Взломали сайт и размещают ссылки, не знаю как отловить

OC
На сайте с 02.05.2006
Offline
49
923

Сайт на Joomla. постоянно появляются продажные ссылки, все пароли сменил, все почистил, а они все равно регулярно появляются. Какой-то скрипт их в базу чтоли вставляет, как его найти этот скрипт можно?

kuzenstudio
На сайте с 20.09.2009
Offline
160
#1

Могли при первом взломе, так называемый шел залить. Поищи по форуму думаю есть специалисты кто сможет помочь.

Качественный и не дорогой датский хостинг (https://gigahost.com.ru/e?ref=kuzenstudio).
Strау
На сайте с 02.11.2009
Offline
35
#2

Ищите шелл, и компонент или модуль через который был взлом, первое удаляйте, второе латайте. Шелл ищите в папках к которым есть доступ из админки, в папках изображений к примеру (файлик с расширением .php), дыру ищите по логам.

NetSky
На сайте с 05.04.2008
Offline
104
#3

по подробнее можно про то где именно появляются ссылки ... да и лучше сайт покажите в личку. Может смогу что то подсказать по теме

Адаптация верстки сайта под мобильные устройства. .Скорая помощь для ваших сайтов- Wordpress, DLE, Joomla, Drupal
F1
На сайте с 22.05.2007
Offline
95
#4

один из простых способов поимки шела это проверка даты изменения на файлах. Хотя это не всегда помогает , ибо это можно обойти командой touch.

find ./ -mtime -2 покажет созданные или измененные файлы за последние двое стуок.

(Еще можно поискать по регулярному выражению во всех файлах по известным сигнатуркам)

Но лучший способ это все стереть с хоста и залить по новой с локалхоста или где там у вас чистый сайт висит. С бекапа не желательно, ибо могли забекапить уже с бекдором.

HM
На сайте с 18.05.2009
Offline
35
#5

готов помочь

A
На сайте с 10.05.2008
Offline
48
#6

Ответил в ЛС

скрипт автопортала (http://autocrimea.info/) - для приобретения стучите в личку
OC
На сайте с 02.05.2006
Offline
49
#7

спасибо за ответы, шелл нашел, совершенно случайно, название файла подозрительным показалось.

лежал он у меня уже больше полгода, судя по дате, и был уже не в 1 бэкапе.

теперь буду искать какой скрипт через него заливался.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий