Vous n'êtes pas identifié(e).

  • Contributions :
  • Vos boîtes de messages privés sont vides.

🟣 Site wordpress hacké


#1 2021-08-23 11:19:35

Mention Guillaume0824
♟️ Grade : Recruit

DiscipleNarcissiqueStratège10likes
Lieu : Barcelone
Inscription : 2016-10-16
Messages : 65
Likes : 22

Advertising
Netlinking
Rédaction

Site wordpress hacké

Hello à tous

petit message car je suis dans une situation delicate pour laquelle je sais pas trop comment je peux m'en sortir.

Je viens de m'apercevoir que le wordpress d'un client avait été hacké : injection de milliers de pages. J'ai pu m'en rendre compte car la search console m'a remonté 9000 pages en erreurs avec des urls bizarres et infomaniak m'a dit que j'avais des malware sur le site qui avait mis en quarantaine.

Scan infomaniak :

q5bn.jpg

Les urls ressemblent à ça :

nkgv.jpg

Elles ne n'ont malheureusement pas vraiment de pattern pour les exclure depuis la search console

En allant sur mon FTP je suis tombé sur des trucs un peu bizarres mais je ne suis pas dev donc compliqué de savoir si je fais pas une connerie :

Un dossier : pro_map avec des xml qui sont en réel des sitemaps de toutes les urls degueu injectées

203u.jpg

Un dossier : basketl qui semble être la ou ils ont crée le template des pages mais j'ai un accès denied quand j'y accède

c80f.jpg

et le clou du spectacle une regle bizarre dans mon htaccess.

# BEGIN iThemes Security - Ne modifiez pas ou ne supprimez pas cette ligne
# iThemes Security Config Details: 2
    # Passer au travers de l’en-tête d’autorisation.
    <IfModule mod_rewrite.c>
        RewriteEngine On
RewriteRule ^.*-(\d+).shtml$ basketl/index\.php?id=$1&%{QUERY_STRING} [L]
RewriteRule ^(.*)/item.shtml$ basketl/index\.php?cat=$1&%{QUERY_STRING} [L]
RewriteRule ^.*(site[a-z]+promap\.xml)$  pro_map/$1 [L]
RewriteRule ^.*(sitemap\.xml)$  pro_map/$1 [L]

        RewriteCond %{HTTP:Authorization} ^(.*)
        RewriteRule .* - [e=HTTP_AUTHORIZATION:%1]
    </IfModule>

Très etrange que ça soit melé avec ithemes security. Peut être que la faille vient de la.

A partir de la je sais pas trop quoi faire. Mon hypothese :
=> Je supprime tout
=> Essaie de virer ces pages depuis la search console
=> Passe ces pages en 410

Vous en pensez quoi ?

0
J'aime ❤️

🔴 Hors ligne

#2 2021-08-23 12:00:12

Mention Random465
🥉 Grade : Scout

AuxiliaireIngénieur web50likes
Inscription : 2021-07-12
Messages : 126
Likes : 56

Automatisation Web
Développement PHP
Développement JS
Adminstration Serveur
Site Web

Re : Site wordpress hacké

Les thèmes gratuits ...
Y a pas une portion de code encodée en base64 par hasard dans le thème?

Sinon pour ton hypothèse, je ferais la même, ou des redirections 301. Ca a été fait il y a longtemps ?


Un nom de domaine en rencontre un autre et lui dit : "Oh, T'es déjà pris?"
L'expert dans les pièces détachées et la vente de bracelet montre.

0
J'aime ❤️

🔴 Hors ligne

#3 2021-08-23 12:21:11

Mention Guillaume0824
♟️ Grade : Recruit

DiscipleNarcissiqueStratège10likes
Lieu : Barcelone
Inscription : 2016-10-16
Messages : 65
Likes : 22

Advertising
Netlinking
Rédaction

Re : Site wordpress hacké

Merci de ta reponse. C'est un theme elementor hmm

Apparemment les fichiers ont été injectées le 12/08 donc ça fait un peu de temps oui. Les vacances ont pas aidés à detecter le probleme rapidement.

Pour la soumission dans le removal de la search console comme j'ai pas de pattern d'url, ça va etre compliqué de mettre les 9000 urls à la main. Je sais pas si un zennoposter pour me gérer ça. Tu as une idée ?

Pareil pour mes 410 dans mon htacess je vais pas avoir trop le choix que de toutes les mettre à la suite.

0
J'aime ❤️

🔴 Hors ligne

#4 2021-08-23 12:36:33

Mention Guillaume0824
♟️ Grade : Recruit

DiscipleNarcissiqueStratège10likes
Lieu : Barcelone
Inscription : 2016-10-16
Messages : 65
Likes : 22

Advertising
Netlinking
Rédaction

Re : Site wordpress hacké

ahhh ou sinon en mettant .shtml car ce sont que des urls en shtml. Ca peut peut etre fonctionné roll

1
J'aime ❤️

🔴 Hors ligne

#5 2021-10-19 16:02:00

Mention greenleesh
♟️ Grade : Recruit

Disciple
Inscription : 2021-09-20
Messages : 9
Likes : 5

Re : Site wordpress hacké

Salut, j'ai le même soucis sur mon site, à la même date.

Perso, j'ai tout remis à zéro (j'ai pris une sauvegarde et j'ai tout réinstallé). Mais j'ai toujours des milliers d'url indexées par GG, et il ne veut pas les virer.

Tu as pu les virer de l'index toi ?

Elles sont toutes en 404.

Certaines sont des urls (liées crypto et cie) et d'autres sont des paramètres sur la page d'accueil.

J'ai soumis un sitemap des urls pourries (945 sur 12 000 environ) avec ce que me donne la search console. Ca a pas trop mal marché car j'ai moins d'url indexées (je suis passé a 6700) mais j'ai des 5xx (environ 570)

Tu as pu t'en sortir ?

0
J'aime ❤️

🔴 Hors ligne

#6 2021-10-19 16:19:46

Mention Jaffaar
🥇 Grade : Guardian

AdminMembre du Black LaboMembre du CercleOfficierForce PolyvalenteIngénieur webKilluavie1000likesConsomateur de Liens1000 messagesMembre HospitalierPhilantrope
Lieu : Consultant SEO / WEB
Inscription : 2012-06-01
Messages : 8 539
Likes : 1369

Développement PHP
Développement JS
Networking SEO
Social Engineering

Re : Site wordpress hacké

Salut,

Google met bcp de temps a désindexer il va falloir être patients les gars.


Comment Ranker ?
Nouveauté : Ninja Web Pro Pack copies limitées !
Ebook : Ninjalinking 2022 (-25% : labo25e)           
Conseils stratégiques ou techniques ? ( Skype : jaffaarbh )

0
J'aime ❤️

🟢 En ligne

#7 2021-10-25 10:18:43

Mention greenleesh
♟️ Grade : Recruit

Disciple
Inscription : 2021-09-20
Messages : 9
Likes : 5

Re : Site wordpress hacké

Jaffaar a écrit :

Salut,

Google met bcp de temps a désindexer il va falloir être patients les gars.

C'est mon problème n°1 big_smile.

Mais oui, perso ça commence a bouger un peu. Le truc c'est que ça m'a fait plonger niveau rankings récemment. Sinon j'aurais laissé faire.

0
J'aime ❤️

🔴 Hors ligne

#8 2021-10-25 15:47:25

Mention OncleShu
🥈 Grade : Soldier

Membre du CercleOfficierIngénieur web250likesConsomateur de LiensMembre HospitalierPhilantrope
Inscription : 2018-03-09
Messages : 674
Likes : 370

Développement PHP
intégration Html Css
Adminstration Serveur
Data Base Admin

Re : Site wordpress hacké

1
J'aime ❤️

🔴 Hors ligne

#9 2021-11-08 19:01:12

Mention Guillaume0824
♟️ Grade : Recruit

DiscipleNarcissiqueStratège10likes
Lieu : Barcelone
Inscription : 2016-10-16
Messages : 65
Likes : 22

Advertising
Netlinking
Rédaction

Re : Site wordpress hacké

Au final on a reussi à résoudre le probleme mais c'etait un cas hyper interessant

En gros le "gars" avait injecté deux dossiers qui generaient des milliers de pages. On a essayé de les supprimer plusieurs fois mais impossible elle se regeneraient à chaque fois puis on s'est rendu compte qu'il y avait des fichiers dans le coeur de wordpress modifiés donc reinstallation de wordpress et clean des deux dossiers et zou c'etait reglé.

Toutes les pages problematiques etaient heureusement en 403. Infomaniak avait je pense bloqué tout ça. Donc on a laissé les 403 et on a plus rien la dans la search console maintenant

1
J'aime ❤️

🔴 Hors ligne

#10 2021-12-07 08:48:47

Mention Guillaume0824
♟️ Grade : Recruit

DiscipleNarcissiqueStratège10likes
Lieu : Barcelone
Inscription : 2016-10-16
Messages : 65
Likes : 22

Advertising
Netlinking
Rédaction

Re : Site wordpress hacké

Je viens de lancer une analyse de log sur mon site et google continue à aller voir ces pages "injectées" qui sont desormais en 404. Vous feriez quoi ? j'ai peur que faire des redirections soit un peu trop risqué

0
J'aime ❤️

🔴 Hors ligne

#11 2021-12-07 09:36:14

Mention Enrick
🥉 Grade : Scout

AuxiliaireStratègeConsomateur de Liens
Inscription : 2017-05-24
Messages : 252
Likes : 7

Audit et Analyse
Netlinking
Rédaction
Sémantique

Re : Site wordpress hacké

Une fois que Google connait une URL, il peut continuer à la visiter pendant des mois / années... Peut-être qu'avec une 410 ça le ralentira un peu mais en tout cas maintenant il faut être patient (le fait qu'il visite encore tes 404 n'est pas forcément un problème).


Twitter : @Enrick

0
J'aime ❤️

🔴 Hors ligne

#12 2021-12-07 11:08:15

Mention Amlil71
🥈 Grade : Soldier

Membre du CercleOfficierForce PolyvalenteStratège250likesConsomateur de Liens1000 messagesMembre HospitalierPhilantrope
Lieu : Lyon-Taza
Inscription : 2017-12-23
Messages : 1 450
Likes : 279

Netlinking
Adminstration Serveur
Audit et Analyse
Conçeption Graphique

Re : Site wordpress hacké

Salut, J'ai le même souci sur un site.  Je l'ai nettoyé mais maintenant j'ai pléthore d'URL 404 dans la search console.

Je suis quand même surpris que GG mette si longtemps à désindexer des urls toxiques quand on voit la difficulté qu'il met à indexer des bonnes urls.


2008,  Ghiata Pierre premier site et premier pas dans le SEO. Depuis le SEO ne m'a jamais quitté...

1
J'aime ❤️

🔴 Hors ligne

Pied de page des forums