0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 1810 Просмотров
*

AlexP750

  • Захожу иногда
  • 189
  • 1 / 0
Всем привет.

Сегодня пришло письмо от хостинга (reg.ru), дескать,
Цитировать
Уведомляем вас о том, что на вашем аккаунте обнаружено вредоносное программное обеспечение.
Гм... Задумался.
Левых расширений не ставил, пароль от хостинга никому не давал, из недавно установленного - только обновления, что были на днях. Более - ничего не ставил.
Перед обновлениями делал бекап, конечно. Да и на хостинге он есть. Но откуда могла взяться эта зараза?
Причем, на двух из трех сайтов найдено.
Файлы с вредоносным кодом:
Код
/media/vendor/bootstrap/js/bootstrap-es5.js
Код
/media/com_media/js/media-manager-es5.js
Конечно, я почитаю рекомендации, ссылку на которые они же и прислали, но удивляет сам факт... Как предотвратить в будущем? Откуда могло взяться?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Зараза могла взяться, путем взлома вашего сайта или слабый пароль от админки. Если у вас сайты на одном аккаунте, на хостинге, то взломщик получив доступ к одному сайту, может лазить свободно по соседним сайтам.

Так бы скриптик глянуть...
*

AlexP750

  • Захожу иногда
  • 189
  • 1 / 0
От админки - вряд ли. Akeeba AdminTools, плюс пароли далеко не самые очевидные.
Скрипт, содержимое файла?
Так там почти 13 тыс строк. По крайней мере, в файле bootstrap-es5.js
И разумно ли публиковать его здесь целиком?
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
https://github.com/joomla/joomla-cms/releases Скачайте архив версии отсюда и сравните файлы. Если совпадают, то ложная тревога.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Если это файлы из архива Joomla, покажите хостеру. Поддержка внесет эти файлы в исключение .
*

dmtn

  • Захожу иногда
  • 379
  • 25 / 2
мне рег-ру тоже писал, я им отписал, что это чистый дистрибутив, они внесли в исключения
*

AlexP750

  • Захожу иногда
  • 189
  • 1 / 0
Всем спасибо!
Сравнил файлы, различий не обнаружено, написал Рег.ру
Выдохнул ))))

UP: Ответили  ;)
Цитировать
Проверила данные файлы вручную, все в порядке, это ложное срабатывание. Добавила в исключения для антивируса:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1016
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3013
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1398
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 981
Последний ответ 16.05.2021, 18:52:24
от alekcae
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 672
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite