Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3432 Просмотров
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
На днях открыв свой сайт увидел вот такую надпись на весь экран
\ \/ \/ /\__  \  /    \ /    \\__  \    | __ \_/ __ \
 \     /  / __ \|   |  \   |  \/ __ \_  | \_\ \  ___/
  \/\_/  (____  /___|  /___|  (____  /  |___  /\___  >
              \/     \/     \/     \/       \/     \/
.__                   __                    __                         
|  |__ _____    ____ |  | __ ___________  _/  |_  ____ _____    _____ 
|  |  \\__  \ _/ ___\|  |/ // __ \_  __ \ \   __\/ __ \\__  \  /     \
|   Y  \/ __ \\  \___|    <\  ___/|  | \/  |  | \  ___/ / __ \|  Y Y  \
|___|  (____  /\___  >__|_ \\___  >__|     |__|  \___  >____  /__|_|  /
     \/     \/     \/     \/    \/                   \/     \/      \/

В админку зайти тоже не мог. Грохнул сайт, востановил с бекапа и начал искать. Оказалось все дело в index.php шаблона. Вот его код:
Код
<html><head>
<meta http-equiv="content-type" content="text/html; charset=ISO-8859-1"><style type="text/css">
<!--
body,td,th {
font-family: Courier New;
font-size: 16px;
color: #FF0000;
}
body {
margin-top: 1px;
margin-left: 10px;
margin-right: 10px;
background-color: #0D0C0C;
}
.style1 {color: #00FF00}
.style9 {color: #00FF00; font-size: 16px; }
.style11 {color: #00FF00; font-size: 14px; }

-->
</style><title>:: Hacked By Wannabe Hacker Team ::</title>
</head><body><pre><link rel="icon" href="http://1000.com.es/wht.gif">
<div align="center">

<span class="style1">__  _  _______    ____   ____ _____    \_ |__   ____ 
\ \/ \/ /\__  \  /    \ /    \\__  \    | __ \_/ __ \
 \     /  / __ \|   |  \   |  \/ __ \_  | \_\ \  ___/
  \/\_/  (____  /___|  /___|  (____  /  |___  /\___  >
              \/     \/     \/     \/       \/     \/
.__                   __                    __                         
|  |__ _____    ____ |  | __ ___________  _/  |_  ____ _____    _____ 
|  |  \\__  \ _/ ___\|  |/ // __ \_  __ \ \   __\/ __ \\__  \  /     \
|   Y  \/ __ \\  \___|    <\  ___/|  | \/  |  | \  ___/ / __ \|  Y Y  \
|___|  (____  /\___  >__|_ \\___  >__|     |__|  \___  >____  /__|_|  /
     \/     \/     \/     \/    \/                   \/     \/      \/ </span>       
 
<span class="style9">Wannabe Hacker Team</span>

<span class="style9" style="line-height:23px">DEFACER : Cesc_04x
Note : TIDAK ADA HAL YG TIDAK MUNGKIN DI DUNIA INI   </span><br>
<hr width="70%" color="#00FF00"><br><span class="style11">we are not criminals, we are not plagiarism, we're just wannabe filled with a sense of the desire of knowledge</span>

<hr width="70%" color="#00FF00">
<span class="style1">[ HAKZ ] | [ VIRGI ] | [ r13y5h4 ]<br><br> [xpanda] | [cesc_04x] | [-a17z-] | [riv182] | [root_spider] <br>
Indonesian Hacker Team | Indonesian Hacker Blackhat Crew | Punakawan-crew </span>
<br><br>
<font color="#00FF00" face="Tahoma" size="3"> thanks to :</font><marquee scrollamount="2" scrolldelay="20" width="50%"><font color="white" face="Tahoma" size="2">| R13Y5HA | VIRGI | Crashblack |Mbah_Semar | IBL13Z | LynX | r3m1ck | Bobyputra | angga | Matt | Sudden_death | KaMtiEz | Aa | Pl4nkt0n | bumble_be | Fribo | otong | Shadowsmaker | Gr33n_c0de | vYcod | All DEFACER | ALL INDONESIAN HACKER TEAM |EVERYONE WHO KNOW ME ! | YOU |</font></marquee><br>

<div align="left"><embed src="http://i39.photobucket.com/albums/e159/normanski/players/xplayexr.swf" width="0" height="0" type="application/x-shockwave-flash" allowfullscreen="false" flashvars="&file=http://dc167.4shared.com/img/58176195/d688b7ee/dlink__2Fdownload_2FXMwz66-T_3Ftsid_3D20100710-010634-bc0818cf/preview.mp3&type=mp3&height=20&width=315&showeq=true&autostart=true&repeat=false&shuffle=false&volume=100&menu=false&searchbar=false&backcolor=0x1E0B02&frontcolor=0x49A3FF&lightcolor=0x87B6CD"></embed></div>
</div></pre>

 </body></html>
  Шаблон jarutile (на него вроде надо лицензию). Вот и постал вопрос, что и кто взломал сайт? Может ростолкует кто, чтоб в будущем этого избежать. 
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
ну как кто..там же написанно Wannabe Hacker Team.
очередные мегахакеры)
дело тут в уязвимости сайта или компонентов на нем.или просто ftp пароли сперли.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
Ну вот, сегодня и другой сайт таким же образом улетел (хост другой). Заставка, правда другая. Сайт был вообще в розработке и даже в поисковиках не зарегин. Это совпадение или есть где-то дыры? Можна хоть IP уродов определить? Помогите, кто-небудь!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ответ универсальный - логи, пароли)
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
Логи проверил, входа из другого IP небыло (если правильно смотрел). Установил JoomlaWatch 1.2.9. Он вроде такую статистику ведет. А что делать, чтобы обезопасится от таких взломов?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
ПК на вирусы и архив сайта на шеллы проверили?
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Логи проверил, входа из другого IP небыло (если правильно смотрел).
Какие логи? HTTP или FTP? Если нет доступа с чужих IP по http, значит угнали ftp-пароль. В этом случае не имеет никакого значения, проиндексирован сайт или нет. Вам сюда.
Errare humanum est
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3153
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3475
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3433
Последний ответ 23.09.2022, 10:56:06
от marksetter
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268206
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2754
Последний ответ 05.10.2021, 21:39:26
от ShopES