взломали сайт на joomla 2.5

12
W
На сайте с 10.09.2011
Offline
19
1486

Вчера обнаружил в футере сайта кучу ссылок на ГС сайты. Начал разбираться. В index.php шаблона joomla была ссылка на фаил base.php в папке templates/system/

Ссылку и фаил удалил. Пароли все сменил.

У кого-то был схожий случай? Что еще было повреждено?

R
На сайте с 24.01.2008
Offline
180
#1

Повредить могли все что угодно, злоумышленникам нет необходимости вставлять заразу в одно и то же место, проверяйте весь код вашего движка.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
W
На сайте с 10.09.2011
Offline
19
#2

Проверил еще файлы по дате изменения.

А как способ резервную копию проверить касперским? Помогает или отчасти?

K5
На сайте с 21.07.2010
Offline
209
#3

касперский не много находит, ай-болитом проверьте.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
draff
На сайте с 30.03.2010
Offline
65
#4
wymaroo:
Проверил еще файлы по дате изменения.

А как способ резервную копию проверить касперским? Помогает или отчасти?

И дату меняют. Обрати внимание еще и на изменение прав доступа на файлы.

Регистрация на сайте разрешена?

Каспер найдет ,то что в базе.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
кот Бегемот
На сайте с 07.12.2009
Offline
278
#5

Было дело. Проверять надо ай-болитом. Можно даже в экспресс-режиме не подключаясь по SSH

Да, у меня ещё во все файлы index.html дряни понасовали. Там сразу видно, что эти файлы вдруг здорово "прибавили" в весе. Были где-то 31-32 байта и вдруг встали больше 100

На старой джумле находил base64 код в БД... Стоит глянуть.

Яндекс Директ, Гугд адворс, не дорого и ответственно. Телеграмм @H_Ilin
W
На сайте с 10.09.2011
Offline
19
#6

Спасибо откликнувшемся! Буду искать изменения!

Если что-то найду, отпишусь сюда.

F
На сайте с 14.01.2014
Offline
4
#7

Для joomla есть очень хорошие компоненты по безопасности, которые отслеживают любое изменение кода.

Не поленитесь и поставьте на все свои сайты.

Plutishe
На сайте с 06.03.2006
Offline
205
#8
forexpartner:
Для joomla есть очень хорошие компоненты по безопасности, которые отслеживают любое изменение кода.
Не поленитесь и поставьте на все свои сайты.

какой именно из них и пойдёт ли на 1.5 ?

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
R3
На сайте с 16.08.2011
Offline
52
#9

вот так например у меня недавно пытались ломать

05/Jan/2014:07:18:46 +0200] "POST /index.php?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&cid=20&6bc427c8a7981f4fe1f5ac65c1246b5f=cf6dd3cf1923c950586d0dd595c8e20b HTTP/1.0" 301 474 "-" "BOT/0.1 (BOT for JCE)"

как видно из лога пробивали плагин редактора JCE, который имеет уязвимость. Я его ещё при установке удалил. ТП совет - проверяйте логи, если они ещё живы.

draff
На сайте с 30.03.2010
Offline
65
#10
Plutishe:
какой именно из них и пойдёт ли на 1.5 ?

Eyesite keeps an eye on your website, alerting you by email if any files, anywhere in the directory structure are added, changed, or deleted.

http://extensions.lesarbresdesign.info/extensions/eyesite

И есть простой сканер на этом форуме- chfiles.php

/ru/forum/697566

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий