0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 11554 Просмотров
*

Ayano

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Доброго времени суток!
Суть проблемы в следующем:
Захожу в админку как обычно через /administrator и вместо обычного с изображением Joomla и выбора языка интерфейса, возникает форма с надписью:
Для доступа на сервер http://---.ru:80 требуется указать имя пользователя и пароль. Сообщение сервера: Subdomain authorization.

Ввожу свой логин и пароль, нажимаю кнопку "вход" и снова вылетает тоже окно с необходимой авторизацией.
Смотрела файл ...\administrator\index.php ни каких изменений не обнаружила. До этого всё работало стабильно, ни каких глобальных изменений не делала.
Пожалуйста, подскажите, в чём может быть проблема и как её устранить.
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Вас, скорее всего, взломали. А ваш логин и пароль после их ввода в "левую" форму улетели хакерам.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Проверьте наличие файла htpasswd в директории /administrator/ и содержимое файла .htaccess (именно в нем может быть перенаправление).

Вас, скорее всего, взломали. А ваш логин и пароль после их ввода в "левую" форму улетели хакерам.

Зачем им ставить форму, если удалось получить доступ?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Ну, пароли захешированы и хранятся в базе. Их трудно просто так вытащить. А здесь уловка, при которой пользователь сам сливает его детали доступа.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
А может хостер помог избавится от запросов бот-сети и закрыл папку /administrator
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
А может хостер помог избавится от запросов бот-сети и закрыл папку /administrator
Сам помог без предупреждения? Тогда это медвежья услуга.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Ну, пароли захешированы и хранятся в базе. Их трудно просто так вытащить. А здесь уловка, при которой пользователь сам сливает его детали доступа.
При таком подходе, звучит как полная бредятина...
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Уже была на форуме похожая тема, не могу найти. Там факт взлома подтвердился. Но будет круто, если это хостер-дурак включил защиту от дурака.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Но будет круто, если это хостер-дурак включил защиту от дурака.
TimeWeb делает так же - при слишком большом количестве запросов к сайту вешает заглушку. Так же делают некоторые другие, draff прав. Я лишь не согласен с тем, что взломщик, получив доступ к файловой системе, будет вешать дополнительную форму, да тем более на админку - ему пароль от админки как козе баян... Возможно, хостер заметил брут и подсуетился, но это лишь догадки.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

Ayano

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Проверьте наличие файла htpasswd в директории /administrator/ и содержимое файла .htaccess (именно в нем может быть перенаправление).

.htaccess сравнила с исходником - изменений ни каких нет. Что касается htpasswd в директории /administrator/ его не нашла.
В одном из найденных  .htaccess была запись "deny from all", что я понимаю, как закрытие доступа для всех, однако, переправив это на "allow from all" и
"order deny,allow
deny from all
allow from xx.xx.xx.xx" (где последнее мой ip)
Делу не помогло, вероятно, дело не в этом файле. Какие ещё могут быть причины?

А может хостер помог избавится от запросов бот-сети и закрыл папку /administrator
В таком случае, как это проверить ?
*

Ayano

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
И ещё момент, если закрыть форму, то на странице выдаётся такое сообщение:
Authorization Required

This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.

Apache/2.2.22 (Debian) Server at ---.ru Port 80
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Требует авторизацию. Сервер ваш указан?

Цитировать
Apache/2.2.22 (Debian) Server at ---.ru Port 80
*

Ayano

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
*

Ayano

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Требует авторизацию. Сервер ваш указан?
Да, указан
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
В тех поддержку хоста напишите, если ответят что они не при чем, то потом уж у мира всего спрашивайте.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 1751
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Не могу зайти на сайт через админку, ввожу имя пользователя и пароль - не совп

Автор kolia2918

Ответов: 4
Просмотров: 1297
Последний ответ 01.09.2018, 13:37:56
от wishlight
Ошибка: 0 - Using $this when not in object context

Автор Элана

Ответов: 13
Просмотров: 2038
Последний ответ 11.08.2018, 13:32:22
от dmitry_stas
На мобильном не работает сайт (решено, ошибка в андройде)

Автор dragon4x4

Ответов: 5
Просмотров: 1269
Последний ответ 01.03.2018, 22:46:10
от dragon4x4
Массовая расылка спама с моего сервера

Автор Евгений1980

Ответов: 37
Просмотров: 4766
Последний ответ 27.02.2018, 23:33:48
от capricorn