Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 4715 Просмотров
*

aanvale

  • Захожу иногда
  • 68
  • 0 / 0
Доброй ночи. Сайт на Joomla 1.5.25, периодически там в корне, и в других папках появляется файл .htaccess, в котором прописаны правила редиректа на вирусные сайты. Подскажите как бы вычислить кто его рисует. По ФТП доступа нет, соответственно подозрение на Joomla падает. На хостинге это основной домен, а там еще парочка есть, в которых например WP стоит. Почитал раздел, но не понял план действий. Запустил файл fls.php выдает он что-то навроде:
File: /home/wm34838/public_html/administrator/components/com_comprofiler/comprofiler.class.php
String:: $_POST[

File: /home/wm34838/public_html/administrator/components/com_comprofiler/toolbar.comprofiler.html.php
String:: confirm(
Как это анализировать? Хелп!
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Выложите все результаты fls.php
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Нужно просматривать все файлы,указанные в результате работы сканера, на предмет выявления вставок кода,выполняющего функцию входа,добавления вставок на хостинг.
*

aanvale

  • Захожу иногда
  • 68
  • 0 / 0
Вот результаты. Т.к. хрен его знает откуда взлом, попробую домены на разные хостинги перенести, а то тут изолировать нельзя друг от друга.

Спойлер
[свернуть]
И ещё: C99 это шелл? :(
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Да. Советую обратить внимание и на другие файлы.
*

aanvale

  • Захожу иногда
  • 68
  • 0 / 0
Скажите, дак что означает этот список?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Да. Советую обратить внимание и на другие файлы.
File: /home/wm34838/public_html/tmp/jos_core.php
String:: oRb не знаю,и такие файлы
File: /home/wm34838/public_html/aloeverainfo.co.cc/wp-includes/wp-db.php
String:: zerofill
И советую для начала опыта посмотреть все String:: $_POST
Я находил такой файл с String:: $_POST, в каталог /images
*

aanvale

  • Захожу иногда
  • 68
  • 0 / 0
По последней строчке
File: /home/wm34838/public_html/aloeverainfo.co.cc/wp-includes/wp-db.php
String:: zerofill
Подскажите что где мне искать. в файле wp-db.php? Что там искать строку "zerofill? Расскажите пожалуйста как ваш скрипт работает, и что он показал, ё маё
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
аа у меня тоже помню fls жаловался на этот файлик.
*

Frontovik

  • Захожу иногда
  • 57
  • 1 / 0
Ребят, может кто поможет в моей проблеме, мой сайт уже 2-й день ломает хакер, у меня AdsManager 2.6.5, он каким-то образом удаляет объявления с моей доски, все объявления кроме тех, посетители которых зарегистрировались, он их удалить не может и в админ панель я думаю он тоже залезть не может, иначе бы он удалял все абсолютно объявления. Скажите пож-та, как защититься от таких моральных уродов? Что по советуете...по делу...кстати, вчера установил файервол для сайта, он не помогает...
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавилась Запись в.htaccess

Автор Roki37

Ответов: 9
Просмотров: 1170
Последний ответ 06.02.2019, 11:59:07
от Roki37
htaccess

Автор SolopoV

Ответов: 32
Просмотров: 1880
Последний ответ 30.10.2017, 22:18:16
от SolopoV
htaccess SetEnv noconntimeout 1, SecRuleEngine Off

Автор biosila

Ответов: 2
Просмотров: 3133
Последний ответ 09.12.2016, 01:10:39
от winstrool
htaccess смена входа в админку не помогает, узнают ключ

Автор glebka

Ответов: 21
Просмотров: 2286
Последний ответ 07.09.2016, 14:56:51
от glebka
Перезапись.htaccess. Добавление файлов в каталог сайта

Автор Struc

Ответов: 2
Просмотров: 1268
Последний ответ 04.09.2016, 13:26:28
от wishlight