP : dossiers pirates installés malgré chgt mpd et SFTP activé

Malgré de nombreux changement de mot de passe et un mode SFTP activé, les hébergements de sites que je gère sur OVH, sont sans cesse piratés par l'installation de dossiers douteux.
J'ai fait scanné les sites que je gère par des sites tiers de nettoyage qui n'ont rien trouvé.
Que dois je faire pour échapper à ça ?


J'ai fait scanné les sites que je gère par des sites tiers de nettoyage qui n'ont rien trouvé.

Nettoyage avec quels outils ?

Ce n'est pas du tout évident de nettoyer des sites piratés, il faut savoir agir sur les fichiers et la base de données. Il y a souvent plusieurs virus à différents endroits. Le mieux est de se rapprocher d'un professionnel.

Qualys https://www.ssllabs.com/
https://quttera.com/


Qualys https://www.ssllabs.com/
https://quttera.com/

Ok @PhilippeP64

Pour moi Qualys https://www.ssllabs.com/ n'a rien à voir avec une recherche de dossiers et fichiers piratés.

Pour https://quttera.com/ je ne connais pas et je n'ai pas trouvé beaucoup d'avis dessus.

La meilleure solution serait de raser tout le contenu de /www et du contenu de ta base de données, puis de tout réinstaller à partir de sauvegardes déposés sur ton PC et sans oublier le changement de tous tes mots de passe : OVH et ton PC.

Assez radical… pas sûr d'avoir une sauvegarde du site dont je puisse être sûr qu'elle n'est pas infectée…

Alors faites appel à un prestataire spécialiste de ce problème.

pas de solution à installer sur le serveur par exemple ?


Alors faites appel à un prestataire spécialiste de ce problème.


Auriez vous des noms à me suggérer ?

Bonjour,

non si vous voulez "désinfecter" le site cela doit se faire manuellement avec l'exploration de l'ensemble des données (FTP + SQL) aucun outils automatique ne le fera pour vous.

Cordialement, janus57

Mais que dois-je chercher en SQL ?

Bonjour,

tout ce que le(s) pirate(s) aurais pu injecter, les aider à revenir (d(où le fait qu'il faut check les fichiers+sql) etc.

Cordialement, janus57


Mais que dois-je chercher en SQL ?


Des users pirates, des groupes pirates, des permissions pirates, des articles contenant du code HTML hostile... la liste n'est pas exhaustive.

Sans s'y connaître il y a 99% de chance de passer à côté.