Question après analyse sucuri site check, Internal Server Error 500-error?v1

Plus d'informations
15 Mar 2016 15:31 #7 par cavo789
A l'oeil nu je ne vois aucun souci dans le code HTML et Sucuri dit que ton site est propre

Ceci confirme ce que je pensais : Sucuri a rencontré une erreur 500 sur ton site donc impossibilité de le consulter donc, forcément, ton site est hacké.

Ben non, c'était juste une erreur 500.

Sucuri est une entreprise commerciale qui pousse un peu trop "à la vente". Une erreur 500 est une erreur serveur, pas synonyme d'un hack.

Te voilà rassurée pour cette partie de la question.

Tu peux si tu le souhaites éditer ton post ci-dessus et supprimer ton URL; pas de souci.

Christophe
Développeur d'aeSecure; suite de protection et d'optimisation de sites web Apache - www.aesecure.com
Votre site a été hacké ? Quelques conseils : www.aesecure.com/fr/blog/site-hacke.html
www.aesecure.com/fr/blog/joomla-securite.html

Connectez-vous ou Créer un compte pour participer à la conversation.

  • tonnerria
  • Portrait de tonnerria Auteur du sujet
  • Hors Ligne
  • Membre platinium
  • Membre platinium
Plus d'informations
15 Mar 2016 15:36 #8 par tonnerria
dans un premier temps je vais aviser avec
www.aesecure.com/fr/blog/aesecure-quick-scan.html#download

qui me parait bien, j'ai jamais testé mais vais le noter

Connectez-vous ou Créer un compte pour participer à la conversation.

  • tonnerria
  • Portrait de tonnerria Auteur du sujet
  • Hors Ligne
  • Membre platinium
  • Membre platinium
Plus d'informations
15 Mar 2016 15:39 #9 par tonnerria
ce qui me répond :

Un total de 4957 fichiers ont été analysés, 0 ont été ignorés car leur signature est connue et saine et 88 sont détectés comme potentiellement dangereux. 0 fichiers ont été ignorés car ayant une taille supérieure ou égale à 1 MB et 0 fichier(s) inaccessible(s) à cause d'un niveau de permission (chmod) trop restreint.

je fait quoi? j'appuie pas sur "supprimer ce script du serveur" quand même?

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
15 Mar 2016 15:41 #10 par cavo789
Réponse dans la FAQ tonnerria. Le mode d'emploi de QuickScan est largement expliqué et, je l'ai mentionné plus haut, l'information Sucuri était incorrecte.

Christophe
Développeur d'aeSecure; suite de protection et d'optimisation de sites web Apache - www.aesecure.com
Votre site a été hacké ? Quelques conseils : www.aesecure.com/fr/blog/site-hacke.html
www.aesecure.com/fr/blog/joomla-securite.html
Les utilisateur(s) suivant ont remercié: tonnerria

Connectez-vous ou Créer un compte pour participer à la conversation.

  • tonnerria
  • Portrait de tonnerria Auteur du sujet
  • Hors Ligne
  • Membre platinium
  • Membre platinium
Plus d'informations
15 Mar 2016 15:47 #11 par tonnerria
alors ce genre là je pense que çà va!

administrator/components/com_jce/helpers/encrypt.php(6.49K)(Date dernière modif. March 14 2016 15:50:30.)
a4418d3490feae5009038dd2ebbb4756Attention Il ne s'agit pas forcément d'un virus!; la signature recherchée est également utilisée dans du code légitime.
Signature : base64_decode
Trouvé en position 2653 du fichier; voici le contexte :
$filecontents);

if (!$result) {
return '';
} else {
return base64_decode($key);
}
}

/**
* Gets the configured server key, automatically loading the se


mais celui là je vire?

administrator/components/com_akeeba/platform/joomla25/Filter/Joomlaskipfiles.php(3.55K)(Date dernière modif. February 21 2016 23:55:13.)
0fd534992488d0b3d32150ccc04a6aafDanger Forte probabilité qu'il s'agisse d'un fichier ayant été virusé ou étant un virus
Signature : owned by
Trouvé en position 3175 du fichier; voici le contexte :
mponents/libraries/cmslib/cache'),

// Used by Plesk to store its logs. It's in the public root, owned by root and read-only. Yipee!
$this->treatDirectory(JPATH_ROOT . '/logs'),
'logs',
$this->tre

Connectez-vous ou Créer un compte pour participer à la conversation.

  • tonnerria
  • Portrait de tonnerria Auteur du sujet
  • Hors Ligne
  • Membre platinium
  • Membre platinium
Plus d'informations
15 Mar 2016 16:01 #12 par tonnerria
ah oui, je viens de lire, donc pas de hack, c'est une erreur 500 qui à induit en erreur sucuri! tant mieux bonne nouvelle!!!
pour l'erreur 500, dois-je demander à mon hébergeur? c'est normal çà?

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: xillibittramber91Scottuxsergestarter
Temps de génération de la page : 1.766 secondes