La tambouille interne du site web de Ville Morte…

L’accès au site et notamment à l’agenda a été perturbé ces jours-ci et nous nous excusons pour les désagréments causés. Le gros de la crise est passé mais n’hésitez pas à nous contacter sur mail@villemorte.fr si vous constatez un bug.

Le Ville Morte papier ne connaît aucune faille de sécurité et on bosse d’ailleurs sur le prochain numéro !

Ce très bel article de Picasoft sur la maintenance informatique comme pratique militante tombe à point nommé. Prenez soin de vous et de vos machines !

Voilà un résumé des derniers jours par un membre de la team web :

L’Histoire de l’Infâme Cyberattaque de Ville Morte, Une Conspiration Internationale

Le 11 avril : des apparitions bizarres

  • L’agenda affiche les évènements avec de mauvaises heures
  • Le site est spammé (création d’articles en italien / un compte piraté identifié) [NDLE c’était un article en cyrillique et un en anglais sur un site de rencontre. Un compte piraté et des comptes chelous ajoutés]
  • En parallèle, nous constatons un référencement de page en japonais pour villemorte sur les moteurs de recherches

Piste retenue : https://www.wordpresspirate.com/blog/securite-wordpress/keyword-hack-japonais-wordpress/

Le 18 avril : tiens au fait si on faisait une mise à jour

Le 20 avril : oh no, l’appel vient de l’intérieur de la maison

  • Constat de nouveaux fichiers indésirables sur le FTP [NDLE logiciel de transfert de fichiers utilisés pour parler au serveur d’un site]. Site toujours instable.
  • Les mises à jour plugins n’ayant pas été faite lors de la montée de version du 18/04, nous ré-installons la 6.2 de WordPress proprement et nous attelons à la montée de version des différents plugins
Yoast SEO 18.0 -> 20.5
WP Super Cache 1.7.4 -> 1.9.4
WP Mail SMTP 3.2.1 -> 3.7.0
The Events Calendar 5.12.4 -> 6.0.12
Simple Banner 2.10.6 -> 2.14.2
Really Simple SSL 5.2.3 -> 6.2.4
Loginizer 1.7.0 -> 1.7.8
Contact Form 7 Captcha 0.1.0 -> 0.1.2
Contact Form 7 5.5.4 -> 5.7.5.1
Classic Editor 1.6.2 -> 1.6.3
Broken Link Checker 1.11.6 -> 2.0.0

 

Le 21 avril : la cavalerie arrive

  • Problèmes toujours présents. Nous suspectons ne pas avoir supprimé de manière suffisamment propre les fichiers infectés
  • Une copie en local du site est effectuée, nous récupérons uniquement le dossier wp-content/upload et wp-content/themes/villemorte
  • Manuellement, nous supprimons les fichiers nous semblant suspects
  • En parallèle, nous procédons à une installation from scratch [NDLE on coule une belle dalle de béton et on repart à zéro] de WordPress dans un nouveau dossier www
  • Une fois l’installation complète, on reverse les dossiers fraîchement nettoyés
  • Un scan de sécurité est lancé à l’aide du plugin Wordfence pour s’assurer qu’aucun fichier malicieux n’est encore présent
  • Une fois cela fait, nous réinstallons à la main les dernières versions de chaque plugin (récupéré depuis Internet)
  • Le site est rétabli, un dernier problème subsiste. Du CSS manuel ayant été effectué pour le plugin de l’agenda, sa montée de version le supprime. Nous restons actuellement sur la version 5.12.4

Reste à faire

  • Montée de version le plugin Events Calendar en réparant le CSS ou montée de version sans réparer le CSS en vue d’un changement de module [NDLE : y a t’il unE expertE front end CSS dans l’avion ?]

Et après ?

  • On doit changer d’hébergement (bye bye OVH bonjour notre ami villeurbannais pcet.link) , c’est l’occasion de repenser notre module agenda, peut-être à changer pour un codé maison ou déployer du code Libre qui correspondrait à nos besoins. Si vous avez un avis, des conseils, des compétences, écrivez-nous à mail@villemorte.fr ou venez nous rencontrer au prochain pliage, jeudi 27 avril à partir de 18h au bistrot le Filanthrope, à Villeurbanne !

Merci à la team web a.k.a. Marjo & Max, et la cavalerie a.k.a. Rémi & llaq

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.