Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 11358 Просмотров
*

altal

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Здравствуйте!

Пароли сохраняла в FTP-клиентах. Файервола не было. Вот и поплатилась. Сайт взломали. При заходе на него делается редирект 302 на другой сайт.

С помощью он-лайн сервиса   http://www.unmaskparasites.com/security-report/ определила, что это Suspicious Inline Scripts.

Код
if (top.frames.length > 0) {
top.location = "http://ifastnet.com/notify/3.php";
};

У меня вопрос, где может прятаться этот код?

Индексные файлы проверяла (правда не все).

Одна попытка перезаливки файлов сайта дала тот результат, что редирект только при заходе  в админку.

Помогите, кто знает, где копать. Впервые с этим сталкиваюсь.
*

Фей

  • Давно я тут
  • 743
  • 86 / 3
  • Истина в вине!
Ну блин, детский сад!
Качаете файлы себе на винт и ищите глобально по данному каталогу по вхожденияю строки top.location и все!, потом удаляете код и заливаете измененные файлы на сайт.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
перед закачкой файлов себе на винт...
ОБЯЗАТЕЛЬНО проверьте компьютер с которого заходите на FTP на вирусы...
ОБЯЗАТЕЛЬНО антивирусом которому можно доверять...

иначе все ваша работа по удалению вируса с сайта, пойдет коту под хвост...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Stich SPb

  • Захожу иногда
  • 231
  • 5 / 0
Была похожая проблема - спас бекап провайдера.
Но гада я вычислил. Заражены были ВСЕ яваскрипты и все файлы Index.
*

altal

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Спасибо за ответы!
Забыла сказать, что сайт весит около 870 mb, и связь по FTP постоянно прерывается, не могу скачать весь сайт. Может, кто знает, какие файлы конкретно отвечают за админку, их посмотреть в первую очередь.
Комп проверяла NOD3 и Cpyware Doctor, ничего не нашел.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
основной объем вашего сайта, скорее всего составляют, изображения, видео или музыка, или архивы с программами или сканы книжек..и т.п....вот их и не качайте
скачайте только файлы движка...над ними и колдуйте...

недавно была ситуация, когда мне на лечение попался один сайт....причем на компьютере с которого осуществлялся доступ к FTP сайта стоял NOD с последними базами...и ничего не находил...человек три раза восстанавливал сайт...и всё равно он каждый раз опять заражался...
поставил Касперского...и он сразу нашёл бяку...которая и заражала сайт...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Спасибо за ответы!
Забыла сказать, что сайт весит около 870 mb, и связь по FTP постоянно прерывается, не могу скачать весь сайт. 
У друга была такая проблема. Он попросил хостера заархивировать сайт в архивы по 50 метров, а
потом скачал по фтп.
Может ваш хостер добрый?
*

marvic

  • Новичок
  • 8
  • 2 / 0
Если осталась одна админка попробуйте как писал Stich SPb проверить в папке administrator все index.htm (.php) файлы. Мне кажется в первую очередь в папке templates.
И нужно сменить пароль на фтп. И не держать его в тотал коммандере если вы им пользуетесь.
*

altal

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Спасибо всем!

Не знаю как, конкретно я его не нашла, но все получилось!
Что я сделала?
1. Перешла на другой хостинг (платный русский), предварительно испробовав несколько бесплатных зарубежных, но там были проблемы с кодировкой, техподдержка не работала и т.д.
2. Поставила файервол Outpost. (Сначала COMODO поставила, но он заблокировал локальный хост, пришлось удалить).
3. Проверила компьютер на вирусы Dr.Web CureIt! (бесплатная утилита) и другими. В принципе, ничего не нашел, кроме одного кряка другого антивируса.
4. Бесконечное число раз меняла пароли, пользуясь генератором паролей.
5. При выходе из админки хостинга делала завершение сессии.
6. Удалила пароли из Totala и FileZiila.
7. Удалила файл .htaccess (пока не нужен вроде, а через него можно редирект делать)

Скрипт искала и с помощью поиска и вручную просматривала файлы. Но так  и не нашла.
Редирект по-прежнему продолжался.

Даже когда снова проверила сайт на вирусы с помощью он-лайн сервиса, и он сказал, что все чисто, редирект был все равно!

И тогда я зашла на сайт, набрав в строке поиска имя своего сайта http://www.altay-turizm.ru , но не стала переходить по сохраненному адресу, который выскакивает при этом, а заново набрала его и вот, о чудо, все получилось!   Сайт появился!

Что это было? И не повторится это опять, если я так и не нашла вирус?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 78360
Последний ответ 30.08.2023, 12:53:33
от SeBun
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6048
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 5295
Последний ответ 08.05.2021, 16:16:32
от gartes
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1746
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite
Регистрируются боты на сайте непрерывно.

Автор Stich SPb

Ответов: 27
Просмотров: 14840
Последний ответ 22.02.2021, 17:42:48
от soty20