Webmaster Hub: Toujours la même erreur qui revient - Webmaster Hub

Aller au contenu

  • 2 Pages +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Toujours la même erreur qui revient Noter : -----

#1 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 31 mai 2010 - 20:11

Bonjour,
J' ai un site wordpress avec son domaine et son hebergeur. Jusque là c 'est normal. Je subit une attaque ou je ne sais pas trop quoi, toutes les semaines et c'est toujours une erreur de ce genre 'Parse error: syntax error, unexpected '?' in /web/doclibre/www/index.php on line 18'. Je recommence mon site à chaque fois depuis 2 mois. J' en est parlé sur le forum de wordpress..on a fait un peu le tour. J' ai fait toutes les choses possible et inimaginable( scan, nettoyage, recherche de virus, defragmentation ect..) pour voir si c' était une attaque de virus ou autre..ca m' a l' air vraiment insurmontable..est ce que quelqu' un serait m' aider?
0

#2 L'utilisateur est hors-ligne   captain_torche 

  • Danacol / Orangina rouge
  • Voir le blog
  • Groupe : Admin
  • Messages : 6 722
  • Inscrit(e) : 08-février 06
  • Genre:Homme
  • Localisation:Savigny / Orge

Posté 31 mai 2010 - 20:40

Pourrais-tu éventuellement poster le code de la page incriminée ? (Au moins jusqu'à la ligne 18 ...)
Vous avez rêvé cette nuit ? Partagez vos rêves sur l'Onironaute !
Bijoux fantaisie
Recherche nounou
0

#3 L'utilisateur est hors-ligne   Jeanluc 

  • Groupe : Fondateur
  • Messages : 2 000
  • Inscrit(e) : 04-octobre 04
  • Genre:Homme
  • Localisation:Bruxelles

Posté 31 mai 2010 - 21:52

Il semble que ton WordPress a été hacké. Cela serait plus facile à vérifier si tu postais le code demandé par captain_torche.

En cas de hack, le plus sûr est de tout effacer (fichiers et bases de données), de vérifier ton PC avec un antivirus à jour et de modifier tous tes mots de passe pour cet hébergement à commencer par ceux de ton FTP et de WordPress, puis de réinstaller des versions originales à jour de WordPress, du thème et des plugins indispensables et ensuite de recopier tes données à partir de sauvegardes sûres pour tes fichiers et la database.

Jean-Luc
Liste de + de 150 annuaires FreeGlobes et autres listes d'annuaires pour le référencement.
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
0

#4 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 08:54

Oui je pense être hacké toutes les semaines.. en ce qui concerne tous ce que tu met jeanluc, ca à déjà été fait..c' est pour ca que je ne trouvre plus d' issus..

Image IPB
0

#5 L'utilisateur est hors-ligne   Jeanluc 

  • Groupe : Fondateur
  • Messages : 2 000
  • Inscrit(e) : 04-octobre 04
  • Genre:Homme
  • Localisation:Bruxelles

Posté 01 juin 2010 - 09:47

Voir le messagegwenm, le 01 juin 2010 - 08:54, dit :

en ce qui concerne tous ce que tu met jeanluc, ca à déjà été fait.
Il faudrait le refaire, encore une fois, de manière complète, parce que si on le fait par partie, on risque de laisser passer les logiciels malveillants à travers les mailles du filet.

Et il faut répondre à cet interrogatoire:
- nom de l'hébergeur ? plan d'hébergement ?
- version de WordPress ? langue ?
- thème ? version ?
- liste complète des plugins ? versions ?

Jean-Luc ;)
Liste de + de 150 annuaires FreeGlobes et autres listes d'annuaires pour le référencement.
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
0

#6 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 10:28

En ce qui concerne l' hebergeur, c'est en mutualisé chez phpNux, version 2.9.2 wordpress en francais, Thème painted_Life, Plugins:adgallery slider,Akismet,Bad behavior, easy adsense,google document embedder (tous à jour)

Voilà msieur..

Et si je changeais d' hebergeur..?
0

#7 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 11:14

sinon, j' ai trouver un autre fichier index.php dans mes plugin

Image IPB

et la on voit bien le '?', contrairement a l' autre fichier index.php ou la ligne 18 c' est </br >. Et dedant c'est :
<?php
// Silence is golden.
?>

qui apparait
0

#8 L'utilisateur est hors-ligne   Jeanluc 

  • Groupe : Fondateur
  • Messages : 2 000
  • Inscrit(e) : 04-octobre 04
  • Genre:Homme
  • Localisation:Bruxelles

Posté 01 juin 2010 - 11:39

Cet index.php dans le répertoire des plugins est normal.

L'index.php hacké dans le répertoire principal de WordPress doit être remplacé d'urgence par la version originale. Pas sûr que ce soit suffisant, mais ça limitera peut-être les dégats.

Le problème n'est probablement pas chez l'hébergeur. L'origine de la faille se trouve certainement chez toi (PC ou ailleurs). Désolé.

Jean-Luc
Liste de + de 150 annuaires FreeGlobes et autres listes d'annuaires pour le référencement.
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
0

#9 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 11:57

j' ai aussi l' impression que c' est dans mon pc, malgré toutes les recherches et intervention qu' on pu faire..
0

#10 L'utilisateur est hors-ligne   paolodelmare 

  • Groupe : Hubmaster
  • Messages : 274
  • Inscrit(e) : 19-février 09
  • Genre:Homme
  • Localisation:toulon

Posté 01 juin 2010 - 12:10

Et attention aux themes wp: certains peuvent contenir du code malicieux.
Entrainement trail
Rendre à la communauté un peu de ce qu'elle m'a donné.
0

#11 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 12:10

j' ai remplacer le fichier comme tu m'a conseillé, et bien sur ca à marché..merci, je serais faire face maintenant à ce genre d' erreur..on en apprend tous les jours!

Par contre on se pose la question de réinitialiser complètement notre ordi, étant donné qu'on ne trouve pas de solution. Que feriez vous, vous?
0

#12 L'utilisateur est hors-ligne   paolodelmare 

  • Groupe : Hubmaster
  • Messages : 274
  • Inscrit(e) : 19-février 09
  • Genre:Homme
  • Localisation:toulon

Posté 01 juin 2010 - 12:54

Réinstalle ton os
Place un bon antivirus/firewall
utilise des softs libres ou acquis légalement

Raz de ton hebergement (bdd comprise)
Nouveaux mdp ftp, bdd et compagnie
Reinstalle wp (derniere version)
Limite les extensions au strict necessaire, verifie que tu aies les dernières version et fais une recherche(securite) sur celles qui sont un peu exotiques
Supprime le compte admin et remplace le par un couple login/mdp robustes
Protège wp-admin par un htacces/htpasswd
Installe wp-security-scan et wp-exploit-scanner et fais les tourner

Travaille si possible en sftp

Active l'antispam (askimet ou autre)

Utilise un thème sûr (pas un pirate)

Si ça ne suffit pas, on pourra encore en rajouter.
Entrainement trail
Rendre à la communauté un peu de ce qu'elle m'a donné.
0

#13 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 01 juin 2010 - 16:50

Y a du boulot! Merci pour les conseils..
0

#14 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 23 juin 2010 - 06:41

Installer son OS? Tu veut dire réinstaller windows?
0

#15 L'utilisateur est hors-ligne   paolodelmare 

  • Groupe : Hubmaster
  • Messages : 274
  • Inscrit(e) : 19-février 09
  • Genre:Homme
  • Localisation:toulon

Posté 23 juin 2010 - 12:41

Dans le doute, oui.
Entrainement trail
Rendre à la communauté un peu de ce qu'elle m'a donné.
0

#16 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 15 juillet 2010 - 17:28

Bonjour, nous avons réinstallé windows, et depuis(je croise les doigts) plus de soucis. Je fait gaff à ce que je télécharge, etc..Merci pour votre aide et vos conseils ;) a charge de revanche, enfin j' éspère :smartass:
0

#17 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 03 août 2010 - 20:21

Bon bin c'est revenu...cette fois c'était dans le fichier defaut-widget. Je me dit que c'est peut être mon nom de domaine qui est infecté? j'ai aussi vérifié mon fichier /www et je l' est modifié en 555 car il était en 777.
0

#18 L'utilisateur est hors-ligne   Ernestine 

  • Groupe : Fondatrice
  • Messages : 1 034
  • Inscrit(e) : 21-août 03
  • Genre:Femme

Posté 04 août 2010 - 05:48

Salut,

Dans ton deuxième message, tu nous montres le fichier index.php : juste par acquis de conscience, c'est bien le fichier index.php tel qu'il était sur ton serveur ? Je veux dire, ce n'était pas la copie locale de ce fichier sur ton ordinateur ?

Citation

j' ai remplacer le fichier comme tu m'a conseillé, et bien sur ca à marché..merci, je serais faire face maintenant à ce genre d' erreur..on en apprend tous les jours!

Tu nous confirmes que cette méthode fonctionne toujours ?

Citation

Je me dit que c'est peut être mon nom de domaine qui est infecté?

C'est physiquement impossible, un nom de domaine n'est pas un logiciel ni rien, juste une "redirection" entre guillemets (un masque) vers une adresse ip.
0

#19 L'utilisateur est hors-ligne   gwenm 

  • Groupe : Actif
  • Messages : 36
  • Inscrit(e) : 06-avril 10
  • Genre:Femme
  • Localisation:Aiffres

Posté 04 août 2010 - 06:48

Oui je confirme que c'était bien le fichier ou il y avait l' erreur. Quand tu dit que c'est physiquement impossible,q' un nom de domaine soit infecté, en est tu certain? car parfois il est proposé une protection des noms de domaine chez certain hébergeur..c'est pour ca aussi que j' en suis à me demander si ce problème récurent ne vient finalement pas de ca..
0

#20 L'utilisateur est hors-ligne   Ernestine 

  • Groupe : Fondatrice
  • Messages : 1 034
  • Inscrit(e) : 21-août 03
  • Genre:Femme

Posté 04 août 2010 - 07:19

Je sais que c'était le bon fichier, mais je me demandais si par hasard tu ne nous avais pas copié ta version locale de ce fichier, étant donné que l'erreur n'apparaissait pas dans le code, et que quand tu remplaces le fichier par l'original, ça remarche. Car tout porte à croire qu'il y a quelque chose qui modifie tes fichiers sur le serveur. C'est d'autant plus étonnant qu'apparemment, ce n'est jamais le même fichier qui est modifié.

La protection du nom de domaine, c'est pour empêcher le transfert vers un autre registrar, ça n'a rien à voir avec les virus ;)

Donc si je comprends bien, tu as tout réinstallé début juillet, cette fois-ci tu étais sûre de n'avoir aucun problème sur ton ordi, et trois semaines après c'est revenu ? Tu n'avais fait aucun transfert FTP entre la première installation et l'apparition du problème ? Utilises-tu ton blog de façon conventionnelle, c'est à dire sans bidouiller le code, sans faire des transferts de fichiers tous les trois jours, etc ?
0

Partager ce sujet :


  • 2 Pages +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)