Site piraté CC37 (site désactivé)

Rédiger un titre qui résume votre situation.
ex :
Comment résoudre une erreur 404 sur mon hébergement perso?
Je ne reçois plus d'e-mails sur mon MX Plan, que dois-je faire?
Comment faire pointer mon nom de domaine en .fr sur mon hébergement mutualisé?

Prérequis à renseigner :
- Nom de domaine :CC37
- Mon hébergement/serveur est-il chez OVHcloud? Si oui, de quelle offre s'agit-il? (Hébergement, perso, pro, performance, vps, serveur dédié)hébergement perso ( association aéromodélisme)

Bonjour à toutes et à tous,

Mon nom de domaine est : cc37
Et j'utilise l'offre :ovh
j ai corrigé le site en local mais impossible de transférer sur ovh , le module www est en lecture et impossible aussi de corriger sur ovh , le site est désactivé donc je ne pas non me connecter sur wordpress en admin pour corriger
en fait le site sert maintenant a envoyer des spams , j ai change les mots de passe de ftp , admin , virer mx et bloquer l envoi des mails , OVH ne veut pas réactiver le site
solution peut être :supprimer le module et remettre un autre module mais impossible de supprimer
je galère et suis perdu de perdu
Oups beaucoup de questions

help
jean yves


cc37


cc37.fr ?

Ce site cc37.fr renvoie une page vide, quelle que soit l'adresse envoyée.
Par exemple cc37.fr/nimportequoi renvoie un code 200 (OK) et une page vide.


Si votre FTP est en read-only (parce que OVH l'a fait et vous a informé par e-mail) voyez cet article https://help.ovhcloud.com/csm/fr-web-hosting-403-forbidden-diagnosis?id=kb_article_view&sysparm_article=KB0052605 et tout ce qui concerne CHMOD 705

Si vous avez récidivé cette opération va nécessiter l'appel au support OVH et à la récidive suivante vous pourriez être dégagé sans indemnité.

Merci pour votre réponse rapide , en fait OVH a désactivé le site , et sous WWW il ya un fichier .htaccess qui génère tous les fichiers en lecture , mais impossible de supprimer ce fichier ! OVH me répond que c est pas de leur compétence . Je tourne en rond .


Je tourne en rond .


Vous avez fait le CHMOD 705 dont je vous parle au-dessus ?

Que ce soit clown chrgp ou chmod , tout est refusé on me répond fichier en lecture seulement non autorisé


tout est refusé


C'est la 2è fois que OVH vous coupe votre hébergement ?

Je pense pas , en fait l'administrateur de notre association est décédé , et j essaye de reprendre la suite mais pas évident avec ce site piraté , et je trouve que OVH ne m aide pas beaucoup .
Je comprends pas que OVH ne peut pas modifier les droits de WWW sur leur hebergement .


je trouve que OVH ne m aide pas beaucoup .


Ce n'est pas le boulot d'OVH. Vous faites erreur.
C'est comme quand vous louez une voiture chez Avis, on ne vous fournit pas le chauffeur ni un cours de conduite. La tarification serait tout à fait différente.


Je comprends pas que OVH ne peut pas modifier les droits de WWW sur leur hebergement .


Lisez le contrat et les guides.

Si votre site piraté contient des pages malveillantes (exemple hébergement de fausses pages de phishing qui mimiquent la poste ou gouv.fr) ou bien émission de spams/e-mails frauduleux, il faut que OVH coupe d'autorité votré hebergement malfaisant.

OK je comprends mais comment supprimer le module ou modifier si j ai pas les droits ? ayant virer l envoi mail ( piratage spams) je demande a OVH de réactiver le site pour corriger , je ne vois pas d autres solutions
Ouh la la


je demande a OVH de réactiver le site pour corriger


Non ce n'est pas comme ça que ça fonctionne.

Vous récupérez une copie de votre site chez vous (via FTP / SFTP / export database)

puis vous devez demander à OVH de rouvrir votre hébergement via un ticket incident, vous effacez tout et vous recommencez à zéro en recopiant éventuellement les fragments non vérolés que vous avez chez vous sur votre PC.

Vous devez considérer que vous n'êtes jamais sûr à 100% d'être capable de déverminer un site infecté.
Les pirates peuvent toujours planquer une porte dérobée pour mieux revenir. C'est souvent un ou plusieurs fichiers PHP qui n'ont rien à faire là, mais avec des noms ordinaires qui passent inaperçus.

La base de données est aussi à remettre à plat, car par exemple dans une installation Wordpress il y a une gestion des utilisateurs, et les pirates créent souvent des nouveaux utilisateurs avec les droits admin. Encore une porte dérobée, mais sans la présence de fichiers dans votre FTP.

J ai corrigé le site en local , et demander de réactiver le site pour renvoyer le tout , mais ils ne font pas ..
je suis perdu


demander de réactiver le site pour renvoyer le tout


Vous avez fait un ticket incident à partir de votre espace client ?

Oui
et expliqué mon probleme
ils me répondent faut faire un chmod du repertoire , mais j ai pas les droits …


solution peut être :supprimer le module et remettre un autre module mais impossible de supprimer
je galère et suis perdu de perdu

Bonjour @Jean_YvesG1

quand vous aurez remis en service votre site, Penser à faire une sauvegarde **Hébergement et Base de données** sur votre PC une fois par mois :

Voir dans mon guide le paragraphe :
**Ua - Sauvegarde complète de votre site sur votre PC**
https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm#_Ua_-_Sauvegarde

**__________________________________________________________________________________**


Voici un petit guide que j'ai écrit et qui pourrait vous apporter des éclaircissements pour **une Installation complète et propre de votre Site**.

**************************************************************************************************
* **Guide - Comprendre la Relation Domaine > Zone DNS > Hébergement > Dossier du site** *
**************************************************************************************************

Voir --> **https://wordetweb.com/word-et-web/WORDPRESS-guide-installation-de-WordPress-premier-domaine-chez-OVH-FR.htm CMS - WordPress - Guide Installation chez OVH**
Contrôler votre situation en suivant **attentivement** les paragraphes : **A** à **J**

_N'hésitez pas à me faire un retour : positif ou négatif._
_C'est comme cela que je peaufine mon Guide._

_Si ce guide vous a bien aidé, n'hésitez pas à cliquer sur le bouton « j'aime »_

Bonjour,

Vois avez suivi la documentation OVH pour faire le chmod sur la racine ?

Cordialement, janus57

j ai essayé avec Fizella en me connectant au serveur FTP sous admin , mais toujours interdit ,
je vais regarder la doc OVH

Merci pour toutes ces réponses , j ai reussi avec Fizella a modifier les droits et ainsi corriger les malwares présents , j ai modifié les mots de passe de la connexion OVHcloud , du serveur FTP , de la base de données .
J ai donc demander a OVH de réactiver le site , je pourrais ainsi modifier le mot de pass de l admin Wordpress
merci a vous pour vos réponses et aide
Espérons que OVH réactive …

Bonjour,

si vous avez réussi à modifier les droits OVH n'a plus rien à faire, par contre vous devez corriger votre site (simplement changer les mdp ne va pas suffire).

Cordialement, janus57

J ai corrigé les fichiers et virer les malwares , et modifier tous les mots de passe , j ai aussi annuler l envoi des mails et virer mx , j espère que OVH va réactiver le site .
J ai plus que l admin wordpress a changer lorsque je pourrais me connecter
Cdlt

Bonjour,

mais là votre site est débloquer, par contre il est en erreur 500, donc sans doute que le piratage a touché des fichiers wordpress.

Note : vu le cache google le site était déjà piraté en date du 28 janv. 2024 19:21:44 GMT



Cordialement, janus57