Bonjour, je lance mon premier post qui va peu être paraître simpliste pour beaucoup d'entre vous mais qui me pose un sérieux problème.
Dans le but de mettre en place une catégorisation de mon site que je viens de reprendre, ce n'est pas moi qui est mis en place les catégories existantes, j'ai scanner mon site pour voir le nombre de liens, hors il s'avère que celui-ci comporte pas moins de 3 000 liens, est ce due a WP qui fais des liens a outrance ou au thème utilisé ?
Voici le liens du site pour ceux qui veulent jeter un œil :
www.chalethabitable.com
Merci d'avance pour vos réponses.
🔴 Hors ligne
Entre le footer et la sidebar, tu as déjà 4 liens vers viteundevis.com multiplie ça par le nombre de pages indexés dans l'index de Google. Ensuite tu as aussi des dans les pages de la rubrique "nos dossiers".
J'ai pas creusé le site mais voilà les premières pistes
🔴 Hors ligne
sur toutes les pages tu as plueisuers lien menant a viteundevis. Deja juste ca tu peux drop le nombre de 700.
Pour le reste, perso je reprendrais tout le contenu et je referai tout de A a Z
🔴 Hors ligne
nouvelle question, apres un scan avec le plugin Wordfence
j'ai cette alerte :
Filename: wp-content/themes/chalet/footer.php
File type: Not a core, theme or plugin file.
Issue first detected: 6 secs ago.
Severity: Critical
Status New
This file appears to be installed by a hacker to perform malicious activity. If you know about this file you can choose to ignore it to exclude it from future scans. The text we found in this file that matches a known malicious file is: "eval(gzuncompress(base64_decode". The infection type is: Suspicious eval with base64 decode.
la partie de code en question :
est ce a virer ?
🔴 Hors ligne
il faut faire attention a code base 64
🔴 Hors ligne
justement c'est pour cela que je pose la question, j'ai souvent lu que les thèmes en comportent et ça me plais pas vraiment d'avoir sur mon site un code qui pour une raison ou une autre ne tiens pas à être clair
🔴 Hors ligne
@marie-nico backup > vire le code. Au pire remet ta sauvegarde. Ou tout simplement, vire le code du fichier en question s'il y a un souci, remet le...
_________
.
🔴 Hors ligne
code viré, apparemment aucun changement hormis que je ne trimbale plus ce code crypté.
Merci de vos conseils.
🔴 Hors ligne
je reviens vers vous, pour une nouvelle question .... depuis 3 jours, mon plugin seo dans 404 monitor m'indique des vagues de 404 du genre :
http://www.chalethabitable.com/may-money-get-love-dissertation-23/
http://chalethabitable.com/xml.php?n3729f7
http://chalethabitable.com/dirs.php?n071238
http://chalethabitable.com/header.php?q1c1ae6
http://www.chalethabitable.com/browsing-for-the-ideal-organisation-that-could/
De quoi s'agit il ? comment remédier à cela?
🔴 Hors ligne
Bonjour
À mon humble avis, tu t'es fait hacker. Je ne connais aucun plugin propre (et certainement pas Wordpress SEO) qui intègre du base64
effiSpin, c'est moi ;-)
🔴 Hors ligne
vaut il mieux le désinstaller ?
🔴 Hors ligne
Les dernières aujourd'hui :
http://www.chalethabitable.com/wocaonimaaaaabbbbccc/
quand je regarde sur user agent cela m'indique :
Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.111 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36
Mozilla/5.0 (Windows NT 6.3; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.103 Safari/537.36
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.97 Safari/537.36
Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)
Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)
Mozilla/5.0 (Windows NT 6.1; rv:44.0) Gecko/20100101 Firefox/44.0
Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.103 Safari/537.36
pour le second le referent est :
Mozilla/5.0 (compatible; MJ12bot/v1.4.5; http://www.majestic12.co.uk/bot.php?+)
je precise qu'aucune de ces url n'a jamais éxistés
🔴 Hors ligne
Ton code la c'est un shell tu t'es bien fait hacker, il faut nettoyer proprement : reinstallation des themes + changement des mdp + désactivation xmlrpc + htpasswd sur wp-admin
Dernière modification par Julien_G (2016-09-19 16:31:23)
🔴 Hors ligne
J'ai du code 64 sur mon site aussi, je pense que ça vient du thème, je tente de le virer en copier couper?
J'ai essayé de le déchiffrer, mais je n'ai pas compris ou n'y suis pas arriver
🔴 Hors ligne