0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 2094 Просмотров
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Привет! Какие то казлы по видимому внесли сайт в базу и постоянно теперь сканируют его и заливают вири в одну папку - images
при том не можем блокирнуть её и убрать доступ на запись, так как из под папок, модуль от YOOTHEME, модуль галереи
YooGellery берёт от туда картинки. Как только разрешение на запись убираем - не важно, для Апачи или вообще всего чего можно -  модуль перестаёт выводить картинки!
Возможно кто сталкивался с этим - как решали?
Уже 3й раз закачивают вирусню! Хорошо антивирь на сервере просекает сразу и удаляет её - но надо по видимому модуль поменять или что то может допилить?
*

wishlight

  • Живу я здесь
  • 4984
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Версия Joomla? Что стоит? JCE стоит (ну что же еще может быть  :laugh:)?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Так при чем модуль галереи ? Создай папку для галереи в другом месте, чтобы проверить.
Ищи шелл, через который есть доступ к файлам сайта.
Залей .htaccess в папку /images  и пропиши запрет на выполнение скриптов .php and .pl
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Версия 1.5.26
JCE стоит - и уже несколько лет сайт в таком же виде как и сейчас (только версию Joomla обновил)
никаких вирусов небыло! Сейчас попёрло!
С .htaccess интересно!
*

wishlight

  • Живу я здесь
  • 4984
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Версия компонента    1.5.7.6
Версия плагина    1.5.7.6
*

wishlight

  • Живу я здесь
  • 4984
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Удалите и поставьте новый. А так же найдите и удалите закачанные через него шеллы.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Удалите и поставьте новый.
Зачем по новой устанавливать JCE ? Я рекомендую использовать встроенный TinyMCE , в расширенном режиме.
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Т.е переключиться на TinyMCE и всё будет ОК?
Мне в принципе JCE не нужен постоянно - сайт статический поэтому в полне можно отключить. Так а что там такое? ЧТо за дрявость?
« Последнее редактирование: 25.02.2013, 12:07:12 от kaurych »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
если JCE не нужен то просто удалите его и  используйте стандартный
Цитировать
Так а что там такое? ЧТо за дрявость?
за чем вам мозг туманить там уже 3 раз находят за год, найдут и еще в будущем
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Дело в том что сайт у меня не один и везде использовал JCE  8)
К тому же JCE может позже пригодиться
Да и причём тут JCE если вири заливают в папку images откуда Ютемная галерея берёт картинки?
*

wishlight

  • Живу я здесь
  • 4984
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Все таки попробуйте обновить JCE :) и другие компоненты сайта.
*

kaurych

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не могу зайти на сайт через админку, ввожу имя пользователя и пароль - не совп

Автор kolia2918

Ответов: 4
Просмотров: 1310
Последний ответ 01.09.2018, 13:37:56
от wishlight
Делаю почту в общих настройках через smtp - в тот же день ящик взломан

Автор Mehanick

Ответов: 22
Просмотров: 1117
Последний ответ 25.05.2018, 08:11:19
от dmitry_stas
Белый список под доменов через htacces

Автор dm-krv

Ответов: 0
Просмотров: 705
Последний ответ 14.05.2018, 18:52:40
от dm-krv
Взлом сайта через шаблон

Автор Mr-fan

Ответов: 11
Просмотров: 2736
Последний ответ 13.12.2017, 16:06:49
от SeBun
А воровство паролей FTP происходит, через вирус на компьютере?

Автор 1-F7

Ответов: 22
Просмотров: 1632
Последний ответ 13.10.2016, 00:13:47
от Филипп Сорокин