|
Indisponibilté du site : la suite |
|
Bonjour !
Suite de l'épisode précédent. Le site a de nouveau été indisponible durant plusieurs heures aujourd'hui, et pour les mêmes raisons. Mon hébérgeur, Bluehost, a suspendu le compte car l'activité de sites de "phishing" avait été détectée. Cette fois, en étudiant les logs FTP, j'ai pu me rendre compte que les pirates disposaient de mon mot de passe FTP (qui bien évidemment n'est pas disponible sur le site).
C'est rassurant d'un côté car cela confirme que l'origine de la faille n'est ni Joomla, ni Mediawiki, les deux logiciels que j'utilise ici. Bluehost suggère que le mot de passe a pu être "sniffé" par des logiciels spécialisés, ce qui me laisse un peu perplexe, d'autant plus que ce mot de passe a été bien sur changé après le premier épisode. A partir de dorénavant, j'utilise Secure FTP pour toute connexion au site, on ne sait jamais.
J'espère en avoir terminé avec cette histoire, car entre cela et le changement de mon environnement de programmation, cela fait une semaine que sh404SEF ne progresse plus
A bientôt pour un autre sujet j'espère ...
|