
L’image ci-dessus a été prise sur mon site ce week-end. En effet, suite à un piratage de mon site, des scripts envoyant vers des sites abritant des virus ont été insérés dans mon site. Suite à quoi google a classé mon site dans la catégorie « malveillant » ce qui n’est vraiment pas classe.
Comment en est on arrivé là?
Tout d’abord comment mon site a t’il été piraté?
Cela faisait plus d’un mois que mon site avait des problèmes de sécurité. En effet, plusieurs fois, des publicités google addsense avait été ajoutées à des pages de mon site. Je les avais supprimées. J’avais ensuite nettoyé mon site, restreint des droits sur certains répertoires, réinstallé les cms (site principal et blog). Ces opérations ayant été faites, l’insertion de publicités addsense se reproduisit. A ce niveau, la faille ne pouvait venir que de 2 choses :
- Une défaillance de sécurité des serveurs de mon hébergeur
- Le fait que mes identifiants ftp aient été récupérés par un piratage de mon poste de travail
Mon antivirus avait bien détecté un virus sur mon poste windows il y a plusieurs mois, il était donc possible que ce virus ai récupéré mon mot de passe ftp (même si cela est étonnant puisque je gère d’autres sites webs qui n’ont pas été touché) et l’ai transmis a des robots pirates.
J’ai donc contacté mon hébergeur pour changer mon mot de passe car le panel d’administration du site ne le permettait pas et avoir les fichiers logs des connections ftp de mon site. L’hébergeur n’a jamais réagi, a répondu à 2 message sur 15 et n’a jamais répondu au téléphone. Le temps passant, j’ai constaté hier vendredi que mon site était cette fois classé malveillant.
Ce piratage venait soit de mon code ftp, soit de faille des serveurs de l’hébergeur. L’hébergeur n’étant pas réactif et la situation étant devenu ultra-urgente, Je n’ai donc pas eu d’autres choix que de changer d’hébergeur en urgence.
Pour résumer, c’est comme si j’avais eu des vols réguliers dans mon appartement sans effraction visible. Qu’après avoir mis des barreaux aux fenêtres, ces vols réguliers perdurent et que mon propriétaire (ou les assurances) refuse de changer les serrures. Pour éviter de continuer de se faire piller et bien on déménage.
Le problème n’a donc pas pu être résolu avec le premier hébergeur de par la mauvaise qualité de ces services, cet hébergeur s’appelle trusttelecom.
C’est un hébergeur qui proposait certains services intéressant (beaucoup de base de données), c’est pourquoi je l’avais choisi pour mon site. Mais j’avais certains doutes sur sa fiabilité, c’est pourquoi je n’ai jamais mis de clients chez cet herbégeur, heureusement car cet hébergeur s’est révélé particulièrement peu fiable ces derniers mois. Et à lire son forum, je ne suis pas le seul à m’en plaindre.
Un hébergeur à éviter donc : trusttelecom