Форум русской поддержки Joomla!® CMS
06.12.2016, 04:52:52 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 3.0 FAQ Joomla 2.5 FAQ Joomla 1.5 FAQ Правила форума Новости Joomla Реклама Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор

Спам с сайта

 (Прочитано 204 раз)
0 Пользователей и 1 Гость смотрят эту тему.
splint
Осваиваюсь на форуме
***

Репутация: +0/-1
Offline Offline

Сообщений: 26



« : 04.02.2016, 12:44:46 »

Здравствуйте, столкнулся с проблемой спама с сайта, уже не хватает нервов бороться с этой напастью, да и хостеру думаю явно это надоело, другой бы уже наверное попросил съехать. А теперь поподробнее, не так давно хостер заблокировал аккаунт и сообщил что с сайта рассылается спам, выслав тданные логи:
Цитировать
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
2016-01-22 00:08:10 cwd=/home/splin423/public_html/altorunion.ru/plugins/user 4 args: /usr/sbin/sendmail -t -i -fjacqueline_vang@illustrationsite.ru
После чего я предпринял меры, удалил вредоносные файлы указанные в логах, сменил путь к админке сайта, обновил CMS и компоненты, сменил пароли к CPanel, админку Joomla, ftp, базе данных сайта. На всякий случай проверил сайт на вирусы в самых популярных системах. На этом я надеялся, что про спам забуду, но через некоторое время хостер вновь сообщил мне о спаме, указав уже следующие логи:
Цитировать
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -fcheri_mathis@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -felnora_mayer@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -fcheri_mathis@illustrationsite.ru
2016-02-02 21:17:44 cwd=/home/splin423/public_html/altorunion.ru/libraries/fof/less 4 args: /usr/sbin/sendmail -t -i -felnora_mayer@illustrationsite.ru
Как видно, вышеперечисленные меры мне не помогли, значит, вероятно на сайте всё ещё остался вредоносный файл, не замеченный мною, при помощи которого злоумышленник имеет доступ к закачке вредоносных файлов на сайт не зная паролей и минуя процесс авторизации на сайте, верно мыслю?

Что мне делать в такой ситуации и как найти все вредоносные файлы, которые есть на сайте? Joomla самой последней 3-ей версии. Знать бы, как злоумышленник закачивает вредоносные файлы на сайт, при помощи каких вредоносных файлов, было бы намного проще. 28 января по пути public_html/altorunion.ru/media/ были залиты папки "akeeba_strapper" и "com_akeeba", явно не мной, по пути public_html/altorunion.ru/libraries/ залита папка "f0f", по пути public_html/site.ru/libraries/fof/less/ файл test.php, вот кстати и он: https://cloud.mail.ru/public/HZ3R/VoJabM4Ji

Помогите пожалуйста.
Записан
flyingspook
Moderator
*****

Репутация: +226/-9
Offline Offline

Сообщений: 3529


« Ответ #1 : 04.02.2016, 13:10:25 »

Сканируйте сайт на предмет заразы и чистите, читайте раздел безопасности начиная с перекрепленных тем, каждый случай индивидуален, и сайты требуется постоянно обновлять, вы пропустили последнее обновление или в расширениях уязвимость есть.
Записан
SeBun
Практически профи
*******

Репутация: +134/-3
Offline Offline

Пол: Мужской
Сообщений: 2281



« Ответ #2 : 04.02.2016, 13:27:35 »

Тут нужен комплексный подход. Где то сидит шелл, который вы не нашли. И через него выполняется загрузка данных. Обновление тут не поможет. Первое, что вы должны для себя уяснить - не гоняться за халявой (если на сайте есть варез, то почти всегда имеем в итоге зараженную систему). Второе - определите, какие устаревшие расширения у вас стоят, часто ломают через них. Ну и в четвертых - если не знакомы с php и слабо представляете, что делать - пишите, поможем, но не за бесплатно. Хотите самостоятельно попробовать - послушайте совет flyingspook-а, поставьте сканер айболит, попытайтесь самостоятельно вычленить зловреда.
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet