0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1045 Просмотров
*

Gammy2005

  • Осваиваюсь на форуме
  • 21
  • 2 / 0
Взломали сайт
« : 17.05.2015, 17:19:57 »
Всем доброго дня!
Сегодня обнаружил, что взломали сайт. (Joomla 1.5.26, хостинг Jino).
Подменили штатный index.php на свой. Код файла:

Код: html4strict
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en">
<head>
<meta http-equiv="content-type" content="application/xhtml+xml; charset=UTF-8"/>
<script type="text/javascript">
//<![CDATA[
try{if (!window.CloudFlare) {var CloudFlare=[{verbose:0,p:0,byc:0,owlid:"cf",bag2:1,mirage2:0,oracle:0,paths:{cloudflare:"/cdn-cgi/nexp/dok3v=1613a3a185/"},atok:"a78184c706c33dc44a5b30d889a4063a",petok:"a60bc7663309c7488f1e4f37c30edd72b815c009-1431818995-1800",zone:"mirror-z.com",rocket:"0",apps:{}}];CloudFlare.push({"apps":{"ape":"cb3a868057f0a1a98992185ae6ad4525"}});!function(a,b){a=document.createElement("script"),b=document.getElementsByTagName("script")[0],a.async=!0,a.src="//ajax.cloudflare.com/cdn-cgi/nexp/dok3v=7e13c32551/cloudflare.min.js",b.parentNode.insertBefore(a,b)}()}}catch(e){};
//]]>
</script>
</head>
<html xmlns="http://www.w3.org/1999/xhtml">
<html><head><title>Security ***erz :))</title>
<link href="http://fonts.googleapis.com/css?family=Share+Tech+Mono" rel="stylesheet" type="text/css">
<link href="http://fonts.googleapis.com/css?family=Geo" rel="stylesheet" type="text/css">
</head>
<body style="background-color: white;">
<div align="center">
<br><br><br>
<center><img src="https://encrypted-tbn3.gstatic.com/images?q=tbn:ANd9GcTCaN7e3GCmLCJovmLlli5lnsaNBKvoK0f-sg5JwXi_sgGvkR_f">
<br><br>
<br>
<p><font style="color: rgb(0, 0, 0); text-shadow: rgb(0, 0, 0) 0px 1px 7px;" color="black" face="Share Tech Mono" size="6">Hacked By <font color="red" face="Share Tech Mono" size="6">DESTINY</font>
<br>
<br>
<font color="black" face="Share Tech Mono" size="5"> Saat 04:30 ve men helede yatmamiwam :/ </font><br><br><br>
<br>
<br>
<blink><font style="color: rgb(0, 0, 0); text-shadow: rgb(0, 0, 0) 0px 1px 7px;" face="Geo" size="2">
<br>
<br>
</font>
<center>
<p>
<iframe allowfullscreen="" frameborder="0" height="0" src="http://www.youtube.com/v/EmAmM_QBc40&feature=related&autoplay=1" width="0"></iframe> &nbsp;</p>
</blink></font></font></div>
</center>
</body></html>

Сменил пароль на FTP, поменял index.php на "родной". Пока "полёт нормальный.
 Где еще стоит посмотреть? Может быть кто-то с таким сталкивался?
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взломали сайт
« Ответ #1 : 17.05.2015, 17:23:34 »
JCE стоит старый?
*

Gammy2005

  • Осваиваюсь на форуме
  • 21
  • 2 / 0
Re: Взломали сайт
« Ответ #2 : 17.05.2015, 17:29:57 »
Только это:
TinyMCE
wysiwygPro3
xstandard


*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Взломали сайт
« Ответ #3 : 17.05.2015, 17:48:48 »
сканер айболит даст больше вариантов файлов с вредоносным кодом
*

Gammy2005

  • Осваиваюсь на форуме
  • 21
  • 2 / 0
Re: Взломали сайт
« Ответ #4 : 17.05.2015, 17:58:52 »
Спасибо, завтра попробую!
*

Gammy2005

  • Осваиваюсь на форуме
  • 21
  • 2 / 0
Re: Взломали сайт
« Ответ #5 : 18.05.2015, 13:12:08 »
Ну вроде разобрался!
параллельно крутился сайт на Joomla 1.0.15, вот там в самом деле был JCE.
Ну и еще много попыток POST было к com_comprofiler.
Прибил JCE, IP-адреса заблокировал в .htaccess
Поглядим
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 319
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 1649
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 635
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 1436
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 5872
Последний ответ 08.01.2020, 12:52:55
от winstrool