Взлом сайта на Joomla, чем это грозит?

12
redbeatles
На сайте с 29.07.2010
Offline
149
2773

Впервые столкнулся с неадекватными личностями, которые взламывают сайты. Собственно полностью неработающий сайт с адской музыкой на фоне этой картинки:

Бэкап восстановлен, все вроде как бы нормально. Сайт работает продолжает принимать пользователей, всего их около 3000 в день. Вопрос в том, зачем это все? Чем это все грозит? Какие меры предпринять. Joomla.

Системы гарантированного электропитания. Проектирование. Пусконаладочные работы. Источники бесперебойного питания, генераторы, стабилизаторы напряжения.
Thommy
На сайте с 06.05.2010
Offline
139
#1
redbeatles:
Впервые столкнулся с неадекватными личностями, которые взламывают сайты. Собственно полностью неработающий сайт с адской музыкой на фоне этой картинки:

Бэкап восстановлен, все вроде как бы нормально. Сайт работает продолжает принимать пользователей, всего их около 3000 в день. Вопрос в том, зачем это все? Чем это все грозит? Какие меры предпринять. Joomla.

Все же логично - почистить хостинг, залатать уязвимости и прочее-прочее-прочее по алгоритму. Чем грозит - падением позиций для начала, потерей посетителей и т.д. Ничего хорошего, в общем, не сулит.😒

IL
На сайте с 20.04.2007
Offline
435
#2
redbeatles:
Бэкап восстановлен, все вроде как бы нормально.

Что значит нормально? Дырку нашли? Залатали? Файлы, которые были записаны на хостинг, сохранили? Не завтра, так послезавтра повторят.. через месяц.. в самый неподходящий момент (в отпуске, на даче итд)..

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
redbeatles
На сайте с 29.07.2010
Offline
149
#3

Товарищи, бедуля. Убили подобным методом целую пачку сайтов. Из общего только одно - Joomla1.5. Шаблоны разные, модули, плагины и т.п. тоже разные. Сайт как о цветочках, так и об электрике. Связывает только IP и то, не все на Joomla 1.5 взломаны. Что это может быть за напасть? Это же не один сайт, это целая пачка!

Segey
На сайте с 23.08.2005
Offline
404
#4
redbeatles:
Что это может быть за напасть? Это же не один сайт, это целая пачка!

дырявость какого то модуля общего или самой джумлы вашей версии

Может им просто лень стало ломать дальше и интереса не было? От сайтов зависит

Brexit - уже совсем рядом. (https://about-this-model.blogspot.com/2019/03/brexit.html)
Thommy
На сайте с 06.05.2010
Offline
139
#5
redbeatles:
Товарищи, бедуля. Убили подобным методом целую пачку сайтов. Из общего только одно - Joomla1.5. Шаблоны разные, модули, плагины и т.п. тоже разные. Сайт как о цветочках, так и об электрике. Связывает только IP и то, не все на Joomla 1.5 взломаны. Что это может быть за напасть? Это же не один сайт, это целая пачка!

Значит, есть уязвимость. Что за версия, где качали сборку и т.д. Миллион вопросов. Бекапа мало - часто есть такое, что перезаписываются из бекапа только существующие на тот момент файлы, новые при этом не затрагиваются. В частности, такой подход у Sweb.ru - сталкивался, так что могу утверждать. В моем случае это был php файлик с произвольным названием. Причем тоже был движок joomla, но дырка была не в нем.

В вашем случае - срочно менять все пароли ( к хостингу, к ftp-аккаунтам и т.д.). Потом скачивать все содержимое и проверять на наличие пакостей.

IL
На сайте с 20.04.2007
Offline
435
#6
redbeatles:
Связывает только IP и то, не все на Joomla 1.5 взломаны. Что это может быть за напасть? Это же не один сайт, это целая пачка!

Если все на одном IP-шнике, одного web-шелла вполне достаточно. Смотреть логи

redbeatles
На сайте с 29.07.2010
Offline
149
#7

ivan-lev, посещался общая от 15к, как же логи посмотреть то такие.... восстановил все сайты, сменил все пароли. Пока тихо. Обновил движки до 1.5.26. Не тронули Joomla 1.7 и выше.

R
На сайте с 24.01.2008
Offline
180
#8
redbeatles:
ivan-lev, посещался общая от 15к, как же логи посмотреть то такие.... восстановил все сайты, сменил все пароли. Пока тихо. Обновил движки до 1.5.26. Не тронули Joomla 1.7 и выше.

А сколько сайтов на хосте?

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
d4k
На сайте с 02.03.2010
Offline
146
d4k
#9

Элементарно, шелл вам залили на хостинг, или на все сайты. Сделать могут что угодно, хоть файлообменник из вашего сервера, где сайты лежат)

Была тут где-то тема на скрипт, который детектид всю эту нечисть и ругается на подозрительные файлы. Поищите.

IL
На сайте с 20.04.2007
Offline
435
#10
redbeatles:
ivan-lev, посещался общая от 15к, как же логи посмотреть то такие....

Искать рядом с датой создания вредоносного файла. Скрипты вроде ai-bolit помогут найти и обезвредить гадость, однако, дырка останется...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий