Jump to content

Problème authentification requise, site dangereux


Cem Koseoglu

Recommended Posts

Bonjour à tous, 

J'ai un soucis sur mon site, lorsqu'on essaye de le visiter on est bloqué par une fenêtre "Authentification requise" qui demande un identifiant et un mot de passe.

Ce qui est bizarre c'est que je n'ai pas ce problème à partir du poste du quel je travail, mais uniquement sur les autres postes qui n'ont jamais était connecter à ce site (je ne sais pas si c'est vraiment une piste).

Version du Prestashop :

1.6.1.4

PS : Je ne sais pas quelles sont les élèments à vous communiquer pour que vous ayez plus de détails, donc n'hésitez pas à me poser les questions, je vous donnerai les élèments de réponses avec grand plaisir !

Merci à vous !

Edited by Cem Koseoglu (see edit history)
Link to comment
Share on other sites

Très bien je vous remercie pour votre réponse, je vais abuser un peu de votre aide mais connaissez-vous justement un moyen de trouver l'origine de cette infection ? Et quand vous parlez de nettoyage c'est en fait la suppression du fichier en question et la réinstallation d'un fichier propre ?

En tout cas vraiment merci pour votre réactivité et votre aide !

Link to comment
Share on other sites

C'est un peu plus complexe que ça...

J'ai déjà répondu de nombreuses fois sur ce sujet depuis les premiers hack du 8 juillet 2016. Recherchez sur le forum:

https://www.prestashop.com/forums/topic/543216-prestashop-1616-hacké-par-moroccan-wolf/

https://www.prestashop.com/forums/topic/538882-hack-via-les-modules-themeforest/

https://www.prestashop.com/forums/topic/544580-importantes-failles-de-sécurité-sur-plusieurs-modules-et-thèmes/

Et je me cite:

Il n'y a pas de méthode simple.

Il faut couper votre site du web (pas maintenance, vraiment coupé donc renommage du répertoire www par exemple)

Ensuite une analyse en profondeur des 40 000 fichiers prestashop.

- Eplucher les logs et les requêtes en POST

- Controler ceux qui ont été modifiés

- Remettre ceux qui manquent

- Supprimer ceux qui ont été ajoutés- Trouver la porte d'entrée (souvent un module ou un WP pas à jour) et la corriger/supprimer

De quoi vous occuper le weekend...

 

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...