Bonjour à tous,
J'ai un site chez OVH www.chomage-et-monnaie.org. Il a été infecté plusieurs fois, et j'ai fini par le protéger par les trucs suivants, que je liste et je donne mon avis à l'usage.
- l'antivirus "Antivirus", pas terrible pour empêcher les intrusions.
- Le pare-feu NinjaFirewall, dont je pensais qu'il était très bon pour empêcher les intrusions.
- L'antivirus Wordfence, qui scanne les fichiers tous les jours, détecte les changements et est très utile pour trouver où on est infecté
Il y a deux jours un des internautes qui consulte mon site, et qui utilise BitDefender, m'a indiqué que ce logiciel voyait mon site comme dangereux, alors que mes antivirus ne disent rien du tout.
D'où les questions que je me pose :
Dois-je faire confiance à BitDefender ?
Si oui, comment trouver l'infection, l'éradiquer puis empêcher sa réapparition ?
Gabier
Mon site est-il infecté ?
Modérateur : Mods GNU/Linux
- Messages : 116869
- Inscription : 10 sept. 2005 13:57
Re: Mon site est-il infecté ?
Salut,
Je n'ai pas l'impression.
Pour WordFense, faudrait détailler, car là on a aucune information.
Je n'ai pas l'impression.
Pour WordFense, faudrait détailler, car là on a aucune information.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 17
- Inscription : 21 juin 2013 08:50
Re: Mon site est-il infecté ?
Merci Malekal pour ta réponse
Également, il détecte, je ne sais pas selon quels critères, la présence de strings qui lui semble malicieux. Jusqu'à maintenant, je n'ai pas eu de faux positifs. Mais j'en ai eu beaucoup de vrais avant que j'installe NinjaFirewall. Après, aucun de ces strings malicieux n'a été signalé.
Voir le site de wordfence https://fr.wordpress.org/plugins/wordfence/
Quels autres détails souhaiterais-tu ?
gabier
Tu penses qu'il n'est pas infecté? Tu es allé l'inspecter ?
Wordfence est un plugin wordpress qui scanne les fichiers, détecte les changements et les signale, et, pour tous les fichiers proprement wordpress, il connait la version officielle et est capable de la rétablir en un clic.Malekal_morte a écrit : ↑01 avr. 2017 18:05 Pour WordFense, faudrait détailler, car là on a aucune information.
Également, il détecte, je ne sais pas selon quels critères, la présence de strings qui lui semble malicieux. Jusqu'à maintenant, je n'ai pas eu de faux positifs. Mais j'en ai eu beaucoup de vrais avant que j'installe NinjaFirewall. Après, aucun de ces strings malicieux n'a été signalé.
Voir le site de wordfence https://fr.wordpress.org/plugins/wordfence/
Quels autres détails souhaiterais-tu ?
gabier
- Messages : 116869
- Inscription : 10 sept. 2005 13:57
Re: Mon site est-il infecté ?
Les captures d'écran des alertes seraient pas mal.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Evaluer le site malekal.com
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Re: Mon site est-il infecté ?
A priori ton site est clean : https://global.sitesafety.trendmicro.com/
MAIS
- tu es sur un serveur mutualisé avec plus de 55 000 autres sites (il y a de fortes chances qu'il y en ait de pas sains dans le tas, dans ce cas, un outil de sécurité tatillon peut râler sur l'IP)
- ton site n'a pas de certificat SSL : les navigateurs font désormais tous des alertes de sécurité dans ce cas (et les moteurs de recherche déclassent)
- tu utilises ceinture et bretelles en ajoutant Wordfence à Ninjafirewall. Ils peuvent en plus se tirer dans les pattes car ils utilisent des protocoles similaires. Ninjafirewall suffit amplement.
Pour la sérénité de ton site et celle de tes visiteurs, complète et simplifie ton optimisation sécurité de Wordpress, ce n'est pas très compliqué et tu seras tranquille ;)
MAIS
- tu es sur un serveur mutualisé avec plus de 55 000 autres sites (il y a de fortes chances qu'il y en ait de pas sains dans le tas, dans ce cas, un outil de sécurité tatillon peut râler sur l'IP)
- ton site n'a pas de certificat SSL : les navigateurs font désormais tous des alertes de sécurité dans ce cas (et les moteurs de recherche déclassent)
- tu utilises ceinture et bretelles en ajoutant Wordfence à Ninjafirewall. Ils peuvent en plus se tirer dans les pattes car ils utilisent des protocoles similaires. Ninjafirewall suffit amplement.
Pour la sérénité de ton site et celle de tes visiteurs, complète et simplifie ton optimisation sécurité de Wordpress, ce n'est pas très compliqué et tu seras tranquille ;)
- Messages : 17
- Inscription : 21 juin 2013 08:50
Re: Mon site est-il infecté ?
Bonjour Nam,
Merci pour ces indications, dont je vais tirer profit.
gabier
Merci pour ces indications, dont je vais tirer profit.
gabier
Re: Mon site est-il infecté ?
Dis nous ce que tu auras fait et les évolutions constatées ;)
[Edit] Ah, vire aussi "antivirus" : aucun intérêt - par contre ton hébergeur doit avoir un outil de scan que tu peux passer de temps à autre. Si il n'en a pas... change d'hébergeur !
[Edit] Ah, vire aussi "antivirus" : aucun intérêt - par contre ton hébergeur doit avoir un outil de scan que tu peux passer de temps à autre. Si il n'en a pas... change d'hébergeur !
- Messages : 17
- Inscription : 21 juin 2013 08:50
Re: Mon site est-il infecté ?
D'accord.
je n'ai pas connaissance d'un outil de scan chez OVH (mon hébergeur). Je vais leur demander.
gabier
je n'ai pas connaissance d'un outil de scan chez OVH (mon hébergeur). Je vais leur demander.
gabier
Re: Mon site est-il infecté ?
Hmmm...
Chez le mien avec Cpanel :
Il est vrai qu'il fait partie des top 10 ! http://www.guide-hebergeur.fr/
Chez le mien avec Cpanel :
Il est vrai qu'il fait partie des top 10 ! http://www.guide-hebergeur.fr/
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 14 Réponses
- 378 Vues
-
Dernier message par Parisien_entraide
-
- 17 Réponses
- 700 Vues
-
Dernier message par Malekal_morte
-
- 5 Réponses
- 204 Vues
-
Dernier message par Malekal_morte
-
- 13 Réponses
- 474 Vues
-
Dernier message par Parisien_entraide
-
- 3 Réponses
- 102 Vues
-
Dernier message par Malekal_morte