0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 4015 Просмотров
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Взломан и отключен сайт
« : 09.07.2010, 09:05:08 »
Ситуация такая: арендую вирт. сервер, на нем куча сайтов, один из них отключили по причине того как мне объяснили, что он заражен вирусами и дает огромную нагрузку на сервер и рассылает с него вирусы на другие сайты. Хостер требует чтобы я нашел дыру в Joomla через которую проникает вирус и "заштопал". Утверждает что 100% уверен что вирус пролазит именно через Joomla, не через взлом ФТП. Я в этом ничего не понимаю, хостер объяснял что на сайт из-за дыр в Joomla через браузер грузятся перловские скрипты, это все что я запомнил из разговора  ^-^. Я не программер, я даже ХТМЛ с трудом понимаю  ^-^
Без подробного отчета какие действия по поиску и исправлению были произведены сайт не включат. Я просто не знаю что теперь делать. На сайт и правда лезет какая-то дрянь, в корне появляются непонятные файлы, их удаление ни к чему не приводит, видать где-то еще что-то прописано. Пароли на ФТП менял - тоже без результата. Joomla стоит 1.5.15
Сайт отключен, владелец сайта в шоке и требует с меня решения проблемы. Что делать, подскажите!
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Re: Взломан и отключен сайт
« Ответ #1 : 09.07.2010, 09:19:13 »
Откуда саму Joomla брали? Попробуйте скачать с оригинальную версию. переставьте все заново...
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Взломан и отключен сайт
« Ответ #2 : 09.07.2010, 09:20:28 »
Цитировать
Сайт отключен, владелец сайта в шоке и требует с меня решения проблемы. Что делать, подскажите!
ну во-первых обноится до 1.5.18, не зря обновленяи выпускают)
во-вторых проанализировать какие компоненты и плагины установлены на сайте. Поискать в инетренте про их уязвимости. И либо обновлять эти компоненты либо удалять совсем.
Можно посомтреть в логах Joomla в папке logs что происходить во вреям работы сайта.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Re: Взломан и отключен сайт
« Ответ #3 : 09.07.2010, 10:33:20 »
ну во-первых обноится до 1.5.18, не зря обновленяи выпускают)
А какие дыры в безопасности устранены между 15 и 18 версиями? Кроме какой-то уязвимости от тех пользователей, у кого есть доступ в админку по-моему ничего не устраняли.

ТС, вы бы лучше написали список установленных компонентов.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломан и отключен сайт
« Ответ #4 : 09.07.2010, 17:51:13 »
Список компонентов (их версий) в студию и желательно логи.
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Re: Взломан и отключен сайт
« Ответ #5 : 21.07.2010, 14:03:06 »
Народ, кто может, помогите! Хостер опять сообщил что сайт взломан и с него идет спам, советует проанализировать логи и выяснить через какие дыры в Joomla происходит взлом. Посоветуйте что делать? Я не специалист, в логах ноль ...
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Re: Взломан и отключен сайт
« Ответ #6 : 21.07.2010, 16:22:01 »
извиняюсь, и правда запаниковал маленько, вот список компонентов:
com_banners версия 1.5.0
com_contact
com_content
com_ipricecalc (біл установлен ПОСЛЕ того как) версия 1.0.5
com_jcomments
com_joomfish
com_mailto
com_media
com_newsfeeds
com_ninjaxplorer
com_search
com_sectionex
com_user
com_wrapper
com_xmap

список модулей и плагинов тоже надо выложить?
И логи во вложении, за сегодня, я в логах профан, в архив вложил 4 файла, какой из них нужен не знаю...


[вложение удалено Администратором]
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3153
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2262
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1139
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2288
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7863
Последний ответ 08.01.2020, 12:52:55
от winstrool