- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте!
Случайно обнаружил скрытые ссылки на сайте. Покопался, нашел чужой код в index.php шаблона.
Ссылку убрал, пароли сменил.
В некоторых директориях лежат два текстовых файла x.txt z.txt с текстом "hacked by Hmei7" и "hacked by s13doeL", соответственно. Оба февральские (по дате создания). Тот что более поздний с датой создания 15.02.2013, 6-36 утра.
Посмотрев access логи, нашел следующее:
Второй текстовый файл создан 7-го февраля. Access лог выкладывать не буду, там строчек с 404 намного больше, но выглядит всё очень похоже.
Забив "83.222.31.45" в поисковик нашёл тему.
Посоветуйте, пожалуйста, что предпринять чтобы больше не повторилось.
Двиг - Joomla! 1.5.22, хостинг netangels.
ТС на взлом могут влиять многие факторы, если вас взломали, могли залить вам шеллов и других вредоносных скриптов, потому даже если сейчас вы сделаете усилия по защите, они могут быть напрасными, т.к. могут быть уже вредоносные скрипты на вашем сайте.
Для начала двиг обновите до последней версии. Взломали на автомате скорей всего..
ТС на взлом могут влиять многие факторы, если вас взломали, могли залить вам шеллов и других вредоносных скриптов, потому даже если сейчас вы сделаете усилия по защите, они могут быть напрасными, т.к. могут быть уже вредоносные скрипты на вашем сайте.
С вашей точки зрения не стоит ничего делать чтоли?
Для начала двиг обновите до последней версии. Взломали на автомате скорей всего..
Спасибо, займусь в ближайшее время, но так понимаю что дальше 1.5.26 джумлы всё равно не уйти...
Можно обновить до 3.0.* только руки прямые должны быть (но если много всяких разных компонентов плагинов, то да будут трудности).
Плюс качни весь сайт, проверь антивирусом например нод32, должен будет найти шел (у меня находил). И после этого меняй пароли.
Пользовался айболитом, так он практически все файлы пометил как опасные (может руки кривые, не исключаю)
можешь вручную поменять некоторые самые частоиспользуемые признаки при пробиве Джумлы.
Можно обновить до 3.0.* только руки прямые должны быть (но если много всяких разных компонентов плагинов, то да будут трудности).
Плюс качни весь сайт, проверь антивирусом например нод32, должен будет найти шел (у меня находил). И после этого меняй пароли.
Пользовался айболитом, так он практически все файлы пометил как опасные (может руки кривые, не исключаю)
Там тема от YooTheme, думаю не получится так просто добить до 3-ей джумлы...
Сайт слил, тестирую на денвере. Джумлу до 1.5.26 обновил - всё ок вроде. Шеллов не нашел тремя антивирусами, спасибо за совет!
System Electron Security, сообщает!
проведи аудит безопасности своей CMS
Потому что судя из логов мы уже нашли шеллы, и то как к ним подключались
С вашей точки зрения не стоит ничего делать чтоли?
Спасибо, займусь в ближайшее время, но так понимаю что дальше 1.5.26 джумлы всё равно не уйти...
Я перешел на 2.5 и регулярно обновляю. Но переходил в ручную, тоесть создавал сайт на Денвере с нуля. У меня 90% сайта это галерея, а на момент миграции модуля миграции не было под неё, Но был еще один момент я перешел с одной галерие на другую, вот поэтому делал все с нуля. На 3,0 не переходил, она в то время была для разработчиков и софта по ней не было (модули плагины). Сейчас конечно лучше перейти на 3,0.
По поводу 1,5,26 у меня ее взломали на раз.