Помогите найти вредоносный код на сайте (Joomla)

12
[Удален]
#11
hexacell:
какие именно? тоже jquery ломается?

Тоже интересно, что за проблемы. Я по примеру hexacell тоже туда лыжи настроил. Пока бросились в глаза только пара грамматических ошибок на сайте и 102% в процессе копирования :). Больше инфы о косяках нет :)

R
На сайте с 24.01.2008
Offline
180
#12
Likelo:
Хостинг украинский, не хостлайф, подержка работает с 8 до 17-00 спрашивать не у кого. Что с этим кодом делать?

---------- Добавлено 27.08.2013 в 23:15 ----------

Связался с хостером, показал код, мне нашли файли на всех сайтах, где еть этот код, пока почистил. Как обезопасить сайты от повторного попадания данного кода на сайты? Пароль в Ц-панель поменял, стер все сохраненные пароль в браузере и ФТП клиенте...

ТС хотер может и не знать что его взломали, так же возможно, что вы нашли - это причина, но не источник.

hexacell:
у меня хостлайф - нанимал несколько раз автора Ai-bolit (revisium.com) - были проставлены и права на файлы/папки, и настроен php.ini и htaccess в папках и корне... и что? и всё равно права сбрасываются, jquery.js модифицируется - удаляешь, меняешь пароли день-два проходит и снова. Ai-bolit говорит, что такое невозможно без root-прав. Хостер сообщает что на данный момент это глобальная проблема , для всех сайтов и всех хостинг провайдеров.
Куда сваливать? Кто-нибудь, хостящийся на Beget, среди пострадавших тут есть? Может к ним?

Люди пользовавшиеся данным скриптом имеют опасность не до конца вычистить сайт от заразы, т.к. он ищет очень малую часть вредоносных кодов, так же сам автор ищет своим же скриптом, что дает такой же результат, у меня более 50% с этим скриптом обращаются. Установка прав и другие процессы которые выполняет автор скрипта в большинстве случаев бесполезны без правильной настройки сервера.

Говоря, что это проблема глобальная, хостер покрывает свое бездействие по отношению к безопасности своих серверов.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Z
На сайте с 01.06.2008
Offline
182
#13

Пароли менять бесполезно, ломают через дыры в самой Joomla.

harold12
На сайте с 17.07.2010
Offline
109
#14
zuziken:
Пароли менять бесполезно, ломают через дыры в самой Joomla.

В самой Джумле НЕТ дыр и не было. Бывают дыры только в сторонних плагинах, компонентах и модулях.

ТС, какие компоненты ставили? JCE ставили?

Создание уникальных сайтов по низким ценам на любые тематики. Быстро, недорого, качественно. Для заказа пишите в icq 456101310 или ЛС. Скайп - dmitrii.web@gmail.com
demon2005
На сайте с 06.02.2010
Offline
117
#15
harold12:
и не было

Ну это прям категорично. Патчи безопасности знаете для чего выпускаются?

Машины должны работать. Люди должны думать. (Девиз компании "IBM") Хостинг ( http://goo.gl/em6I5 ), рекомендую. Код на скидку 965VI5O60E Выгодно купить/продать сайт ( http://www.telderi.ru/?pid=c0fb22 )
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий