Google "Le site Web que vous allez ouvrir est trompeur"

Juste pour replacer les choses et en rappel, je ne partage rien avec @FrtHIB en dehors de l’erreur et notre «  »« anonymat »"".(on est pas sensé nous trouver pour nous pirater et nous sommes les seuls utilisateurs de notre jeedom)

Moi mon nom de domaine c’est auprès de Google. Pour le certificat: Let’s Encrypt.

À quel moment je partagerai un nom de domaine avec d’autres?

Bonjour,
Je ne comprends pas ta remarque : duckdns fournit un sous-domaine, une redirection de xxx.duckdns.org vers l’IP de notre box / jeedom, mais il ne fournit pas forcément un certificat pour cela, si ? C’est 2 services distincts donc ça me parait normal d’avoir un certificat pour notre sous-domaine sans que ça soit usurper l’identité de duckdns…

Moi ce que je comprends de tous ces messages c’est que google a décidé de « black-lister » duckdns et donc tous les sous-domaines sont impactés, certificat https ou pas, mais par contre ça ne concerne que le navigateur google (mozilla aussi?) pas edge / microsoft.

@Nulll c’est bien pour ça que je répondais à @FrtHIB et que toute mes questions de mon post précédent lui étaient adressées parce qu’en fait c’est son post initialement et que comme tu le dis ton cas est différent donc tu squattes un peu son post sans vouloir être méchant :wink:

Ça n’a aucune importance ça

A quel moment quelqu’un a dit ça ?

Justement non, il n’ont pas délégué le domaine ni le sous domaine
Je ne trouve pas sain d’avoir un certificat sur un sous domaine appartenant à quelqu’un d’autre.

1 « J'aime »

Une petite recherche Google plus tard :

Explication de Google : Gérer les avertissements concernant les sites dangereux

Solutions probables :

5 « J'aime »

Bonjour.

A lire… A tester…

1 « J'aime »

Bravo :slight_smile: avec l’éditeur de fichier de Jeedom c’est simple comme bonjour d’uploader le fichier html à la racine du site, c’est la bonne solution!

Bonjour,
ok si je comprend bien j’ai donc été hacké (selon google) .
Je vais faire les démarche proposé par BAD et Fabrice pour détecter et corriger le problème .
Merci à tous pour votre aide je vous tiendrai au courant du résultat de mes investigations .

Non je ne pense pas, mais c’est tellement facile d’ouvrir un domaine dynamique que c’est un nid à vermine, d’où l’alerte Google.

3 « J'aime »

Salut salut, pour info on peut installer un certificat ssl sur n’importe quelle sous domaine quand ce celui ci renvoie vers l’IP du site a certifiée, cela suffit .

En ce qui concerne le WARNING de Google, il suffit de faire une demande de déblocage et d’indiquer la raison et l’utilisation faite de ce sous domaine rien de grave c’est un bloquage type all (.duckdns.). Malheureusement comme dit plus haut c’est les risques d’utiliser un service gratuit.

En soit Jeedom ne risque rien car il est protégé avec sont ssl donc utilisation normal juste un attention en accédant au site.

Et je confirme encore que ton Jeedom n’est pas corrompu tant que tu n’as pas installer de plugins ou autre venant d’autre part que Jeedom marker.

1 « J'aime »

Bien intéressant merci pour toutes ces réponses.

Personnellement, vu la faible probabilité d’être infecté (si j’ai bien compris), je serais effectivement bien tenté d’aller installer le fichier html à la racine et appliquer la procédure associée. Si, ils persistent à dire qu’il y a un problème, il sera temps d’y aller sur du plus lourd.

Est-il possible de me confirmer la procédure:
Tel que je le comprends j’utiliserais l’explorateur de fichier et j’irais déposer le fichier directement dans le dossier html? Je suppose qu’il faut redémarrer le pi après?

1 « J'aime »

Bonjour,

J’ai le même type d’installation avec un sous domaine duckdns et pleins de sous sous-domaines en wild card derrière un reverse-proxy.
Hier j’ai remarqué qu’il y avait des soucis avec Duckdns dont un down dans l’après-midi.
Il m’a également semblé un comportement suspect (redirection non voulue vers de la pub) sur l’un de mes sous domaine en accès http alors que RAS sur le même sous domaine en https.
Je pense donc qu’il y a du y avoir des attaques vis a vis de Duckdns hier qui ont peut être amené Google à blacklister certaines sous domaines duckdns… Perso je n’ai pas de message site dangereux même sous chrome/windows.
Mais peut-être est-ce un piste et que Duckdns va gérer / regler ça…?

Je confirme la procédure, et, même pas besoin de redémarrer le RPI :slight_smile: c’est juste un fichier HTML à télécharger et déposer à la racine
sur l’URL https://search.google.com/u/0/search-console/welcome?pli=1 tu met l’url de ton Jeedom, dans la zone préfixe de l'url + continuer

  1. tu télécharge le fichier HTML généré
  2. tu l’upload sur ta box via l’explorateur de fichier dans Jeedom à la racine
  3. clic valider sur la page du 1. ça va lancer la vérification, il vient lire ton fichier html et le tour est joué
3 « J'aime »

Merci bien :slightly_smiling_face:. Je vais faire cela. Je ferai un retour sur le résultat … aussi rapide que Google prendra du temps à corriger ou confirmer un problème plus sérieux.

Et évidement merci aussi à @Fabrice qui a amené une piste de solution intéressante.

Bonsoir,
idem pour ma part,c’est ok, sur chrome et Edge, certificat Let’s Encrypt à jour, par contre nom de domaine ovh

1 « J'aime »

Voilà ce que cela donne:

J’entre mon lien dans domaine et je fais continuer.
Cela me donne:
image

Après avoir fait accéder à la propriété:

En ouvrant le premier en rouge j’obtient cela:

Pas moyen d’avoir d’infos plus précises. Même en cherchant un peu partout ailleurs. Si je fais Demander un examen:
image

Impossible d’écrire dans le champ si je n’ai pas coché que les problèmes ont été résolus.

Quant au fameux fichier que j’aurais pu installer sous la racine html. Je n’ai rien vu qui me premettrait de le downloader.

En relisant j’ai pensé que ce serait en passant par les paramètres. Mais, en voyant le résultat, il semble que la validation de la propriété c’est faite sans fichier:

Il me faut donc attendre voir si cette simple navigation où je n’ai strictement rien fait, va me rayer de la liste rouge.

Qu’en pensez-vous?

Bonjour à tous
j’ai eu un peu prés les mêmes résultats que Nulll sauf que j’ai obtenu le fameux fichier.
Sans être parano je n’ai pas déposé le fichier « google********.html » sur mon système, car mettre un fichier Google sur mon installation c’est pas laisser une porte ouverte au loup pour rentrer dans ma bergerie, Non ?
Du coup je regarde ailleurs ou peut-être laisser google pour un autre navigateur .
je pense aussi que le problème est plus du coté duckdns/google que du mien,
Encore merci pour l’aide

Tout dépend du contenu…

C’est pas par ce que tu as la photo de tous les criminels recherchés ar le FBI qu’ils vont débarquer chez toi :rofl:

Pour moi, le fichier est probablement vide, c’est juste un « marqueur »

Tu as probablement utilisé la méthode de gauche et as de droite… Il faut mettre tout le nom de ton site avec http ou https devant

Oui c’est vrai.
Et je remarque ce matin que c’est identifié comme « nouveau ». D’où le déphasage avec le protocole expliqué par le lien. À mon avis, le but est atteint et sans fichier. Maintenant, si vous avez des arguments pour me faire faire l’autre approche (le fichier) pas de problème.