- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В сегодняшний ап вдруг заметил много страниц прибавилось на сайт _antiques-art.ru пересмотрел и обалдел, страниц 50 как минимум левых вообще например:
_antiques-art.ru/load/soft/otsrochka-ot-armii-spisok-bolezne-e1.php
_antiques-art.ru/load/soft/spisok-naselnnyh-mest-samarskoy-gubernii-23.php
_antiques-art.ru/load/soft/spisok-filmov-luchshih-2009-goda-05.php
_antiques-art.ru/load/soft/kino-uzhasy-2012-spisok-06.php
_antiques-art.ru/load/soft/filmy-s-linsi-lohan-spisok-61.php
_antiques-art.ru/load/soft/chernyy-spisok-rabotodateley-nizhnego-novgoroda-b3.php
_antiques-art.ru/load/soft/otsrochka-ot-armii-spisok-bolezne-e1.php
Поняв что падонки какимто макаром получили доступ к сайту, поменял все пароли админ панели, фтп и тп.
Что дальше делать как это гавно вычистить теперь? Раздела /load/ на сайте нет видимо он там генерится скриптом.
Сайт на joomla
Спасибо за помощь.
sheffield157, залили шелл. Где-то дыра в самой джумле. Обратиться к специалисту.
Какие дополнения в Джумле?
Если есть бэкап - восстанавливать. Если нет - разбираться, вычищать. А в robots.txt - запрет на индексацию. Если уже проиндексировано.
В .htaccess - запрет на /load/.
В принципе, тут, скорее не в Джумле, а в стороннем дополнении-модуле. Но, может, и хостинг дыру открыл.
На http://joomlaforum.ru/ надо поискать. Если проблема общая, уже было бы.
Была у меня подобная проблема и именно на джумле, только у меня htacess перезаписывался с вредоносным кодом, видимо я эту гадость скачал сразу с бесплатным шаблоном😂, нашли вот в этом месте sait.ru/plugins/system/loader.php
Не сочтите за рекламу, могу в ЛС дать контакт человека с вебланца который лечил мой сайт. Но если у вас отсутствуют доступы к сайту то наверное будет сложнее.
Но если у вас отсутствуют доступы к сайту то наверное будет сложнее.
Главное, чтобы к домену был доступ...
Кстати, если хостер наш и высылали сканы паспортов и пр., доступ восстановят. А у ТСа reg.ru хостер, те любят сканы клянчить. Нас это раздражает, но здесь помочь могут. :)
просканируйте ай-болитом и всё станет понятно.
Признаки однозначные показывающие, что у вас шелл, генерацию самого дора могли впихнуть куда угодно. Если не разбираетесь в специфике удаления и т.д. обращайтесь, проверим сайт все вредоносные коды + дадим рекомендации!
действительно был редирект в htaccess на /components/com_content там в свою очередь был свой htaccess который задавал индексный файл index.php в котором уже вся эта белиберда генерилась.
Теперь еще не понятно был редирект в htaccess на раздел /components/com_content где был шелл, и туда не перекидовало всех подряд (так как меня например не перекидывало) а только определенный контингент я так понимаю? Например мобильный трафик?
Вот это сам индексный файл:
Сам htaccess в разделе /components/com_content
И еще вот кажется и сам шел нашол но не уверен нашол такой файл в mod_footer которого там недолжно быть.
antiques-art.ru/footer.rar
что еще посоветуете?
Спасибо