Comment trouver la faille de mon site

Fermé
benoit - 17 janv. 2014 à 13:00
 benoit - 23 janv. 2014 à 07:25
Bonjour,

je viens vers vous car je suis un peu depassé. je veux faire un peu la promotion de mon gite sur la toile donc je me suis lancé dans la confection d'un site web, je suis hebergé chez OVH et n'y connaissant rien voir moins que rien j'ais suivi leur conseil en utilisant un CMS pour faire le site web, WORDPRESS pour ne pas le citer.
mais voila mon site est d'apres eux victime d'un pirate et donc il le bloque regulierement et je dois reactivé les droit des dossiers tres tres tres souvent pour qu'il continu d'apparaitre sur la toile.
donc si j'ai bien compris il y a une faille dans la site mais comment la localisé? n'etant pas un expert pour moi toute les pages se ressemblent....
y a t'il un logiciel ou une methode pour securisé mon site web?
je cherche sur le net via les different forum mais plus je cherche et plus je m'embrouille avec tout ce que je lis a droite et a gauche...
modifier avec x donné le fichier .htacces, activé le pare feu de l'hebergeur....
donc voila je suis dans le flou total...
si un pro du web peut m'eclairer... histoire de faire fonctionné mon petit site web de rien du tout...
merci d'avance



A voir également:

6 réponses

elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 322
Modifié par elgazar le 17/01/2014 à 15:23
ton site est a jour au niveau des scripts ? est ce que tu utilises des plugins incompatibles ou plus maintenus en vie ? est ce que tes mots de passe ftp et wordpress sont assez compliqués (mélange de lettres, de chiffres en majuscules et minuscules), est ce que tu as modifié les droits d'accès aux fichiers (par exemple en mettant 777 au lieu de 644 ou de 755) ?
0
bonjour

j'utilise la derniere version de Wordpress.
une fois le site bloqué g suivi les instruction d'OVH pour la remise en ligne en effectuant la commande personnalisé depuis mon ftp suivante : SITE CHOMD 705 /
mes mot de passe sont bien un melange de minuscule, chiffre et majuscule...
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 322
22 janv. 2014 à 15:52
On ne peut jamais sécuriser un site totalement par contre tu peux compliqué tellement la vie des pirates qu'ils iront voir ailleurs. Pour ça, il suffit de suivre les préconisations de wordpress
Blog, thème et plugins mis a jour, pas de téléchargement en dehors des sites officiels de wordpress, mots de passe y compris ceux du ftp d'au moins 8 caractères avec minuscules,majuscules, chiffres et caractères spéciaux,sauvegarde régulière de ton contenu et de ta bdd pour qu'en cas de piratage, tu puisses tout effacer sur le ftp et ensuite remettre un wordpress tout neuf avec ton contenu ainsi tu éviteras que le pirate ait laissé un fichier plombé qui tot ou tard lui permettra de reprendre le contrôle de ton site.
ps: cela peut aussi venir de ton ordinateur si par exemple tu est infecté par un keylogger donc profite en pour faire aussi un grand nettoyage sur ton pc
0
ok donc la vu que wordpress est un module fourni par OVH j'ai tout faux d le depart c bien ca?
j'ai plus qu'a recommencer avec la version dispo sur le site officiel...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 322
Modifié par elgazar le 22/01/2014 à 19:34
pas forcément ( tous les wordpress d'ovh seraient piratés sinon) mais si c'est pas la dernière version, autant la mettre a jour et changer tous tes mdp et logins cela dit je te le répète il y a plusieurs moyens de pirater un site et tant que tu ne sais lequel a été utilisé, il vaut mieux se protéger tout azimut (y compris ton ordinateur)
0
et comment on peut connaitre la facon dont le site a ete piraté?
0