Bonjour,
Ma configuration WP actuelle
– Version de WordPress : 3.1
– Version de PHP/MySQL : 5
– Thème utilisé : perso
– Extensions en place : multiples
– Nom de l’hebergeur :
– Adresse du site :
Problème(s) rencontré(s) :
Bonjour,
Je suis en train de monter un site internet. Il y a quelques jours, je suis arrivé sur le site et j’ai eu une erreur 500 (en frontend et backend). J’ai alors bidouillé un htaccess en y mettant ce code :
AddType x-mapp-php5 .php
AddHandler x-mapp-php5 .php
J’ai rafraîchi ma page et là paf ! Mon antivirus se met en alerte, 2 troyens sont détectés et bloqués. Je suis ensuite allé dans le cpanel et j’ai vu que deux de mes fichiers index.php et wp-blog-header.php ont eu un script inséré que j’ai viré bien entendu.
Depuis mes pages en frontend fonctionnent, par contre j’ai toujours une erreur 500 lorsque j’essaye de parvenir à mon admin.
Comment faire pour éradiquer ce problème sans avoir à tout effacer ?
Y a-t-il un moyen de savoir où se trouve la faille (serveur ou site internet) exploitée par le hacker ?
Merci