Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3801 Просмотров
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Какие то вредители постоянно копируют целый мини сайт в папку images, как закрыть доступ?

Пароли менял, вирусов на рабочем компе никогда не было, менял пароли и ftp и админки и хостинга, поставил защиту дополнительную для админки.

Как защитить папку images?  Пожалуйста подскажите! Я удаляю всё, а через неделю снова копируют, проверяю каждый день, в логах есть айпишник этих вредителей, айпишник из США. Причем заливают страницы тематики моего сайта.

Если не трудно дайте совет!

Заранее спасибо!
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
ну так забаньте их в .htaccess
например
Код
<Directory /docroot>
    Order Allow,Deny
    Allow from all
    Deny from ip_вредителя
</Directory>


Спасибо за ответ. Я это сделал, но боюсь, что забаненый айпишник не сильная помеха... К сожалению!
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
забаньте диапазон, либо напрашивается мысль что ломают через хостера

Я только сегодня забанил айпи. На хостинге выставил доступ к фтп только со своего айпишника. Еще раз сменил все пароли, но мне кажется, что они как то по другому это делают. На сайте нет левых модулей и плагинов, никакого вареза изначально.


66.249.66.36   GET /images/img/draiver-na-modem-extensa-5210.html HTTP/1.1   Вот такие записи в логах. Сволочь из США. Каждый раз создается папка в папке images.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
поставьте временно на папку images права только чтение
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
поставьте временно на папку images права только чтение

Спасибо за ответ!

Сами понимаете временно - это не вариант! Я же не знаю когда они снова заявятся на мой сайт.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Еще есть фишка)) У Вас же получается доступ к сайту))) Поменяйте картинки на порно))) и в том же духе))) А после этого - права только чтение)))
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
Еще есть фишка)) У Вас же получается доступ к сайту))) Поменяйте картинки на порно))) и в том же духе))) А после этого - права только чтение)))

И в чём фишка?  наверное в глупом юморе....
« Последнее редактирование: 06.12.2011, 12:26:38 от broker_alexandr »
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
совет про  htaccess  в папку с картинками верен, но надо его дописать по примеру:
Код
# запрет листинга всех папок и под-папок
Options -Indexes
php_flag engine 0
AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp
# Отключаем PHP.
RemoveType php
<IfModule mod_php4.c>
  php_flag engine 0
</IfModule>
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
# запрет на запуск файлов
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
# запрет доступа к файлам
Order Deny, Allow
Deny from all
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

broker_alexandr

  • Захожу иногда
  • 99
  • 12 / 0
совет про  htaccess  в папку с картинками верен, но надо его дописать по примеру:
Код
# запрет листинга всех папок и под-папок
Options -Indexes
php_flag engine 0
AddType "text/html" .php .cgi .pl .fcgi .fpl .phtml .shtml .php2 .php3 .php4 .php5 .asp .jsp
# Отключаем PHP.
RemoveType php
<IfModule mod_php4.c>
  php_flag engine 0
</IfModule>
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
# запрет на запуск файлов
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
# запрет доступа к файлам
Order Deny, Allow
Deny from all

Огромное спасибо за дельный совет!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3149
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2260
Последний ответ 05.11.2021, 21:47:31
от wishlight
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4467
Последний ответ 08.05.2021, 16:16:32
от gartes
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1136
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2284
Последний ответ 19.07.2020, 23:57:17
от wishlight