Les russes et moi (le boulet, c'est moi !)

Venez raconter des anecdotes croustillantes sur des expériences vécues avec des clients ou tout simplement des bourdes que vous avez commises.
Règles du forum
Merci de ne pas citer de marques, ni le nom de personnes. A défaut le message sera supprimé et le membre avertit !

Les russes et moi (le boulet, c'est moi !)

Messagede cedric_g » Ven 17 Fév 2012 08:31

Bonjour

Petite anecdote me concernant, puisqu'hier soir j'ai perdu 4 heures (!) à sécuriser l'intégralité de mon hébergement mutualisé... Tout ça à cause d'un vieux site Wordpress (version 2.9.2) utilisant un thème non compatible 3.x et qui utilisait lui-même cette saloperie de Timthumb :ninja: (avec la faille bien connue qui permet de faire des injections)

Bilan : des p... de htaccess collés partout où il fallait qui faisaient des redirections de toutes les requêtes venant des moteurs de recherche vers leur site (qui est d'ailleurs down :roll: )

Enfin bref : j'ai trouvé la faille relativement vite, mais j'ai perdu plus de deux heures à modifier tous mes mots de passes MySQL (puisque techniquement ils auraient pu y accéder), FTP (on sait jamais lol) et revoir répertoire par répertoire les droits en écriture...

Je m'élis donc le boulet de la semaine :sick:

Ce matin, je suis fatigué. Et en colère... Dire que mes derniers sites Wordpress sont "blindés" au niveau sécurité :lol:
Pour prédire l'avenir de vos projets web, essayez la voyance par téléphone (ça aidera une amie !)
Avatar de l’utilisateur
cedric_g
SEO VIP
SEO VIP
 
Messages: 240
Inscription: Mer 2 Nov 2011 11:59
Localisation: Aube

Re: Les russes et moi (le boulet, c'est moi !)

Messagede Littlebuzz » Ven 17 Fév 2012 08:44

Tu soulèves la un point important !
Quand je vois des wordpress non mis à jour sur les CP, ou quand je lis "je veux pas faire les mises à jour", alors que sur wordpress, c'est si simple ...
J'espère que ton aventure inspirera certains !
A fond sur le e-commerce :
Avatar de l’utilisateur
Littlebuzz
Modérateurs
Modérateurs
 
Messages: 188
Inscription: Dim 16 Oct 2011 12:16
Localisation: Tours

Re: Les russes et moi (le boulet, c'est moi !)

Messagede cedric_g » Ven 17 Fév 2012 09:49

Ceci dit, sur un "vieux" WP 2.9.2 avec un thème non compatible, c'est franchement ch... de faire les mises à jour.

Je préfère blinder la sécurité au max. Mais là en l'occurrence c'était un vieux site sur lequel je n'avais pas pris "toutes" les mesures que je prends actuellement :(
Pour prédire l'avenir de vos projets web, essayez la voyance par téléphone (ça aidera une amie !)
Avatar de l’utilisateur
cedric_g
SEO VIP
SEO VIP
 
Messages: 240
Inscription: Mer 2 Nov 2011 11:59
Localisation: Aube

Re: Les russes et moi (le boulet, c'est moi !)

Messagede cedric_g » Sam 18 Fév 2012 14:12

Bon ben finalement tu avais raison : j'ai du purement et simplement désactiver le site :ninja:

Quelle bande d'enfoirés. Ils ont intégré des backdoors partout dans le site, j'en ai trouvé 2 mais ça repasse encore et encore... point positif : ils n'ont pas pu "remonter" l'arborescence dans l'autre sens pour aller plomber les autres sites.

Du coup j'isole totalement le site, et vais devoir le refaire sur une base totalement saine (j'avais que ça à foutre en fait :cry: )
Pour prédire l'avenir de vos projets web, essayez la voyance par téléphone (ça aidera une amie !)
Avatar de l’utilisateur
cedric_g
SEO VIP
SEO VIP
 
Messages: 240
Inscription: Mer 2 Nov 2011 11:59
Localisation: Aube

Re: Les russes et moi (le boulet, c'est moi !)

Messagede vikou007 » Mar 10 Avr 2012 18:22

Humm ça donne envie de se Pen... quand c'est comme ça. C'est bien chiant de refaire un site depuis le début surtout quand c'est entre guillemet de notre faute. Saleté de russes ! ^^
Blog de référencement et webmarketing : www.victor-lerat.fr
Avatar de l’utilisateur
vikou007
SEO impliqué
SEO impliqué
 
Messages: 116
Inscription: Jeu 8 Mar 2012 17:31
Localisation: Angers / Nantes




Retourner vers Le forum des boulets

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités