Форум русской поддержки Joomla!® CMS
17.08.2017, 11:58:02 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 3.0 FAQ Joomla 2.5 FAQ Joomla 1.5 FAQ Правила форума Новости Joomla Реклама Войти Регистрация Помощь  
Основной курс по Joomla
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор

Частые взломы сайта

 (Прочитано 214 раз)
0 Пользователей и 1 Гость смотрят эту тему.
VIPERR37
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 3


« : 21.02.2017, 03:21:02 »

Доброго времени суток! Участились взломы сайтов. Все сайты стоят на одном аккаунте хостинга, поэтому ломают как-то один и получают доступ к фтп/хостингу.
На одном из сайтов установлен платный шаблон, знакомый утверждает, что именно через этот шаблон ломают. Я ранее о таком не слышал, поэтому прошу помощи у вас. Версия Joomla 3.6.
Сайт конкурентный, небольшой интернет-магазин, скорее всего, проделки конкурентов, но утверждать не буду.

Поделитесь опытом, что лучше делать в такой ситуации. Заранее благодарен.
Записан
capricorn
Практически профи
*******

Репутация: +107/-1
Offline Offline

Сообщений: 1741


« Ответ #1 : 21.02.2017, 03:35:33 »

Цитировать
скорее всего, проделки конкурентов
сайты ломают автоматические программы.
Цитировать
Поделитесь опытом, что лучше делать в такой ситуации
обратиться в комм раздел c целью очистки сайта. могу порекомендовать ProtectYourSite http://joomlaforum.ru/index.php?action=profile;u=192862
« Последнее редактирование: 21.02.2017, 03:40:52 от capricorn » Записан
SeBun
Профи
********

Репутация: +189/-5
Offline Offline

Пол: Мужской
Сообщений: 3218


@SeBun48


« Ответ #2 : 21.02.2017, 10:07:36 »

Поделитесь опытом, что лучше делать в такой ситуации. Заранее благодарен.
Во первых, либо настроить хостинг так, что бы ограничить права на папки сайтов, либо искать хостинг на основе CloudLinux или аналогичных систем, либо брать VPS и настраивать по принципу один аккаунт=один сайт. Так вы будете уверены, что при взломе одного сайта другие останутся целыми.
Во вторых - после того, как вы решили первый вопрос, вам нужно сделать аудит каждого сайта, проверить на предмет наличия варезных расширений, устаревших движков и т.д. Через шаблон тоже ломают, если этот шаблон скачан с варезника. Ведь всего одна строчка кода где то в дебрях скриптов, и все - сайт имеет открытую дверь.
В третьих - следите за своими сайтами, установите средства контроля и обеспечения безопасности.ю хотя бы банальную проверку каталогов по крону на предмет измененных файлов.

Если сайты у вас представляют хоть какую то ценность и приносят доход, могу помочь на платной основе.
Записан
stopvirusby
Новичок
*

Репутация: +0/-0
Offline Offline

Пол: Мужской
Сообщений: 4



« Ответ #3 : 25.02.2017, 01:52:38 »

Следует провести полный аудит хостинг аккаунта. Удалить все вирусы прикрыть уязвимости сменить пароли.
Могу помочь с решением проблемы.
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet