Bonjour,

Un petit malin s'amuse à spamer mon site en rajoutant à la fin des urls du type ?ref=sexo-guarreria.da.ru.

Pourquoi d'ailleurs fait-il cela ?

J'utilise le cms jo om la. L'incidence sur mon site est importante, puisque Google se met à indexer ces urls et que je me retrouve avec des dizaines de cas duplications d'urls... qui pénalisent son référencement.

Commenta faire pour empêcher cela ? Rediriger les urls au fur et à mesure avec une 301 ? Ou bien introduire une règle via le htaccess pour rediriger automatiquement toutes les urls qui se finiraient par ?=ref …? Est-ce possible de lui couper l'herbe sous le pied ainsi ? A moins que la méthode intelligente consiste à empêcher que des types puissent ajouter ça à la fin de mon url, et si oui, comment faire ?

Merci d'avance !
M.
Bonjour,

a écrit :
Pourquoi d'ailleurs fait-il cela ?

Il cherche à se référencer sur votre dos...

J'ai eu le même problème il y a longtemps, malheureusement je ne sais plus vraiment comment je m'en suis sorti. Je mémoire mon WordPress avait été piraté et j'avais dû tout réinstaller (BDD + FTP).

PS : en marge de ce problème, formater les urls via le .htaccess me semble une méthode très intéressante et à explorer. Mais pour votre problème actuel, cela ne le réglera pas à sa source, ce ne serait qu'un pansement.
Modifié par Olivier C (13 Feb 2015 - 04:42)
Mais le site n'est pas piraté, si ?

Il n'accède pas à la bdd ni à rien d'autre, il le fait de l'extérieur, en modifiant les urls, non ?

F.
Fabri a écrit :
Mais le site n'est pas piraté, si ?
Il n'accède pas à la bdd ni à rien d'autre, il le fait de l'extérieur, en modifiant les urls, non ?
F.

Les URL sont modifiées "de l'intérieur", sinon comment expliquer que Google puisse les référencer ? Il ne s'agit pas de simple liens pointants vers votre site, si c'est à cela que vous pensez...
Salut,

Quelques pistes :
* vérifier que Joomla est à jour (si ce n'est pas le cas, procéder à sa mise à jour, de même pour les plugins éventuellement utilisés),
* consulter les logs pour voir comment les URLs ont été modifiées,
* vérifier sur le serveur hébergeant le site s'il n'y a pas de fichier suspect,
* changer tes mots de passe admin, FTP (soit dit en passant, si tu utilises FileZilla, sache que ce dernier stocke les mots de passe en clair), etc.
Moi, après mon piratage, j'avais réinitialisé tout le site (FTP + base MySQL) et changé tous mes mots de passe comme le conseille Victor : accès au site, accès au FTP, accès à la BDD, accès à l'admin de l'hébergeur...