Bonjour,
Il y a une semaine, il était impossible de se connecter à notre plateforme Moodle.
Aprés analyse, le problème venait du rajout de code malveillant (intégration d'url vers des sites de médicament, et des lignes de commande en php suspectes) dans le fichier config.php. Aprés suppression de ces lignes on a pu se connecter. Cependant il y'a d'autres fichiers qui m'intriguent :
postz.php
iin.php (fichier vide)
iiin.php (fichier vide)
moodle.inc.php
j'ai fait des recherches sur ces fichiers mais je n'ai rien trouvé.
Ma question est donc de savoir si quelqu'un a déjà eut ce problème, pensez-vous que je puisse supprimer ces fichiers ? La faille a-t-elle d'autre conséquense.
Je pense restaurer un backup datant de 3 semaines mais certaines anomalies étaient déjà présentes, puis faire une mise à jour prochainement de la 1.8.4+ vers la 1.8.10.
Si vous le souhaitez je pourrait détailler en indiquant le contenu des fichiers en questions.
Merci de votre aide.