Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 37 Ответов
  • 4147 Просмотров
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Доброго вечера! Заказчик прислал вот такое сообщение с хостинга:
Спойлер
[свернуть]

В панели управления хостингом запустил проверку на вирусы. Подтвердил что файлы заражены:
public_html/orichem/templates/mail.php: SiteLock-PHP-UPLOADER-1-md5-tq.UNOFFICIAL
public_html/iceplast.ru/adminer.php: HG.PHP.Malware.27295.UNOFFICIAL
public_html/kinetrapro.ru/adminer.php: HG.PHP.Malware.27295.UNOFFICIAL


Файлы adminer.php не доступны для скачки и просмотра, ни с панели хостера, ни через фтп.
Паникую, подскажите что и в какую сторону копать. Если не в том разделе разместил, прошу не пинать.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Вирусы на сайте - как лечить
« Ответ #1 : 01.11.2017, 21:57:37 »
Не в том.
Или в раздел Безопасность (но там надо не писать, а читать сначала), или в коммерческий раздел.
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #2 : 01.11.2017, 22:02:43 »
Ну пусть повисит немного, может что дельного подскажут...
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вирусы на сайте - как лечить
« Ответ #3 : 02.11.2017, 02:58:16 »
Паникую, подскажите что и в какую сторону копать.
Если у вас есть какие-либо вопросы, пожалуйста, свяжитесь с нашей службой поддержки.
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #4 : 02.11.2017, 05:03:08 »
Служба поддержки на этом хостинге отвечает только до 18-00. Средствами хостинга после проверки удалил эти файлы. Вопрос: файла adminer.php не должно быть в корне сайта, если его не залить туда принудительно? Я не заливал.
Посмотрел на другом сайте с Джумлой, на другом хосте - этого файла нет. Может это быть диверсия? Начитался сегодня что с помощью adminer.php управляется БД. Если да, то как могли залить?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Вирусы на сайте - как лечить
« Ответ #5 : 02.11.2017, 10:01:11 »
Принцип взлома прост - обычно через уязвимость на сайте заливается шелл - специальный скрипт, через который можно получить полный контроль над вашим аккаунтом, и уже потом выполняются различные действия, например, создается скрипт, подключающий ваш сайт к системе спама. Лечиться нужно, и не файлики удалять, а весь сайт чистить и патчить, проводить аудит расширений и контролировать его после лечения, тут за бесплатно вам такую услугу никто не предложит.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Вирусы на сайте - как лечить
« Ответ #6 : 02.11.2017, 10:07:41 »
И желательно разные сайты запускать под разными пользователями или хотя бы ограничить open_basedir.
*

pavelrer

  • Давно я тут
  • 611
  • 10 / 2
Re: Вирусы на сайте - как лечить
« Ответ #7 : 02.11.2017, 10:59:39 »
1. Айболит на почту на изменение файлов.
2. Кроном чмод на все папки и файлы 644 раз в час
3. При добавление материалов - ну в общем картинок или вы сами 777 ставите, или отлавливаете допустим кнопку админки сохранить или сохранить и закрыть, при нажатии чмод 777 после записи картинок чмод 644.
Все! Всем вирусам ХАНА!
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #8 : 02.11.2017, 14:28:24 »
И желательно разные сайты запускать под разными пользователями или хотя бы ограничить open_basedir.
Имеете ввиду на хостинге для каждого сайта свой пользователь?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Вирусы на сайте - как лечить
« Ответ #9 : 02.11.2017, 14:29:34 »
для каждого сайта свой пользователь
Примерно так.
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Re: Вирусы на сайте - как лечить
« Ответ #10 : 02.11.2017, 20:19:55 »

2. Кроном чмод на все папки и файлы 644 раз в час

Что за изврат?
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #11 : 02.11.2017, 20:30:17 »
Просканировал сайт вот этой штукой Shell и BackDoor. Посмотрите пожалуйста, есть тут зараза?

Спойлер
[свернуть]
« Последнее редактирование: 02.11.2017, 20:34:06 от fireman »
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #12 : 02.11.2017, 20:35:00 »
И вот второй сайт
Спойлер
[свернуть]
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Re: Вирусы на сайте - как лечить
« Ответ #13 : 02.11.2017, 20:54:31 »
Боюсь, телепаты в отпуск ушли
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #14 : 02.11.2017, 21:01:26 »
Я в спойлерах выложил результаты сканирования. Их не видно? Или их видно, но ничего не понятно? Или может я по ошибке выложил фрагмент "Войны и мира"? Можете информативнее высказаться?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Вирусы на сайте - как лечить
« Ответ #15 : 02.11.2017, 21:06:57 »
Я в спойлерах выложил результаты сканирования.
они ни о чем. это не те логи, по которым можно что-то сказать
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Вирусы на сайте - как лечить
« Ответ #16 : 02.11.2017, 21:07:22 »
В "отчете" нет фрагментов кода.
Даже информативности айболита, который показывает маленькой вхождение подозрительного кода не всегда достаточно - надо смотреть сам файл\исходник.
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #17 : 02.11.2017, 21:12:06 »
Понятно, но данный продукт больше не выдал мне никаких  файлов логов, просто открыл страницу в браузере с текстом и все.

Вот эта строка String: ******* не показывает на какие файлы хотя бы стоит обратить внимание? Ай Болит не могу использовать - выдает ошибку из за короткой сессии, а на хостинге нет возможности увеличить. Есть ли еще варианты, чем можно просканировать?
« Последнее редактирование: 02.11.2017, 21:15:40 от fireman »
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Вирусы на сайте - как лечить
« Ответ #18 : 02.11.2017, 21:23:33 »
Айболитом на локалке.
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #19 : 03.11.2017, 08:16:59 »
Ну вобщем, развернул сайты на другом хостинге, который в своих инструментах предлагает проверку файлов АйБолитом. Вердикт по обоим - Вирусы и вредоносные скрипты не обнаружены. Но, на каждом есть по одному скрытому файлу.
Должно так быть? Или нужно искать эти файлы в целях проверки? И как их можно найти если они скрытые?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Вирусы на сайте - как лечить
« Ответ #20 : 03.11.2017, 09:04:21 »
Вердикт по обоим - Вирусы и вредоносные скрипты не обнаружены.
интересно, как это? :) айболит даже на чистую жумлу пару скриптов показывает ложных срабатываний. вы в параноидальном режиме проверяли? если нет, то проверьте именно в нем.

И как их можно найти если они скрытые?
в логе разве не показывает путь к этим файлам?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #21 : 03.11.2017, 09:29:24 »
Именно в параноидальном. Но я запускал из панели управления хостингом и по результатам мне доступен вот такой .hml отчет. Сейчас спрошу в тех поддержки, сохраняется ли где файл логов...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Вирусы на сайте - как лечить
« Ответ #22 : 03.11.2017, 09:37:14 »
Именно в параноидальном.
ничего себе, неужели наконец то исправили ложные срабатывания :)

по результатам мне доступен вот такой .hml отчет
ну так кликайте на Скрытых файлов 3, и там будет видно что это за файлы.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #23 : 03.11.2017, 09:41:59 »
 ;D не кликабильно, я бы кликнул...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Вирусы на сайте - как лечить
« Ответ #24 : 03.11.2017, 09:50:53 »
странно, видимо что-то поменялось в последних версиях значит. проверю чуть позже, посмотрю.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #25 : 03.11.2017, 09:56:03 »
Хостер ответил - нет файла логов, только этот хмл отчет.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Вирусы на сайте - как лечить
« Ответ #26 : 03.11.2017, 10:10:08 »
Хостер ответил - нет файла логов, только этот хмл отчет.
Хостеру ваши проблемы по барабану. Логи создаются в том случае, если они включены, это два файла error_log и access_log. Я ранее писал, что все эти ваши поползновения абсолютно неэффективны, т.к. у вас отсутствуют нужные знания. Вы же остаетесь при своем мнении и даже не пытаетесь понять, что вам объясняют специалисты. В частности, я сказал вам о том, что нужно смотреть весь сайт, а не искать какие то левые файлы. Сейчас нет сомнений, что сайт взломан, а если так, то для поиска последствий нужна, прежде всего, голова и знания, а не волшебные программки, да еще на стороне хостера, которые могут годами не обновляться. А эффективных сканеров не так много.

Вот скажите, что вы пытаетесь найти? Допустим, мне известна уязвимость, через которую я проник на сайт. Я, получив доступ на запись, залил вам небольшой файлик с вполне себе нормальным кодом в какую нибудь системную папку. Там нет известных сканеру сигнатур. Этот файлик юзает мой бот. Только и всего. Дату и время создания я поставлю такую же, как у остальных файлов. Как вы его найдете? Ну?

А если я залью и запущу другой скрипт, который пропишет исполняемый код в базу и потом удалю этот скрипт, каким сканером вы обнаружите это, если даже не можете скачать себе и запустить айболит для Windows?

P.S. А если.... А вот таких "а если" на самом деле больше, чем вы думаете. И взлом - это не всегда появление новых файлов или изменение кода существующих. Волшебных программ, где нажал кнопочку - и сайт чист - их не существует. Решить вопрос могут только знания.
« Последнее редактирование: 03.11.2017, 10:25:58 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #27 : 03.11.2017, 15:53:01 »
Ну почему же не пытаюсь понять – очень даже пытаюсь. И Вы, несомненно, специалист, и в этой теме тоже специалисты пишут и в других, в разделе «Безопасность».
Вот с айболитом для винды, да, я оплашал, сейчас прогоню на локальном сервере.
Я думаю я смогу. Если смогу Вы смените тон, на чуть более благосклонный?
Вы же, как специалист сразу отсылаете в коммерческий раздел, а я хочу сам разобраться, ведь, наверное, в будущем придется столкнуться с этим неоднократно.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Re: Вирусы на сайте - как лечить
« Ответ #28 : 03.11.2017, 16:06:14 »
Я думаю я смогу. Если смогу Вы смените тон, на чуть более благосклонный?
Вы же, как специалист сразу отсылаете в коммерческий раздел, а я хочу сам разобраться, ведь, наверное, в будущем придется столкнуться с этим неоднократно.
Да небыло никакого особого тона, кроме обычного делового  ;)

Смотрите, какой расклад: я очень даже приветствую ваше желание научиться. Если начнете, могу даже накидать ссылок. Но вся ваша беда в том, что для того, что бы понимать суть вашего вопроса, понадобятся годы учебы и практики. А результат вам нужен здесь и сейчас. Потому вас и посылают в коммерческий раздел, где за небольшую плату вам пролечат сайт, пропатчат, настроят и дадут ценные советы по дальнейшей эксплуатации.

Ведь нельзя научиться ломать сайты за неделю-другую, а уж тем более нельзя за этот срок научиться тому, чему вы хотите научиться, на это нужны, я повторюсь, годы.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

fireman

  • Захожу иногда
  • 338
  • 10 / 0
  • в цель...
Re: Вирусы на сайте - как лечить
« Ответ #29 : 03.11.2017, 16:14:45 »
Цитировать
Потому вас и посылают в коммерческий раздел, где за небольшую плату вам пролечат сайт, пропатчат, настроят и дадут ценные советы по дальнейшей эксплуатации.
А при таком раскладе приоткроют завесу тайных знаний? А ссылочек все же накидайте, если не затруднит... ;)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63297
Последний ответ 30.08.2023, 12:53:33
от SeBun
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3026
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 675
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite
Регистрируются боты на сайте непрерывно.

Автор Stich SPb

Ответов: 27
Просмотров: 13292
Последний ответ 22.02.2021, 17:42:48
от soty20
Вирус на сайте, редирект, что делать как лечить!

Автор flyingspook

Ответов: 792
Просмотров: 275504
Последний ответ 23.02.2020, 21:18:16
от draff