Google et la (fausse) détection de code malveillant

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 12:44

Merci pour vos réponses.

Le site passe effectivement en lien direct dans le navigateur, mais lorsqu'on utilise un moteur de recherche pour y accéder, tel que Google, le site est bloqué et ce malgré l'examen Google qui ne révèle plus aucun logiciel malveillant sur le site !
Il faut alors vider le cache du navigateur afin de pouvoir accéder de nouveau au site en lien direct.
Le rapport de Google mentionne ceci :
"Ce site n'est actuellement pas répertorié comme suspect."
"Ce site n'a hébergé aucun logiciel malveillant au cours des 90 derniers jours."

@Zeb : Je pense que le site est propre car j'ai passé en revue tous mes scripts, viré ZenPhoto à l'origine de la faille de sécurité, viré tous les liens s'y rapportant. Que puis-je te fournir comme autres détails ? Merci pour ton aide.


zeb
WRInaute accro
WRInaute accro
 
Messages: 4559
Inscription: 5 Déc 2004

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 14:50

je viens en effet de constater l'avertissement firefox (c'est de plus en plus souvent cette saleté) et je tombe sur un site russe ("www.answer-float.ru").
ça ressemble a une redirection htaccess note la date et heure du fichier htaccess pour voir si il a pas été modifié dans ton dos.

Est tu chez OVH ? (j'ai pas vérifié)

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 16:17

Oui, ce site est hébergé chez OVH


zeb
WRInaute accro
WRInaute accro
 
Messages: 4559
Inscription: 5 Déc 2004

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 16:22

De plus en plus de cas signalés de ce genre chez OVH (bizarrement pas ailleurs) ce qui ne les implique pas forcement mais c'est quand même troublant.

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 16:59

J'ai regardé mon fichier .htaccess à la racine du site, rien a signaler. Je suis à l'origine de la dernière modification pour forcer OVH en PHP 5 (SetEnv PHP_VER 5_3). Sinon rien d'autre.
Par contre, j'ai un autre fichier .htaccess en amont sur le serveur OVH (avec les fichiers .bash_logout, .bash_profile, .bashrc, .forward). Celui-ci, édité avec un éditeur de texte, semble vierge. Sa dernière modification date du 6 janvier, donc plus de 3 semaines. Je ne sais pas si je peux le supprimer.

Ce qui me parait pas clair c'est que, après un examen du site par Google qui ne révèle aucun souci, le site devrait être débloqué sous 24h00 !!! Qu'en penses-tu ?


zeb
WRInaute accro
WRInaute accro
 
Messages: 4559
Inscription: 5 Déc 2004

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 18:36

Wainithy a écrit:Qu'en penses-tu ?

Sincèrement je sais pas trop quoi penser du temps de déblocage "google" ni de la vague d'alertes qu'on voie passer de plus en plus ici depuis un a deux mois.
Un wrinaute qui as eu des souci comme toi a fait débloquer 2/3 fois al situation chez GG avant de trouver la source du problème (logiciel open source pas a jour). Dans son cas de mémoire il me semble que cela se passait vite (genre une demie journée)

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Sam Fév 04, 2012 10:19

Un second fichier .htaccess placé au-dessus de www était lui aussi corrompu. Une redirection y était insérée vers le site russe en question.
Ce fichier a été supprimé car il n'avait pas lieu d'être. Tout à l'air d'être rentré dans l'ordre.
Cette faille de sécurité sur ZenPhoto a fait beaucoup de ravage sur le net. Du coup, un peu refroidi par le truc, j'ai tout viré, changé mes mots de passe et suis passé sur une galerie photo propulsé par un script Piwigo. Cela ne signifie pas qu'un tel problème ne peut se reproduire mais çà me rassure.

Merci à vous tous pour disponibilité et votre aide.


zeb
WRInaute accro
WRInaute accro
 
Messages: 4559
Inscription: 5 Déc 2004

Re: Google et la (fausse) détection de code malveillant

Message le Sam Fév 04, 2012 15:49

Wainithy a écrit:suis passé sur une galerie photo propulsé par un script Piwigo. Cela ne signifie pas qu'un tel problème ne peut se reproduire mais çà me rassure.

Note bien que tant que tu utilisera de l'open source pour motoriser tes applications tu risquera ce genre de souci.
Un faille 0days pas encore révélée et exploitées sera toujours possible.
Les mises a jours avec tout le tintoins qui va avec préservent mais ne garantissent rien, même pour les meilleures applications.
Une dépersonnalisation (suppression des éléments répétitifs et facilement identifiables via moteur de recherche genre "powered by") n'est pas farfelue pour éviter de se retrouver en bonne place dans les SERP de bidouilleurs.

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Sam Fév 04, 2012 16:19

Merci Zeb,
Je vais tâcher de garder cela à l'esprit ...

Google et la (fausse) détection de code malveillant

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Code

  • Test HTTP header
    Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
  • Détection de pages similaires
    Cet outil vous permet de calculer la similarité entre 2 pages web. L'algorithme utilisé repose sur l'analyse des occurrences des mots (mais pas sur leur positionnement dans les pages). Google utilise cette notion à certains endroits dans son algorithme, mais de façon bien plus évoluée que ce petit outil... Avoir des pages trop similaires peut entraîner des problèmes d'indexation... Cet outil vous permettra peut-être de résoudre certains problèmes de contenus dupliqués.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité