Взлом joomla

12
S
На сайте с 19.09.2013
Offline
44
4655

добрый день. сегодня обнаружил через рдс, на площадке с движком joomla на некоторых страницах ссылки на сторонний ресурс. в админке несколько дней назад появились пару пользователей с правами админа. вот фрагмент кода на главной:

</div>
<div class="ssill"><script async="async" src="https://w.uptolike.com/widgets/v1/zp.js?pid=lfa7d34b9fbe91cd3e763c38ba448ebea1d326a506" type="text/javascript"></script> студия для просмотра порно видео на <a href='http://www.pornokivi.com'>www.pornokivi.com</a> <script async="async" src="https://w.uptolike.com/widgets/v1/zp.js?pid=tla7d34b9fbe91cd3e763c38ba448ebea1d326a506" type="text/javascript"></script></div>

подскажите как действовать, как прикрыть дырку. благодарю

baas
На сайте с 17.09.2012
Offline
171
#1

Хмм,

Логи вэб сервера смотрите.

Первым делом обновить движок, после софт, ядро, мир сервера.

Проверить антивирусом весь сервер (желательно двумя разными хотя бы сайты).

Либо нанять админа который обвит софт,ядро сервера, а прогер обновит движок.

То что вы предоставили не о чем не говорит,

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
S
На сайте с 19.09.2013
Offline
44
#2
baas:
Хмм,
Логи вэб сервера смотрите.
Первым делом обновить движок, после софт, ядро, мир сервера.
Проверить антивирусом весь сервер (желательно двумя разными хотя бы сайты).
Либо нанять админа который обвит софт,ядро сервера, а прогер обновит движок.
То что вы предоставили не о чем не говорит,

помимо домена, что нужно показать...

baas
На сайте с 17.09.2012
Offline
171
#3

версию джумлы?

версии софта на сервер; apache/nginx ?, php?

версия системы?

Piligrim4x4
На сайте с 14.12.2009
Offline
97
#4

Ссылка на ПО для борьбы с вирусами: http://www.revisium.com/ai/

Теория и практика размещения заказов (https://forum.pro-zakupki.su)
K5
На сайте с 21.07.2010
Offline
209
#5

это скрипт ссылочной биржи (на подобии sape)

проверяйте ай-болитом, он находит коды бирж.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SH
На сайте с 03.03.2014
Offline
43
#6

Сталкивался с таким, ушлые парни тихонько заливают шел+скрипт бирж. Соответственно искать надо заодно и залитый шелл.

RAS
На сайте с 27.11.2005
Offline
126
RAS
#7

Если нужна будет гарантированная чистка и места входа найти. то пишите - сделаем.

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
S
На сайте с 19.09.2013
Offline
44
#8
kgtu5:
это скрипт ссылочной биржи (на подобии sape)
проверяйте ай-болитом, он находит коды бирж.

да, я сразу об этом и подумал, что биржа... но вопрос какая? самопал?

---------- Добавлено 13.08.2015 в 20:28 ----------

SunHere:
Сталкивался с таким, ушлые парни тихонько заливают шел+скрипт бирж. Соответственно искать надо заодно и залитый шелл.

где начать копать... подскажите

K5
На сайте с 21.07.2010
Offline
209
#9
но вопрос какая? самопал?

может и самопал, а может и приличная

http://www.trustlink.ru/welcome/content_page/uptolike/

спросите в тп добавлен ваш сайт или нет.

S
На сайте с 19.09.2013
Offline
44
#10
kgtu5:
может и самопал, а может и приличная
http://www.trustlink.ru/welcome/content_page/uptolike/
спросите в тп добавлен ваш сайт или нет.

можно еще в uptolike написать, видимо pid=lfa7d34b9fbe91cd3e763c38ba448ebea1d326a506, это id, того кто прикрутил счетчик

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий