Main menu

Forum


A toy VW combi with a Christmas tree on the roof.

The developer takes a few days off for Holidays...
...and will be back with charged battery!

From 23 December to 2 January included
During this period,
assistance from developer will not be provided.

× Forum d'aide en Français

Affichage des événements sur une périodes de plusieurs jours

  • Eddy
  • Auteur du sujet
  • Nouveau membre
  • Nouveau membre
Plus d'informations
il y a 11 ans 8 mois - il y a 11 ans 8 mois #3472 par Eddy
Bonsoir Lyr!C.

Sans vouloir remettre ta parole en doute, bien loin de moi cette pensée, qu'est-ce qui te fait dire que les autres n'ont pas eu de tentatives d'attaques.

CrawlProtect est sensé protéger des attaques, vaines ou pas. Toutes les attaques n'aboutissent pas et c'est heureusement, mais ne pas voir une tentative ne veut pas dire qu'elle n'existe pas.
CP les mentionne en tous cas…

Mais peut-être as-tu d'autres moyens de contrôler ces éventuelles menaces que je ne connais pas, ce qui est possible !

Quand tu dis qu'il n'a pas été efficace dans le cas de cette attaque, quel genre d'attaque était-ce ?

Je vois deux options :
  1. Le site test à été attaqué alors que protégé par CrawlProtect mais l'attaque se serait faite via injection SQL et ce pourrait être du à la désactivation de ces dernières mais dans ce cas, un site non protégé y serait passé également.

  2. Le site aurait pu être attaqué par une saleté qui scrute justement l'utilisation de CP et cherche à passer à son travers, on pourrait presque dire que CP, dans de tels cas attirerait les tentatives.
Tout cela n'est bien entendu que supposition de ma part mais je suis intéressé de connaître ton avis ou celui d'autres, sur l'utilisation de ces protections.

J'avoue avoir souvent entendu que trop se protéger c'est parfois mal se protéger et j'avoue aussi avoir mon site principal bien en ordre sans avoir eu recours à CP jusqu'à il y a quelques semaines !

Je pense que je vais renouveler mes backups plus régulièrement et me passer ce CP…
Et si Icagenda fonctionne parfaitement inciter l'utilisateur à prendre la version pro !
Dernière édition: il y a 11 ans 8 mois par Eddy.

Connexion ou Créer un compte pour participer à la conversation.

  • Lyr!C
  • Portrait de Lyr!C
  • Administrateur
  • Administrateur
  • Lead Developer
Plus d'informations
il y a 11 ans 8 mois - il y a 11 ans 8 mois #3492 par Lyr!C
Pourquoi je sais que c'est le seul atteint par l'attaque ?

Réponse : la présence de fichier non-joomla (/images/sh.php et /admnistrator/index.class.php)

Et confirmation aussi venant d'un technicien OVH.

A noter que c'était le seul joomla non à jour, et il était en version 2.1.7.
Pour OVH, qui ont fait face pour de nombreux cas identiques, comme 90000 sites de par le monde, à une attaque massive en mai sur les sites Joomla et Wordpress, il s'agirait, concernant Joomla, d'une faille du fichier configuration. (qui serait résolue dans la dernière mise à jour de joomla)

Dès que je pourrai acheter un autre hébergement, je re-ferai des test avec crawlprotect.

Je pense que Crawlprotect peut-être efficace à protéger des failles de certaines extensions (comme par exemple, ohanah qui est rempli de vulnérabilités diverses (je sais, c'est pas bien de dire des mauvaises choses sur un "concurrent", mais ça peut servir à certains de le savoir :) ), ou d'autres extensions uniquement commerciales jamais testées par les "hackeurs").
Mais qu'il reste capital d'avoir un joomla à jour! B)

A noter, je n'ai pas été attentif non plus sur ce site : crawlprotect et ovh avaient détectés l'attaque avant moi. :whistle:

Latest version : iCagenda 3.9.7
We recommend every user to keep iCagenda updated.
Don't forget to have your Joomla!™ up-to-date!

Do you like iCagenda?
I would appreciate if you could take 5 minutes to post a review on JED (Joomla Extensions Directory) .

Fichier attaché :

Dernière édition: il y a 11 ans 8 mois par Lyr!C.

Connexion ou Créer un compte pour participer à la conversation.

Modérateurs: Lyr!C
Temps de génération de la page : 0.208 secondes

 

Follow Us

Créez vos templates Joomla avec Template Creator CK

acymailing logo new