Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 4733 Просмотров
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
жизнь после хака
« : 21.10.2009, 22:03:18 »
Доброго дня всем  ^-^ Вчера мой сайт был удачно хакнут, правда вылечил довольно быстро. У меня была открыта (http://сайт.ру/administrator/) панель захода в админку. Решил спрятать поставил plgSystemJSecure-1.0.6.zip
Все настроил встало нормально. Потом пошел по следам хакера т.е. смотрел по логам куда проникал... Короче "побаловался" правами доступа, и теперь такая картина: меню вход в админку без строк ввода пароля и логина! Входит в меню как просто с http://сайт.ру/administrator/ так и с запароленого входа Jsecure http://сайт.ру/administrator/?пароль  ! Что я нетак сделал ума не приложу, видать увлекся сильно  :( , Кде копать куда идти ПЛЗ хелп..
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: жизнь после хака
« Ответ #1 : 22.10.2009, 01:14:27 »
Отключил JSecure  проблема осталась.  :o  Где может быть код отвечающий за вывод этих строк ввода пароля и логина?  !  !  !
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: жизнь после хака
« Ответ #2 : 22.10.2009, 01:52:46 »
для начала комп свой проверь на вирусняк... пустить мог ток ты на сайт, что-то впринципе, если не считать супер пупер атаке на твой сайт - если она вообще кому нужа ))
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: жизнь после хака
« Ответ #3 : 22.10.2009, 02:07:36 »
Мне здается что проблема проще, я где-то мог снять привилегии на исполнение. Какой фаил  или частькода в нем отвечает за вывод этих строк (окон) для ввода пароля и логина? В khepri вроде все норм. На вирусы 2 дня назад проверял нашел a.exe,b.exe и с.exe. И причём тут они сайт у хостера.
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
Re: жизнь после хака
« Ответ #4 : 22.10.2009, 02:14:16 »
у хостера могут они и не быть... (вирусы - типа скрипты вставляемые в сайт)

ps логи бы показали ... то бишь глобальней описали проблему, а то гадать что у вас?

....................все пошел за пивом )))
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: жизнь после хака
« Ответ #5 : 22.10.2009, 15:33:51 »
httpdocs\media\ и \tmp trojan horse PHP/BackDoor.c99shell а вот и доступ на сайт для плохишей >:(
Может порсто бэкап залить недельный попросить хостера и апдейтится по самое нехочу (сейчас 1.5.11)?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #6 : 22.10.2009, 16:18:49 »
Это скорее тема для флейма ;)
как всегда, виноваты те, кто не обновляется, материала как спасти и защитить свой сайт от атак масса на форуме, поищите!
---
возмите бек и обновите файлы, только файлы, но прежде удалите все с ФТП подчистую, уберите нафиг все ваши плагины защиты, кому надо они вас и с ними поимеют и если нетрудно дайте ссылку, всегда охото глянуть на сайты, которые ломают!
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: жизнь после хака
« Ответ #7 : 22.10.2009, 17:59:24 »
http://www.zone-h.org/archive/defacer=SALDIRAY%2526PC_MAN  здесь отчеты о атаках моего обидчика   :dry:
*

SBot

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: жизнь после хака
« Ответ #8 : 26.10.2009, 14:09:22 »
Подскажите пожалуйста где искать код отвечающий за вывод строк ввода логина и пароля при входе в админку?  !  !  !
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #9 : 26.10.2009, 14:19:38 »
Правила форума читаем 1 вопрос - 1 тема
*

rasia

  • Новичок
  • 8
  • 0 / 0
Re: жизнь после хака
« Ответ #10 : 04.01.2010, 15:02:30 »
Вот сайт хакнули http://www.yugkrovlya.ru/ ,что делать не знаю!(((
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #11 : 04.01.2010, 18:24:53 »
Восстанавливать поврежденные файлы, менять пароли доступа к фтп и админки и становится параноиком и всего бояться :)
поищите по форуму масса тем и решений - я по крайней мере в десятках тем писал одно и тоже, честное слово надоело повторяться!
*

rasia

  • Новичок
  • 8
  • 0 / 0
Re: жизнь после хака
« Ответ #12 : 04.01.2010, 19:25:25 »
Спасибо буду искать!!
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: жизнь после хака
« Ответ #13 : 10.01.2010, 14:12:58 »
Вот сайт хакнули http://www.yugkrovlya.ru/ ,что делать не знаю!(((
прикольно турки веселятся :)
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #14 : 10.01.2010, 21:59:33 »
нашел статью и получил право напечатать у себя на сайте по защите Joomla
читаем тут
p/s/ только для параноиков и не забывайте делать бекапы изменяемых файлов :)
*

rasia

  • Новичок
  • 8
  • 0 / 0
Re: жизнь после хака
« Ответ #15 : 12.01.2010, 07:32:36 »
ShadowXak спасибо! твой сайт в закладки, много дельного!)))
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #16 : 12.01.2010, 09:38:35 »
спасибо стараемся :)
*

Funkdoobiest

  • Захожу иногда
  • 244
  • 25 / 13
Re: жизнь после хака
« Ответ #17 : 12.01.2010, 09:46:03 »
нашел статью и получил право напечатать у себя на сайте по защите Joomla
читаем тут
p/s/ только для параноиков и не забывайте делать бекапы изменяемых файлов :)
И что делать если у меня IP динамический? Каждый раз прописывать IP перед заходом в админку?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: жизнь после хака
« Ответ #18 : 12.01.2010, 09:47:30 »
ну конечно :), а у вас есть какое то другое предложение?
можно конечно пользоваться проксей с выделенным IP :)
---
вот если честно я на фтп бываю ну 1-2 раза в месяц у меня тоже динамика ип, но у меня хостер позволяет прямо из панели блокировать доступ к фтп по ипу.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вредоносный код в url после якоря #

Автор dm-krv

Ответов: 7
Просмотров: 1922
Последний ответ 10.07.2018, 14:12:29
от dm-krv
Открытие несуществующих страниц после лечения от вирусов

Автор DimentR

Ответов: 9
Просмотров: 1519
Последний ответ 07.02.2018, 18:04:23
от surho
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1361
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
Не выводятся материалы ZOO. После вируса

Автор nuclearacid

Ответов: 1
Просмотров: 1169
Последний ответ 29.05.2017, 21:48:36
от robert
реанимировать сайт после вируса

Автор smled

Ответов: 10
Просмотров: 1684
Последний ответ 12.02.2017, 21:22:45
от effrit