0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2446 Просмотров
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Опять поломали сайт :(
« : 26.10.2009, 13:40:59 »
Опять сломали сайт, опять точно как здесь http://joomlaforum.ru/index.php/topic,68667.0.html - похоже зарегились на форуме SMF и через него инфицировали все php файлы строкой кода вверху (закодированной). Все патчи нужные вроде были установлены :( Никто в последнее время ни с чем таким не сталкивался? Какой юзер регится на форуме и гадит? (в прошлый раз в июне кажется у всех сломанных сайтов был оди и тот же юзер)
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
И еще раз поломали сайт :(
« Ответ #1 : 02.11.2009, 18:08:32 »
Еще раз сломали, опять тем же способом :( установлено все как раньше - Joomla 1.0.15, SMF 1.1.10 без бриджа, вроде бы все патчи есть, проапдейтил форум, пароли только что менял на ФТП ... и все равно то самое ... КТо знает, что делать? И что за вредный юзер регится на форумах сейчас (в смысле НИК)?

Файл в зипе с куском врезаного закодированного кода прилагаю (он вверху файла)

[вложение удалено Администратором]
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Получил ответ от провайдера
« Ответ #2 : 03.11.2009, 13:25:35 »
Здравствуйте!

Данный вирус не является новостью, он достаточно давно известен и хорошо
описан.
На нашем сайте Вы можете видеть новость от 19.03.2007, в которой мы
предупреждаем наших пользователей:
http://www.host.ru/news/2007/03/19.html

Вероятность взлома скриптов форума, используемой на сайте нельзя
исключать никогда, будь то платный или бесплатный вариант. Напротив, чем
распространеннее форум, тем лучше он изучена хакерами и тем больше
уязвимостей им становится известно. Однако, действительно, взлом сайта
через скрипты не является наиболее вероятной ситуацией. В подавляющем
большинстве случаев заражения вирусом Downloader.JS, у пользователя
воруется пароль доступа по FTP, после чего передается на удаленный
сервер, откуда уже происходит вход с этим паролем и изменение индексных
файлов сайта.

Структура виртуального хостинга такова, что ни один вирус, написанный
для операционной среды Windows, в том числе и Downloader.JS, не сможет
функционировать и не выполнит действий по изменению содержимого
индексных файлов под операционной средой Unix.

Во избежание повторения заражения Вашего сайта, Вам необходимо проверить
все локальные компьютеры на наличие вирусов, троянов и прочих
вредоносных программ, изменить все пароли доступа к ресурсам,
размещенным на нашей площадке, а также не сохранять пароли в
FTP-клиентах, браузерах и других местах, так как пароль в них хранится в
открытом виде и легко доступен для кражи.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Опять поломали сайт :(
« Ответ #3 : 03.11.2009, 13:33:12 »
Все правильно, вот тот рецепт, который постоянно у нас на форуме предлагается в подобных случаях:

Во избежание повторения заражения Вашего сайта, Вам необходимо проверить
все локальные компьютеры на наличие вирусов, троянов и прочих
вредоносных программ, изменить все пароли доступа к ресурсам,
размещенным на нашей площадке, а также не сохранять пароли в
FTP-клиентах, браузерах и других местах, так как пароль в них хранится в
открытом виде и легко доступен для кражи.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3153
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2262
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1139
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2288
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7863
Последний ответ 08.01.2020, 12:52:55
от winstrool