Взломали сайт Hackeado por HighTech Brazil HackTeam

12
Z
На сайте с 18.01.2008
Offline
104
4273

Здравствуйте. Сегодня обнаружил, что мой сайт на joomla взломали, заходя на него выдает Hackeado por HighTech Brazil HackTeam No\One - CrazyDuck - Otrasher - L34NDR0. В админку можно зайти без проблем. Подскажите, кто сталкивался с такой проблемой, как восстановить сайт?

[Удален]
#1

файлы с бэкапа перезаписать

отключить функцию phpinfo

R
На сайте с 24.01.2008
Offline
180
#2

ТС, тут присутствует явно доступ к самим файлам, если для восстановления, то используйте бэкапы, если понять причину просмотрите все файлы вашего сайта.

Если сами не справитесь стучите, проверим сайт на все виды вирусов и вредоносных кодов + дадим рекомендации!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
N
На сайте с 21.10.2009
Offline
23
#3

аналогичная проблема, подменен индекс файл и добавлен xp.txt, взлом повторялся 1 января, 2 января - 3 раза, 3 и 4 по разу:( если кто-то смог предупредить следующие попытки взлома поделитесь пожалуйста.

Взломы обычно происходят с 00.00-03.00 по киевскому времени.

TV
На сайте с 05.01.2013
Offline
2
#4

какой хостинг? dedicated server? если есть root, то можно владельцем всех файлов joomla сделать root

N
На сайте с 21.10.2009
Offline
23
#5
TycoonVG:
какой хостинг? dedicated server? если есть root, то можно владельцем всех файлов joomla сделать root

Хостинг: Hetzner

dedicated server - судя по Википедии нет)

если есть root, то можно владельцем всех файлов joomla сделать root - честно говоря, я мало поняла с того, что вы сказали в этом предложении.

TV
На сайте с 05.01.2013
Offline
2
#6

есть backup базы?

надо установить последнюю версию joomla и восстановить данные из backup-а

iren K
На сайте с 28.12.2008
Offline
222
#7
nicy:
аналогичная проблема, подменен индекс файл и добавлен xp.txt, взлом повторялся 1 января, 2 января - 3 раза, 3 и 4 по разу:( если кто-то смог предупредить следующие попытки взлома поделитесь пожалуйста.
Взломы обычно происходят с 00.00-03.00 по киевскому времени.

логи смотрите и для начала баньте по ip + делайте доступ только по ssh с обязательной загрузкой .ftpaccess

далее смотрите по ситуации..

c уважением Iren
N
На сайте с 21.10.2009
Offline
23
#8

спасибо большое за советы.

Новую версию Джумлы поставить не могу, так как поменяются все ссылки, и сайт вероятней всего выпадет с поиска.

S
На сайте с 10.01.2011
Offline
61
#9

Столкнулся с этой же проблемой, также взломали сайт на joomla, сейчас занимаюсь восстановлением. Какие принять превентивные меры, чтобы это не повторилось?

Версия Джумлы 1.5.26 - последняя из той линейки.

Кстати, эти хакеры даже в новостях засветились: http://www.vl.aif.ru/hitech/news/51797

Уточнил у хостера, какие предпринять меры, чтобы не повторилось, вот, что он ответил:

1. Прочитайте статью: http://www.eldia.org.ua/stati/stati-o-joomla/53-zametaem-sledy-joomla.html

2. Обновите Joomla и ее компоненты

3. В CPanel установите дополнительный пароль на папку administrator (смотрите раздел "Защита директорий паролем")

Посмотрел в сети: по всему миру эта группа хакеров порядочно так сайтов поломала.

Sano000
На сайте с 12.04.2009
Offline
54
#10
shabananton:
Столкнулся с этой же проблемой, также взломали сайт на joomla, сейчас занимаюсь восстановлением. Какие принять превентивные меры, чтобы это не повторилось?
Версия Джумлы 1.5.26 - последняя из той линейки.
Кстати, эти хакеры даже в новостях засветились: http://www.vl.aif.ru/hitech/news/51797

А модули все обновлены? По логам можно посмотреть адрес, с которого залили новый файл. Можно посмотреть к каким файлам обращались с того айпи, если повезет - выяснишь на какой файл была направлена атака.

Так же нужно было предварительно просмотреть даты последних измененных файлов и так же через логи выяснить кто их менял.

Программирование было хобби - стало серьезной работой
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий