Взлом Joomla 2,5!

Ната66
На сайте с 26.01.2010
Offline
28
2641

Вечер добрый! Ребята помогите советом по защите Joomla 2,5 от вредоносных ссылок и т.п.

В частности по восстановлению взломанного java скрипта. Благодарю.

Trafikgon
На сайте с 24.10.2008
Offline
174
#1

Бекапы делать советую чаще. Частно помогает на будущее файлов.

. (#)
Ната66
На сайте с 26.01.2010
Offline
28
#2

Начиная с конца месяца декабрь ток этим и занимаюсь:)

Может подскажете как убереься ,а не заниматься восстановлением? Спасибо.

SEOmagic
На сайте с 21.11.2005
Offline
136
#3

- С форумов всяких не ставить расширения, только с JED

- Сменить пароль на фтп и хранить только у себя (70% взломов, когда отдаете доступы)

- Обновлять версию джумлы

это минимум

Ната66
На сайте с 26.01.2010
Offline
28
#4

спасибо огромное, SEOmagic,учту:)

FL
На сайте с 03.02.2004
Offline
128
#5

Ната66, заодно смените логин и пароль на админку. И посмотрите в папке с логами error.php

там как правило постоянный брутфорс на админку идёт.

закройте адреса с которых ломятся в htaccess

типа так:

Order Allow,Deny
Allow from all
Deny from 213.171.204.130

и с новой строки дописываете

Deny from *.*.*.*

Как вариант - ставите плагин jSecure Authentication

он вообще прячет путь к админке.

Ната66
На сайте с 26.01.2010
Offline
28
#6
FreeLancer:
Ната66, заодно смените логин и пароль на админку. И посмотрите в папке с логами error.php
там как правило постоянный брутфорс на админку идёт.
закройте адреса с которых ломятся в htaccess
типа так:

и с новой строки дописываете
Deny from *.*.*.*

Как вариант - ставите плагин jSecure Authentication
он вообще прячет путь к админке.

спасибо Вам, добрый человек. До сих пор восстановить хостеры один сайт не могут, что уж там за вирус такой:(

R
На сайте с 24.01.2008
Offline
180
#7
Ната66:
спасибо Вам, добрый человек. До сих пор восстановить хостеры один сайт не могут, что уж там за вирус такой:(

Скорей всего там не вирус, а то, что он натворил. Сейчас хостеры решают последствия ищите источник!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#8

Самый простой вариант:

В начале файла авторизации пишем "если нет кука['anti-brut'] - die('Давай досвидания')". Где нибудь создаем страницу, которая ставит эту куку на 100500лет

Теперь чтобы войти в админку надо сначала посетить эту страницу, и дальше можно заходить не посещая ее.

Когда брут пошлет запрос POSTом он получит отлуп.

Делаю так на всех клиентских сайтах. Пока никто не жаловался:)

Подпись))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий