Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 4744 Просмотров
*

neriel

  • Новичок
  • 2
  • 0 / 0
Наткнулись на один интересный вредносный код на одном из проектов, который обслуживаем. Собственно сам код перенаправлял людей с моего сайта на какой-то другой. Интересен он тем, что перенаправляет только если заходить с поиска яндекса/гугла. Прямой визит такой эффект не дает.

Почитали информацию по просторам интернета: такое иногда встречается. И если посмотреть на хостинге,то можно найти измененные файлы с какой-нибудь лишней строчкой. И все сайты сделаны на Joomla.

Кто-нибудь слышал о таком?и как с этим бороться?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
.htaccess покажите . Бороться можно выявлением источника заражения устранением его и чисткой файлов.
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
вот я недавно создавал тему какраз там и написал решение подобной проблемы. Но она похоже была удалена. Так что решение спрашивайте у модераторов.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Темы удаляются модераторами постоянно, если этого не делать - то форум превратится в болото. Есть решение - пишите, нет или не помните или не хотите из-за лени - не стоит утруждать себя подобными постами !
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Уважаемый Marques в моем топике было решение и все ссылки на решение. Вот посмотрите еще раз

look at your access logfiles, sure you’l find something like this :
85.25.117.106 – - [30/Jul/2012:04:17:03 +0200] “GET /w00tw00t.at.blackhats.romanian.anti-sec:) HTTP/1.1” 404 488 “-” “ZmEu”
404 mean that they achieved the goal
So, look in your “image” folder, you’l find somewhere (probably in “stories”) a hiden PHP file, whith a sympathetic name like " .cache_v2rkho.php "
erase it
then erase your .htaccess, and rename the Joomla htaccess.txt into .htaccess and change the permissions in 404 (read only for owner and public and nothing more)
and normaly you’re out of the woods

This “blackhats.romanian.anti-sec” is breaking the balls of the world for two years…
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Посмотрел, и что ?

Если это ваше решение проблемы - на свалку.
Если это ваше недовольство действиями модераторов - на свалку.
Если вы мне что-то хотите доказать... бесполезно - на свалку.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

neriel

  • Новичок
  • 2
  • 0 / 0
.htaccess покажите . Бороться можно выявлением источника заражения устранением его и чисткой файлов.

чистить файлы понятное дело придется
но измененных файлов-миллионы.Надо скриптик какой-нибудь, чтобы это дело ускорить
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Marques вашу крутизну я понял.
wishlight что это за скрипт?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Скрипт поиска и замены
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Остальные скрипты форума в подписи.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Кто-нибудь слышал о таком?и как с этим бороться?
почитать раздел Безопасность сайтов на Joomla

peoplee если вы считаете ваши посты полезными то ошибаетесь
расскажу вам "тайну" одну
-сейчас очень часто начали маскировать shell под фаил  .название.php это для многих не секрет уже, такое было (просто школьники не все знали)
-этот файл во многих случаях обрабатывает бот(он сидит на другом хосте или прокси да какая разница) или люди следят за сайтами и в определенное время по расписанию проверяют (школьникам делать не х....р время полно)

-вас же вижу как бота который хочет что то выведать у нас не с хорошим умыслом, а не помочь остальным
то что вы строчку с лога выложили и указали папку с файлом это бред, папка может быть любая название файла другое,

А главное не указали а как попадает этот файл где дырка!

вас спросили про хостера вы толком и не сказали кто он у вас, "в моем городе" это название хостера так понимаю, про свой сайт вы как разведчик, хотя вам просто предложили безвозмездную помощь

ну и последнее: если вам помог суппорт/ваша техподдержка, то почему вы считаете, что что то умное написали тут и в прошлом топике
« Последнее редактирование: 05.08.2012, 00:51:41 от flyingspook »
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Простите, больше не ною и не жалуюсь.
« Последнее редактирование: 03.08.2012, 13:45:31 от peoplee »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2496
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71292
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3473
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5104
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4468
Последний ответ 08.05.2021, 16:16:32
от gartes