- Poste
- Gérant de salle de sport
- Type d'organisation
- atelier
- Membre depuis
- avr. 2024
- Message
- 66
Ce matin je checke mes logs d'accès, y'a 3-4 lignes bizarres. J'ai reçu un mail de l'hébergeur, ça dit 'code malveillant détecté, nettoyez immédiatement' mais je pige rien. Je suis entré en SSH, j'ai fait un ps aux et j'ai vu des processus bizarres. Dans le gestionnaire de fichiers, y'a des fichiers .php louches dans le dossier temp.
Le serveur tourne sous Linux avec Apache. WordPress est installé mais je sais pas si c'est parce que j'ai pas fait de mise à jour depuis 3-4 mois. J'ai voulu re-checker mais je sais même pas quoi chercher. L'hébergeur a dit 'nettoyez d'urgence sinon on coupe', j'écris ça un peu stressé.
Y'a quelqu'un qui a de l'expérience là-dessus ? Comment vous trouvez l'origine de l'attaque ? Suffit-il de supprimer les fichiers ou faut-il faire autre chose ?