Toujours la même erreur qui revient
#1
Posté 31 mai 2010 - 20:11
J' ai un site wordpress avec son domaine et son hebergeur. Jusque là c 'est normal. Je subit une attaque ou je ne sais pas trop quoi, toutes les semaines et c'est toujours une erreur de ce genre 'Parse error: syntax error, unexpected '?' in /web/doclibre/www/index.php on line 18'. Je recommence mon site à chaque fois depuis 2 mois. J' en est parlé sur le forum de wordpress..on a fait un peu le tour. J' ai fait toutes les choses possible et inimaginable( scan, nettoyage, recherche de virus, defragmentation ect..) pour voir si c' était une attaque de virus ou autre..ca m' a l' air vraiment insurmontable..est ce que quelqu' un serait m' aider?
#2
Posté 31 mai 2010 - 20:40
#3
Posté 31 mai 2010 - 21:52
En cas de hack, le plus sûr est de tout effacer (fichiers et bases de données), de vérifier ton PC avec un antivirus à jour et de modifier tous tes mots de passe pour cet hébergement à commencer par ceux de ton FTP et de WordPress, puis de réinstaller des versions originales à jour de WordPress, du thème et des plugins indispensables et ensuite de recopier tes données à partir de sauvegardes sûres pour tes fichiers et la database.
Jean-Luc
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
#5
Posté 01 juin 2010 - 09:47
gwenm, le 01 juin 2010 - 08:54, dit :
Et il faut répondre à cet interrogatoire:
- nom de l'hébergeur ? plan d'hébergement ?
- version de WordPress ? langue ?
- thème ? version ?
- liste complète des plugins ? versions ?
Jean-Luc
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
#6
Posté 01 juin 2010 - 10:28
Voilà msieur..
Et si je changeais d' hebergeur..?
#8
Posté 01 juin 2010 - 11:39
L'index.php hacké dans le répertoire principal de WordPress doit être remplacé d'urgence par la version originale. Pas sûr que ce soit suffisant, mais ça limitera peut-être les dégats.
Le problème n'est probablement pas chez l'hébergeur. L'origine de la faille se trouve certainement chez toi (PC ou ailleurs). Désolé.
Jean-Luc
Testeur de redirection (301, 302, meta refresh,...)
Le Grand Annuaire : comme DMOZ, mais avec indexation super-rapide
#10
Posté 01 juin 2010 - 12:10
Rendre à la communauté un peu de ce qu'elle m'a donné.
#11
Posté 01 juin 2010 - 12:10
Par contre on se pose la question de réinitialiser complètement notre ordi, étant donné qu'on ne trouve pas de solution. Que feriez vous, vous?
#12
Posté 01 juin 2010 - 12:54
Place un bon antivirus/firewall
utilise des softs libres ou acquis légalement
Raz de ton hebergement (bdd comprise)
Nouveaux mdp ftp, bdd et compagnie
Reinstalle wp (derniere version)
Limite les extensions au strict necessaire, verifie que tu aies les dernières version et fais une recherche(securite) sur celles qui sont un peu exotiques
Supprime le compte admin et remplace le par un couple login/mdp robustes
Protège wp-admin par un htacces/htpasswd
Installe wp-security-scan et wp-exploit-scanner et fais les tourner
Travaille si possible en sftp
Active l'antispam (askimet ou autre)
Utilise un thème sûr (pas un pirate)
Si ça ne suffit pas, on pourra encore en rajouter.
Rendre à la communauté un peu de ce qu'elle m'a donné.
#15
Posté 23 juin 2010 - 12:41
Rendre à la communauté un peu de ce qu'elle m'a donné.
#18
Posté 04 août 2010 - 05:48
Dans ton deuxième message, tu nous montres le fichier index.php : juste par acquis de conscience, c'est bien le fichier index.php tel qu'il était sur ton serveur ? Je veux dire, ce n'était pas la copie locale de ce fichier sur ton ordinateur ?
Citation
Tu nous confirmes que cette méthode fonctionne toujours ?
Citation
C'est physiquement impossible, un nom de domaine n'est pas un logiciel ni rien, juste une "redirection" entre guillemets (un masque) vers une adresse ip.
#19
Posté 04 août 2010 - 06:48
#20
Posté 04 août 2010 - 07:19
La protection du nom de domaine, c'est pour empêcher le transfert vers un autre registrar, ça n'a rien à voir avec les virus
Donc si je comprends bien, tu as tout réinstallé début juillet, cette fois-ci tu étais sûre de n'avoir aucun problème sur ton ordi, et trois semaines après c'est revenu ? Tu n'avais fait aucun transfert FTP entre la première installation et l'apparition du problème ? Utilises-tu ton blog de façon conventionnelle, c'est à dire sans bidouiller le code, sans faire des transferts de fichiers tous les trois jours, etc ?
- ← [Google Analytics] Exclure le trafic interne avec un COOKIE : marche plus
- Les fondations d'un site
- follow, no follow →



Haut














