Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1340 Просмотров
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Сайт взломали
« : 09.03.2014, 10:49:38 »
давно не проверял Яндекс вебмастер и метрику, т.к. переводил сайт на Joomla 3 и кроме этого работы хватало, но вот 1 марта я выложил новый сайт, зашел в вебмастер и ужаснулся.
сайт о стеклянных перегородках, а самые популярные запросы по каким-то кредитам.

расчет автокредита
dn втб 24 официальный сайт
ренисан кредит
монтаж стеклянных перегородок
стеклянные перегородки в квартире

самый выгодный кредит наличными
потребительский кредит по низкой ставке
деньги в кредит без справок
кредит наличными калькулятор
микрокредит по паспорту



потом заметил, что кто-то разместил на сайте папку rc
и в логах полно обращений такого типа
199.16.156.125 - - [09/Mar/2014:07:51:35 +0400] "GET /rc/avtokredit-kalkulyator-rosselhozbanka.html HTTP/1.0" 301 280

я эту папку сразу удалил, доступ по ftp запретил отовсюду, кроме моего IP через .ftpaccess
также запретил индексацию всех ссылок в папке rc на всякий случай, чтобы не было смысла эти ссылки публиковать
Disallow: /rc/


но меня беспокоит, что эту папку я заметил уже после того как выложил новый сайт
и эти обращения в логах на страницы по кредитам все еще не прекращаются

кто-то знает что это вообще такое и как с этим бороться и что еще проверить?
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #1 : 09.03.2014, 12:15:31 »
Как это не банально, но врезные расширения ставили? Что за сайт вообще и что установлено?

http://www.steklo-group.ru/ - этот что ли?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #2 : 09.03.2014, 12:16:45 »
Какие врезные расширения?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #3 : 09.03.2014, 12:17:58 »
Сайт www.steklo-group.ru.
На старом сайте было много расширений. На новом всего пару плагинов
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #4 : 09.03.2014, 12:18:06 »
Установленные не с официальных сайтов.
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #5 : 09.03.2014, 12:19:14 »
Таких нет
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #6 : 09.03.2014, 12:19:58 »
Еще сайты на аккаунте есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #7 : 09.03.2014, 12:22:25 »
Есть еще 3 сайта. У двух из них тоже нашел подобные штуки. Редирект в htacces на вражеский скрипт и скрипты.
Всё поудалял
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #8 : 09.03.2014, 12:27:54 »
Joomla 1.5 есть?
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #9 : 09.03.2014, 12:32:50 »
На одном Joomla 1.5
На другом престашоп 1.3 или 1.4. Точно не помню.
У обоих были одинаковые редиректы в htaccess. И права 0755

В стекольном сайте htacess был чистый, т.к. на него стояли права 0444
На нем тоже еще в феврале была Joomla 1.5
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Сайт взломали
« Ответ #10 : 09.03.2014, 12:55:35 »
Что уставлено на Joomla 1.5?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Сайт взломали
« Ответ #11 : 09.03.2014, 14:03:26 »
чистите все сайты что стоят, они так понимаю у вас не разграничены все на одном пользователе
*

schel4ok

  • Захожу иногда
  • 219
  • 4 / 1
Re: Сайт взломали
« Ответ #12 : 09.03.2014, 15:09:14 »
все на одном пользователе.
а как чистить?
что искать?

только base64_decode или что-то еще?

Если бы сайт был на локальном хосте, то я бы просто в Notepad++ запустил полнотекстовый поиск по всем папкам.
А на хостинге как искать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Сайт взломали
« Ответ #13 : 09.03.2014, 16:10:32 »
на хостинге можешь использовать, что то типо айболита, либо сканер от flyingspook'a, в топе есть закрепленная тема, либо использовать системные команды поиска что нить типо:
Код
<?
system("egrep -H "[Ищу СИГНАТУРУ]" `find . -type f -name "*.php" -print`");
?>
но, естествено это касается вопроса чистки, но при этом всем нужно смотреть в корень проблемы, найти уязвимый момент и исправить его, если не получится то как минимум провести профилактические работы по предотвращению к доступу админки и возможности заливки шелла...

и эти обращения в логах на страницы по кредитам все еще не прекращаются
Это называется доры, они не будут прекрощаться, пока эти страници не выподут из индекса ПС
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4745
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3037
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1822
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2951
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8932
Последний ответ 08.01.2020, 12:52:55
от winstrool