coincé à l'article 786 (5.1.6) [RESOLU]

bg62bg62 Member
juin 2012 modifié dans Bogues
bonjour,
je râme depuis 3 jours !!!
je suis arrivé à l'article "786"
("index.php?article786/telecharger............")
et plus moyen de publier de nouveaux articles...

- ils s'enregistrent, apparaissent puis se suppriment tous seuls ... ?!

- si j'insiste pour en créer un cela me donne :
" core/admin/article.php?a=0001 "
pas moyen d'avoir ' 787 ' ...

j'ai (quasiment) tout vérifié je pense et rien à faire : SOS !
@+

Réponses

  • Tu n'a pas atteint la taille max de ton hébergement ?

    J'ai un string de l'array

  • bg62bg62 Member
    juin 2012 modifié
    flipflip a écrit:
    Tu n'a pas atteint la taille max de ton hébergement ?
    non pas du tout ...
    et ça coince de partout !!!
    je pense plutôt à une faille de sécurité ... j'ai trouvé une injection de fichier et de code
    mais après avoir nettoyé maintenant, un nouvel article se crée sous la forme:
    "article.php?a=0001"
    (dans l'admin)
    et
    'index.php?article1/nouvel-article-ap.....' en ligne !!!

    finalement tout reste bloqué quand même ^^

    va vraiment me falloir un super spécialiste là ...
    @+
  • bg62bg62 Member
    denieriz a écrit:
    finalement tout reste bloqué quand même ^^
    va vraiment me falloir un super spécialiste là ...
    http://www.jpopo.info/g.gif
    ce qui veut dire ????
  • Que c'est un spam ;)

    J'ai un string de l'array

  • bg62bg62 Member
    juin 2012 modifié
    flipflip a écrit:
    Que c'est un spam ;)
    oui ou pire ....
    même en réinstallant sur une version propre rien n'a faire ^^
    je ne sais pas du tout comment m'en sortir là !!!
    il doit bien y avoir un fichier corrompu quelque part ... mais lequel et comment le trouver ?
  • flipflipflipflip Member
    juin 2012 modifié
    Je disais spam pour le post de denieriz qui a été supprimé :)


    Il me semble que stéphane avait fait un plugin pour créer des articles à la volé. L'idée serait de faire une installation par défaut sur ton hébergement et de générer 790 articles pour voir si le problème se reproduit.


    Pour contrôler si tu a un fichier du core de pluxml corrompu tu télécharge la dernière version, tu décompresse dans un répertoire. Ensuite il faut générer la somme de contrôle (checksum md5) de chaque fichier et faire la même chose avec tes fichiers du core. ATTENTION c'est valable si tu n'a fais aucunes modifications du core.


    Pour tes articles tu peux faire la même chose en repartant d'une sauvegarde... Si tu en a fait ;) en faite tu peux le faire pour tout tes fichiers. La condition est d'arriver à estimer à partir de quand un ou plusieurs fichiers on pu être corrompu et remonter juste avant dans tes backup (j'espère que tu a géré une rétention pour tes backup)


    La finalité, si tu a des différences de checksum c'est qu'éventuellement il a été modifié ou corrompu. Il existe peut être des logiciels pour le faire, sur linux c'est faisable en ligne de commande via un petit script à faire qui devrait prendre au max 4 lignes de code ;) ou alors tu peux le faire en php.

    J'ai un string de l'array

  • amowebamoweb Member
    Le seul problème similaire que j'avais eu, c'était qu'un fichier index.htm était présent dans le dossier des articles. Ça peut être une piste.
  • Encore un spam. Toujours le même.
  • bg62bg62 Member
    amoweb a écrit:
    Le seul problème similaire que j'avais eu, c'était qu'un fichier index.htm était présent dans le dossier des articles. Ça peut être une piste.
    effectivement tu as raison (pas reçu les notifications de réponses ^^ et ça n'est pas la première fois ... étrange non ?)
    Stéphane est effectivement passé et a trouvé un fichier index.html dans le dossier 'articles', seul endroit où il n'existe plus depuis la nouvelle version ...
    certainement revenu involontairement depuis une sauvegarde ;)
    supprimé, ce problème est débloqué ...
    mais subsiste un doute quand même au niveau faille de sécurité quand je vois le résultat du piratage de site que je subit actuellement :
    http://blog.unesourisetmoi.info/index.php?article792/il-est-possible-que-ce-site-ait-ete-pirate-avertissement-google
    (le .htaccess à la racine du site, mais celui à la racine de PluXml ont reçu une injection de code ... ^^ )
    @+
  • k610ik610i Member
    Effectivement.


    Comment arrive-t-il à injecter cela ?
    Argh, ça fait plutôt peur...
    Pô cool.
  • bg62bg62 Member
    k610i a écrit:
    Effectivement.


    Comment arrive-t-il à injecter cela ?
    Argh, ça fait plutôt peur...
    Pô cool.
    ah !
    si je savais !!!
    mais si tu veux entrer dans les détails ... j'ai un post en ligne (ailleurs ... )
Connectez-vous ou Inscrivez-vous pour répondre.