Постоянно взламывают сайты на Joomla

12
FS
На сайте с 08.08.2011
Offline
58
#11
Угу, понял. А пока этот шел есть где то у меня на сайте, он так и будет распаковываться в дор по желанию злоумышленника? Пароли все сменил, по идее это должно затруднить доступ к сайту...

Просто обнаружить такой шелл - задача не из легких.

Смена паролей не помогает по крайней мере от WSO - это из практики у меня на мастерхосте заразилось 7 площадок по 10 сайтов, пока все до единого WSO за раз не вычистили шелы и залитые доры возвращались

быстро искать можно как вариант выкачивать полностью сайт и проверять его файлы Kaspersky или Dr.Web они хорошо ловят

[Удален]
#12

Есть версия: ставить последний релиз и только проверенные компоненты - шансы взлома - минимальны. ))

D
На сайте с 28.06.2008
Offline
1114
#13

Настрой фаервол на сервере, чтобы доступ по ssh и ftp и к базе был только с твоего ip

FlooPy
На сайте с 09.11.2009
Offline
110
#14

Есть куча joomla сканеров даже онлайн, попробуйте через них прогнать один из сайтов и вы сами увидите сколько у вас дыр я уверен.

В обще причин может быть много, тем более если у вас много сайтов на одном хосте. Если хотите, что бы кто то помог во всем разобраться то это платно ...

A
На сайте с 08.05.2008
Offline
49
#15

У меня сайт на джумле 1,5 в автономном полёте благополучно прожил около 3х лет как раз на hc.ru. Никаких проблем ни разу не было.

(зы: да, папка /administrator была запаролена через .htaccess)

Более того, из того, что я знаю о джумле (доводилось писать к ней нативные модули и плагины) - в самой CMS всё сделано весьма грамотно (хоть в некоторых местах и через оппу, но тем не менее). А вот если вы используете какие-нить сторонние плагины или модули - вот там может быть полный туши-свет-бросай-гранаты с точки зрения безопасности. Я насмотрелся.

И все известные мне случаи ломания джумлы был исключительно через кривые дополнения, а не саму CMS.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий