Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 7946 Просмотров
*

Oliver

  • Новичок
  • 6
  • 0 / 0
Приветствую вас, уважаемые форумчане. Я работаю администратором сайта evo-info.net. Уже около месяцев 4-5 меня мучает одна проблема. Сайт постоянно заражается различного рода троянами. Хостер на мои письма о трояне отвечает что сайт заражается с локального компьютера при заливке данных через FTP, но я абсолютно точно уверен в том что на моём компьютере вирусов нет, кроме того провожу каждую неделю проверки антивирусами касперского, нодом и доктором вебом. Избавлялся я от злополучного вируса бекапами и изменением всех паролей (это помогало не надолго, но через несколько дней сайт снова заражался). Кроме того в последний раз два дня назад я попросил хостера лично провести бекап без участия моего компьютера, через два дня сайт снова был заражен. Обновление Joomla до последней версии тоже не помогло. Кто-нибудь сталкивался с такой проблемой? Может быть это не случайные заражения, а атаки конкурентов?
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
Вы правы, на вашем сайте вирус. мой антивирус болкирует доступ к вашему сайту. а если хостер сам сделал бэкап и все равно все заразилось, то может проблема в хостере?
Милый и порядочный! Верьте мне во всем!
*

Oliver

  • Новичок
  • 6
  • 0 / 0
Возможно, но хостер заявляет что проблема либо в локальном компьютере либо в защите сайта, на следующей неделе собираюсь менять хостинг. Может быть есть какие то другие варианты предотвратить эти эпидемии?
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
проблема что бекапите уже зараженные файлы.
*

iluho

  • Давно я тут
  • 605
  • 50 / 4
  • Гламурный КабанчеГ
сохраните все на локалке и посмотрите
Милый и порядочный! Верьте мне во всем!
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Возможных вариантов причин этой проблемы множество.

1. На хост залит шелл, через который заливают вирусы. Если сайт восстанавливается из бэкапов без предварительного удаления всех файлов с хоста, восстановление из бэкапа поможет ненадолго. Есть шансы что вирусы или шелл уже "упакованы" в бэкап.
2. Имеется несколько ftp-паролей к хосту, и вирусы заливаются с использованием другого ftp-аккаунта (пароль для которого никто не меняет).
3. Имеется "дырявый" компонен-модуль-плагин, через который можно заливать шеллы (или модифицировать БД и т.д.) неограниченное число раз. Без ftp-доступа.
4. Проблемы безопасности могут быть с другим сайтом, расположенным на этом же ftp-аккаунте.
5. Проблемы могут быть у хостера.
6. Список можно продолжать практически неограниченно. "Заочно" подобную пробему можно решить только слуайно угадав причину и попав "пальцем в небо". В разделе прикреплён соответствующий топик, который советую почитать. Начните с чтения логов ftp и http и ограничения доступа .ftpaccess, сделайте локальную копию сайта (сайтов) и на локальном компьютере поищите в ней шеллы.
Errare humanum est
*

denverkurt

  • Захожу иногда
  • 110
  • 25 / 0
мою Joomla 1.0.12 тоже как-то заражали. касперский ругался при открытии сайта. Пришлось чистить сайт от этой вирусни. в моем случае в заглушки index.html (которые в стандартном состоянии 44 байта) записывалось тело трояна. Часть я вылечил сразу. А часть обнаружил только после скачивания бэкапа на свой комп. Касперский сразу забил тревогу, показал где зараза зарылась
https://denvera.net - бесплатные расширения для Joomla. Разработка расширений на заказ
*

Oliver

  • Новичок
  • 6
  • 0 / 0
ART-DELI, вы оказались совершенно правы, бэкап зараженный. Теперь вопрос в том как его вылечить? Потому что антивирусники абсолютно не реагируют. Точнее они реагируют но при заливке бэкапа снова начинают ругатся
*

denverkurt

  • Захожу иногда
  • 110
  • 25 / 0
скачайте бэкап, проверьте его антивирусами, удалите зараженные файлы и зафиксируйте папки их расположения. И впредь контролируйте эти папки. Ну и хостера привлечь к лечению тоже нужно. Пусть смотрят логи, откуда зараза сюда залазит
https://denvera.net - бесплатные расширения для Joomla. Разработка расширений на заказ
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
ART-DELI, вы оказались совершенно правы, бэкап зараженный. Теперь вопрос в том как его вылечить? Потому что антивирусники абсолютно не реагируют. Точнее они реагируют но при заливке бэкапа снова начинают ругатся
Заменить файлы с чистого дистрибутива.. все кроме папки template Также внимательно сравнить файл index.php с оригиналом в папке шаблона. Не трогать файлы в которых проводили хаки.... проверяйте их вручную... Лучший антивирус это глаза.
*

Oliver

  • Новичок
  • 6
  • 0 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #10 : 30.08.2010, 09:37:21 »
бэкап чист и залит. фтп юзер отныне не существует. сможет ли вирус проникнуть на сайт без использования фтп?
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Сайт постоянно заражается вирусом!
« Ответ #11 : 30.08.2010, 09:43:43 »

4. Проблемы безопасности могут быть с другим сайтом, расположенным на этом же ftp-аккаунте.
5. Проблемы могут быть у хостера.

*

Oliver

  • Новичок
  • 6
  • 0 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #12 : 31.08.2010, 14:29:18 »
Спасибо всем за советы. Но хотелось бы добавить несколько оффтопа от новичка в создании сайтов.
Читая статью "На сайте вирус - Что делать?" Краткое руководство для начинающих сайтостроителей, задумался вот над этими двумя пунктами:
Цитата: one_more
  • Постоянно пользуйтесь заслуживающим доверия антивирусом со свежими антивирусными базами.
  • Установите и правильно сконфигурируйте файрвол.
Хотелось бы прочитать комментарии от опытных людей по этим пунктам. Если грозные модераторы сочтут это за оффтоп, то был бы благодарен за ответы в личку.
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Сайт постоянно заражается вирусом!
« Ответ #13 : 31.08.2010, 18:05:34 »
А что тут не ясно?
Постоянно пользуйтесь заслуживающим доверия антивирусом со свежими антивирусными базами.

Потому что каждый считает свой антивирь лучшим.. Подыми тему какой лучше, так сколько людей сколько и мнений будет.. И по разным критериям. По этому не написали.. Главное что бы базы тянул вовремя..

Установите и правильно сконфигурируйте файрвол.
ну так что такое файрвол знаешь? возьми к примеру Комодо из бесплатных... Настрой доступ программ в интернет. По настройке - это скорее на сайты продуктов.
А цель всего этого одна.
1. Не пустить никакого трояна, или бекдура, или кейлогера к себе на комп.. что бы тот не скомуниздил пароль на ФТП
2. Следить за всеми соединениями на машине, и в случае если какая то кака, попытается соезеднится с инетом, да бы продать ваши пароли за рубеж, то файрвол эту каку покажет и обезглавит...
 
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт постоянно заражается вирусом!
« Ответ #14 : 31.08.2010, 18:53:19 »
Перезалейте поверх базы данных чистую Joomla с последними версиями расширений. Если необходимо, сохраните пользовательские файлы (аватры, картинки на сайте и прочее без страниц index. ) и перезалейте их после установки. Установите средства защиты и мониторинга. Защитите свою операционную систему (целый комплекс мер, начиная с антивируса :) и заканчивая иммунизацией).
*

kayras

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #15 : 21.09.2010, 22:56:00 »
перепробовал все вариантыичего из выше перечислиннего и ничего не помогло, самый лучший способ, удалить файлы с сайта предворительно скачав на комп, потом очистить и залить! НО есть одно большое НО через пару дней будет та же фигня, что не знаю ответить. Поменяйте права, хостинг точно не виноват, по скольку у меня несколько десяток сайтов и большенство из них на разных хостингах
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #16 : 22.09.2010, 09:32:28 »
тоже добавлю...

* выставить рекомендуемые права на папки (где тут на форуме есть темка)
* проверит на сайте index файлы ... почти все ))... ну можно бегло ...  (index.php в том числе шаблона и компонентов, и index.html - пустые)
* сходить сюда http://docs.joomla.org/Vulnerable_Extensions_List и посмотреть установленные версии компонентов на "дырявость"
« Последнее редактирование: 22.09.2010, 09:36:24 от fist »
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

skrap

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #17 : 23.09.2010, 14:11:17 »
И еще полезно вспомнить, не было ли чего-нибудь такого.
*

ankoch

  • Захожу иногда
  • 498
  • 50 / 1
Re: Сайт постоянно заражается вирусом!
« Ответ #18 : 23.09.2010, 16:17:31 »
fist спасибо за ссылку +1
Цитировать
* сходить сюда http://docs.joomla.org/Vulnerable_Extensions_List и посмотреть установленные версии компонентов на "дырявость"
А что там с PhocaGallery? В списке значится, как узнать где уязвимость и как её устранить?
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #19 : 23.09.2010, 16:34:12 »
А что там с PhocaGallery? В списке значится, как узнать где уязвимость и как её устранить?

я с этой галереей не работаю  ... скорее всего, в последних версиях исправлен тот баг, так как, она бы не была в каталоге http://extensions.joomla.org/

вот ссылка Phoca Gallery v2.7.4 (last update on Aug 9, 2010)
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

ankoch

  • Захожу иногда
  • 498
  • 50 / 1
Re: Сайт постоянно заражается вирусом!
« Ответ #20 : 23.09.2010, 16:43:24 »
Цитировать
скорее всего, в последних версиях исправлен тот баг
Использую как раз последнюю версию, однако хотелось бы узнать поточнее что за уязвимость и исправлена ли она, поскольку в том списочке Phoca всё ещё выделена красным.
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #21 : 23.09.2010, 18:19:03 »
можно еще посмотреть уязвимости в расширениях тут http://joomlaforum.ru/index.php/topic,35226.0/all.html
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

Oliver

  • Новичок
  • 6
  • 0 / 0
Re: Сайт постоянно заражается вирусом!
« Ответ #22 : 28.09.2010, 16:12:03 »
fist, спасибо за совет, обязательно попробую.
Кстати, после того как выполнил большинство пунктов из темы о безопасности сайт еще пару раз заразился и перестал =)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с хитрым вирусом

Автор Sleepwalker

Ответов: 21
Просмотров: 36417
Последний ответ 21.08.2025, 13:23:29
от web1
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3152
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2261
Последний ответ 05.11.2021, 21:47:31
от wishlight
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4468
Последний ответ 08.05.2021, 16:16:32
от gartes
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1138
Последний ответ 29.08.2020, 00:25:24
от cntrl