Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2078 Просмотров
*

Aleksey-01

  • Новичок
  • 5
  • 0 / 0
И меня взломали
« : 16.05.2015, 16:41:13 »
Добрый день.

Присоединился к взломанным :(
Подскажите, с чего начать?
В индексе вот такой код


Код
@assert(str_rot13('riny(onfr64_qrpbqr("nJLt.....=="));'));

В данную минуту айболитом сканирую
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: И меня взломали
« Ответ #1 : 16.05.2015, 16:59:27 »
Проверить установленные расширения на обновления. И хотя бы написать версию Joomla в сообщении
*

Aleksey-01

  • Новичок
  • 5
  • 0 / 0
Re: И меня взломали
« Ответ #2 : 16.05.2015, 17:44:22 »
Первое
Все сайты закрыл на хостинге
Второе
Версия 3.4 последняя
Недавно установил обновления
Третье
Почти везде в index.php есть вредоносный код.
Естественно удалять, все чистить.
Проблема в том, что нужно понять откуда проникли.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: И меня взломали
« Ответ #3 : 16.05.2015, 17:57:12 »
Проблема в том, что нужно понять откуда проникли.
Так для этого логи и существуют.
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: И меня взломали
« Ответ #4 : 16.05.2015, 17:58:52 »
Если у хостинга есть резервные копии, то откати на версию до взлома и дальше смени пароли от ftp и т.д. А потом просмотри какие сторонние компоненты есть и как они актуальны.
*

Aleksey-01

  • Новичок
  • 5
  • 0 / 0
Re: И меня взломали
« Ответ #5 : 16.05.2015, 18:34:24 »
К сожалению только лечение... поздно :(
На что обратить внимание в логах?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: И меня взломали
« Ответ #6 : 16.05.2015, 22:46:41 »
печально что логов нет((( ищи тогда запросы к БД и смотри какие параметры не фильтруются, также смотри какие функции потенциально под evаl таrже не фильтруются от сторонних запросов!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: И меня взломали
« Ответ #7 : 17.05.2015, 08:43:44 »
ваш хостинг обязан предоставить их логи, не джумловские и не вашего аккаунта, если хост адекватный.
и есть ещё хосты, которые сами что-то врезают, а потом требуют деньги за анализ и помощь.
и тех поддержка обязана логи выслать, это у них по умолчанию в обязанностях по требованию, как то читал договоры про права потребителя покупки хоста или домена в нём.
короче, стучите в тех поддержку, это их косяк, что к вам код проник, они могут отморозится, но хотябы вернут и исправят до нужного бекапа.

***
ну или вы уже както код меняли на уязвимость и к вам залезли, тогда уже не хоста косяк.но хост логи дать обязан.мой всегда даёт вплоть до ип адресов до секунды.
« Последнее редактирование: 17.05.2015, 08:51:41 от vipiusss »
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Aleksey-01

  • Новичок
  • 5
  • 0 / 0
Re: И меня взломали
« Ответ #8 : 17.05.2015, 10:36:20 »
Хотя, вот что нашел айболит:
AFD : MINIFY : CVE-2013-6619
Это угроза DLE... а у меня Joomla...
« Последнее редактирование: 17.05.2015, 10:51:32 от Aleksey-01 »
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Re: И меня взломали
« Ответ #9 : 17.05.2015, 11:13:11 »
я айболит не юзал, не подскажу, что он у вас нашёл.я перед тем, как чтото ставить, код весь проверяю, как могу.
и ДЛЕ я не юзал(если я не ошибся, что ДЛЕ вы про движок)
*** хосту пишите в техподдержку, почему не хотите? я бы их напряг.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Aleksey-01

  • Новичок
  • 5
  • 0 / 0
Re: И меня взломали
« Ответ #10 : 17.05.2015, 11:25:40 »
Написал, жду ответа.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 638
Последний ответ 29.08.2020, 00:25:24
от cntrl
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 1438
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Кто эти люди у меня на сайте?

Автор E.Zhenya

Ответов: 12
Просмотров: 1355
Последний ответ 28.07.2018, 14:45:05
от voland
Есть сайт, легко ли его у меня взломают если захотят?

Автор RazarioAgro

Ответов: 3
Просмотров: 1177
Последний ответ 05.07.2018, 23:48:25
от ProtectYourSite
Наверное меня взломали

Автор serg450453

Ответов: 18
Просмотров: 1204
Последний ответ 22.01.2018, 10:50:39
от ProtectYourSite