Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1017 Просмотров
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Взломали сайта
« : 12.08.2015, 10:58:11 »
Здравствуйте! У меня проблема у меня взломали сайт: http://ezmadanismanlik.com/
Там раньше писался код ошибки какой-то но я потом попробовал изменить пароль к базе данных в jommlа (конфиг) и теперь ошибка подключении к базе данных...
В базе нашел пользователя annonymushacker.org и удалил.
Как мне восстановить все чтобы работало снова? Спасибо)  !
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Взломали сайта
« Ответ #1 : 12.08.2015, 11:10:03 »
А в ПУ хостинга изменил пароль к базе данных ?
Может у хостера есть бекап сайта ?
Обновляй Joomla до актуальной версии и установленные расширения. Сканер айболит в помощь
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взломали сайта
« Ответ #2 : 12.08.2015, 12:55:22 »
Откат к рабочей версии и чистить и обновлять сайт. Не забыть сменить пароли.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Взломали сайта
« Ответ #3 : 12.08.2015, 13:38:25 »
я потом попробовал изменить пароль к базе данных в jommlа (конфиг) и теперь ошибка подключении к базе данных...
Если вы изменили пароль доступа к базе данных в configuration.php, не забудьте зайти в ПУ к вашему хостеру и заменить пароль к самой базе данных (сайт до сих пор не подключается к базе). Ну а дальше - каков срок хранения бекапов у хостера и когда вас взломали? Можете откатиться назад и обновиться? Какая версия Joomla?

« Последнее редактирование: 12.08.2015, 13:42:46 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #4 : 12.08.2015, 17:00:15 »
Результат бажности сайта на лицо http://ezmadanismanlik.com/administrator/components/com_joomlaupdate/restore.php подумайте о безопасности сайта.... необходимо сделать профилактические работы!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Взломали сайта
« Ответ #5 : 12.08.2015, 19:16:06 »
Результат бажности сайта на лицо http://ezmadanismanlik.com/administrator/components/com_joomlaupdate/restore.php подумайте о безопасности сайта.... необходимо сделать профилактические работы!
А что там, у меня так же выдает, на сайте клиента -
Код
###{"status":false,"message":"Invalid login"}###
Хотя файл "интересный" .Нет проверки на вхождение через index.php Joomla, и копирайт Акеба
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #6 : 12.08.2015, 19:47:01 »
Во первых, папка administrator, железно должна быть закрыта бейсик авторизацией, очень часто встречаются бажные компоненты именно в админской папки, за счет бейсик авторизации мы исключаем эту возможность! во вторых, именно такой ответ, данного компонента говорит о его уязвимости! обсуждалось http://joomlaforum.ru/index.php/topic,304248.0.html
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Re: Взломали сайта
« Ответ #7 : 12.08.2015, 20:30:41 »
Вот что получилось в итоге... незнаю что дальше делать)
Цитировать
Warning: require_once(/ezmadanismanlik/includes/defines.php) [function.require-once]: failed to open stream: No such file or directory in /ezmadanismanlik/index.php on line 30

Fatal error: require_once() [function.require]: Failed opening required '/ezmadanismanlik/includes/defines.php' (include_path='.:/:/usr/local/php/pear5') in /ezmadanismanlik/index.php on line 30
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #8 : 12.08.2015, 20:33:40 »
Вот что получилось в итоге... незнаю что дальше делать)
а в самом файле, 30 строчка что прописано?, в идеале +/- 5-10 строчек кода увидеть бы....
*

dmitryvbv

  • Новичок
  • 7
  • 0 / 0
Re: Взломали сайта
« Ответ #9 : 14.08.2015, 10:14:04 »
а в самом файле, 30 строчка что прописано?, в идеале +/- 5-10 строчек кода увидеть бы....
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайта
« Ответ #10 : 14.08.2015, 10:28:57 »
Все равно нужно наводить профилактические работы по устранению подобной ситуации, оно же как то там оказалось!
*

CaHeK_pk

  • Захожу иногда
  • 114
  • 2 / 0
Re: Взломали сайта
« Ответ #11 : 14.08.2015, 12:06:25 »
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
Будет не все работать база данных должна полностью синхронизированна с вашими расширениями
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Взломали сайта
« Ответ #12 : 14.08.2015, 13:21:41 »
Если я с сервера удалю Joomla и поставлю заново, после чего подключу старую базу данных все будет работать?)
Уважаемый, вы в двух темах пилите одни и те же вопросы. И совершенно не слушаете, что вам говорят. Какой тогда смысл в ваших постах?

Вам объяснили, что для обеспечения безопасности требуется проверка. Взлом, как я не раз уже говорил, не через движок обычно делается, а через расширения. Посему именно их и нужно смотреть. Если вы хотите снести все файлы, оставив только базу, то вернете назад и картинки, и шаблон, а потом и расширения старые поставите и вас опять через них взломают. Какой тогда смысл?

Вам дали массу советов в двух темах, вы хоть к одному прислушались?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 319
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 243931
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1289
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1079
Последний ответ 03.11.2020, 17:36:03
от Cedars
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 635
Последний ответ 29.08.2020, 00:25:24
от cntrl