Spam sur serveur mutualisé avec un site Drupal

Information importante

En raison d'un grand nombre d'inscriptions de spammers sur notre site, polluant sans relache notre forum, nous suspendons la création de compte via le formulaire de "sign up".

Il est néanmoins toujours possible de devenir adhérent•e en faisant la demande sur cette page, rubrique "Inscription" : https://www.drupal.fr/contact


De plus, le forum est désormais "interdit en écriture". Il n'est plus autorisé d'y écrire un sujet/billet/commentaire.

Pour contacter la communauté, merci de rejoindre le slack "drupalfrance".

Si vous voulez contacter le bureau de l'association, utilisez le formulaire disponible ici, ou envoyez-nous un DM sur twitter.

Bonjour,

J'ai un site sous Drupal 7.19 sous un serveur mutualisé OVH.
Il y a un spammeur qui utilise le serveur pour envoyer des mails avec le site.
Je trouve régulièrement un fichier php, là s'était dans le module "remember me".

Evidemment, le truc envoie des tas d'e-mails et ovh bloque les mails du site.
Quand j'essaie de trop sécuriser les CHMOD le site se bloque en partie, sinon on ne peux plus se servir de certaines fonctions,
j'ai ajouté des lignes au fichiers htaccess, changé le mot de passe ftp,
mais à chaque fois ça revient.

Quelqu'un aurait-il une solution définitive pour sécuriser le site, le serveur, et empêcher un tiers de déposer des fichiers ?
Merci d'avance...

Forum : 
Version de Drupal : 

Merci pour cette réponse.

Oui, tout est à jour, c'est la première chose que j'ai fait...
J'avais raté quelques mises à jour critiques, j'ai tout remis à jour,
mais après le hacker est tout de même revenu...