Script Timthum (Créer un compte)

  • Statut : non résolu
15 sujets de 1 à 15 (sur un total de 17)
  • Auteur
    Messages
  • #508244
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    Ma configuration WP actuelle
    – Version de WordPress : 3.3.1
    – Version de PHP/MySQL : 5
    – Thème utilisé : personnalisé
    – Extensions en place :
    – Nom de l’hebergeur : 1&1
    – Adresse du site : http://www.info2tele.com

    Problème(s) rencontré(s) :

    Bonsoir à tous,

    Je viens de découvrir un petit problème avec mon site. Testé avec pingdom, j’obtiens un assez bon résultat mais je découvre cette erreur :

    Resources with a « ? » in the URL are not cached by some proxy caching servers. Remove the query string and encode the parameters into the URL for the following resources

    http://www.info2tele.com/wp-content/themes/goodnews/framework/scripts/timthumb.php?src=http://www.info2tele.com/wp-content/uploads//2010/11/20101121_profilage-TF11.jpg&h=59&w=59&zc=1

    Je ne sais pas comment virer ce « ? »… Quelqu’un peut-il m’expliquer le processus ?

    Merci

    #827253
    wasicu
    Membre
    Maître WordPress
    2752 contributions

    Virus: Java.Exploit.CVE-2012-0507.E (4x) (Moteur A), Java:CVE-2012-0507-P [Expl], Java:CVE-2012-0507-Q [Expl] (Moteur B)

    Virus détecté pendant le chargement des contenus Web.

    Adresse: po.fraudwatchnow.co
    Statut : L’accès a été refusé.

    Voilà ce que mon antivirus a détecté au chargement de ta page d’accueil. À mon avis, tu devrais plutôt résoudre ce problème avant toute chose.

    Ouvre un topic spécialement pour l’histoire du virus, je n’ai pas les compétences nécessaires.

    #827254
    wasicu
    Membre
    Maître WordPress
    2752 contributions

    J’oubliais. TimThumb, le fameux script présentait un risque de sécurité fut un temps, il faudrait voir à l’actualiser.

    http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/

    Ici un plugin qui t’aidera à le faire régulièrement une fois ton affaire de virus résolue.

    #827255
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    Bonjour Wasicu

    Merci pour ta réponse. Je ne comprend pas cette histoire de virus : mon site est « protégé » par Anti Malware et WP security. De plus, webmaster tools n’a rien détecté.

    Qu’est-ce que cela veut dire ?

    Cordialement

    #827252
    zak74000
    Membre
    Padawan WordPress
    55 contributions

    Salut pat, quel est ton plugin wp pour avoir les information,etc. en bas de la page de ton site?J’en ai vraiment besoin s’il te plaît.

    #827256
    wasicu
    Membre
    Maître WordPress
    2752 contributions

    Il n’y a pas de sécurité à 100%.

    mon antivirus est G DATA Internet Security 2012 et il a détecté un virus en java sur ton site, de plus comme une confirmation, l’icône du moteur java s’est activée sur mon pc. Il doit donc bien y avoir du java sur ton site.

    Serait-ce lié à un de tes plugins ? Je ne sais pas.

    Le message que tu reçois indique un ? dans l’url hors ce ? d’interrogation n’existe pas puisque tes permaliens sont personnalisés. Ce ? dans une url indique un traitement php.

    Cherche dans tes fichiers du code crypté. Fais ta recherche sur base64.

    Je répète que timthumb.php a présenté une faille de sécurité permettant d’injecter des fichiers php dans le cache du script .

    http://www.wordpress-theme-template.com/resoudre-le-probleme-de-securite-dans-timthumb

    Il est important d’avoir un script timthumb à jour

    #827257
    zak74000
    Membre
    Padawan WordPress
    55 contributions

    Wasicu, quel sont les plugins de sécurité les plus fiables?

    #827258
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    @zak74000 : je ne comprends pas ta question. De quel plugin parles-tu ?


    @wasicu
    : j’ai installé le plugin timthumbscanner. Effectivement, j’avais une TRES ancienne version. Tout est OK maintenant.

    J’en ai aussi profité pour viré un vieux thème qui avait un problème.

    Dis-moi si tu as tjs un message d’alerte

    Merci

    #827259
    wasicu
    Membre
    Maître WordPress
    2752 contributions

    Message d’alerte supprimé. Well done !

    Pour les plugins de sécurté, je n’y crois pas beaucoup. Il existe des tas de tutos pour sécuriser son wordpress, beaucoup passe par un .htaccess.

    http://www.boiteaweb.fr/

    Suit ce blog qui fait des audits sécurité sur les plugins WordPress, j’ai vu au moins un plugin de sécurité wordpress présenter des failles de sécurité sur ce blog. Nobody is perfect.

    #827260
    zak74000
    Membre
    Padawan WordPress
    55 contributions

    MErci wasicu .Pat, tout en bas de ta page, tu a plein d’information.Je ne sais pas comment s’appelle ce type de mis en page, un bloc html?

    #827261
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    @wasicu : OK, je vais visiter ce site. Merci


    @zak74000
    tu parles du footer ? « Archives », « Catégories », « A lire aussi » et « Partenaires » ?

    #827262
    zak74000
    Membre
    Padawan WordPress
    55 contributions

    Oui, je voudrais biens le faire sur mon site http://voltair.ch

    #827263
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    En fait, j’utilise des widgets. Est-ce que ton footer est widgetable ? Quel est ton thème ?

    #827264
    patkban
    Membre
    Chevalier WordPress
    266 contributions

    Bonsoir à tous,

    Je repose cette question : je ne sais pas comment résoudre ce problème détecté par pingdom :

    Resources with a « ? » in the URL are not cached by some proxy caching servers. Remove the query string and encode the parameters into the URL for the following resources

    Quelqu’un peut-il me communiquer la marche à suivre ?

    Cordialement

    #827265
    zak74000
    Membre
    Padawan WordPress
    55 contributions

    JE viens de créer un footer mais il n’est pas bien design et pas tout rempli.J’utilise le theme themia-lite mais je suis assez écarter du design de base de mon thème, j’ai tour refait de C à Z(non, pas de A à Z 😉 ).Si j’ai des widgets mais tu utilise les quels?

15 sujets de 1 à 15 (sur un total de 17)
  • Le forum ‘Utilisation spécifique de WordPress’ est fermé à de nouveaux sujets et réponses.