Помогите. Походу хакнули сайт на Джумла

12
ВП
На сайте с 16.11.2016
Offline
0
1511

Всем доброго времени. Сразу говорю я не програмист. Но прошу совета как быть в подобной ситуации. Зашел в админку сайта на Джумле. Хотел вылоить статью на сайт и что бы поменять редактор зашел в профиль, обаружил то появилось еще два какихто левых администратора, принскрин не знаю как выложить по скольку не вижу как тут прекреплять. Да и не суть. Вообщем что я сделал - перво наперво снес их сразу. Поменял пароль к админке сайта. Примерно сразу же после этого на мейл который был в контактах этого сайта пришло письмо от якобы антивирусной компании какойто что на нашем сайте вирусы и все дела...типа они могут вылечить. Я вообще это только связал одной нитью - они хакнули, а как заметили что спалили - сами и предлагают услуги. Ну не суть. По скольку я не прогер, и тем более не хакер, не знаю занесли какой лио вирус уже, как далеко успели они пустить свои корни... Искал онлайн проверки, вродебы нечего не показует, Вебмастер яндекс тоже говорит вредоносного не обнаружено.. Вообщем буду очень признателен за любую инфу что делать и как быть в подобном. Спасибо всем заранее

S
На сайте с 30.09.2016
Offline
469
#1
Владимир_Путин:
Сразу говорю я не програмист.

По нику видно. :)

---------- Добавлено 16.11.2016 в 20:53 ----------

Владимир_Путин:
Искал онлайн проверки, вродебы нечего не показует, Вебмастер яндекс тоже говорит вредоносного не обнаружено..
Это бесполезно. Для поиска шеллов нужна проверка файловой системы, а не онлайн-сервисы.

Либо нанимаете специалиста, либо устанавливаете сервис типа Ай-болит и ищете сами. Но если Вы не специалист, то едва ли удастся сделать полную зачистку.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Vladimir SEO
На сайте с 19.10.2011
Offline
2009
#2

Звякни Димке Медведеву - он больше по компам

а по теме - надо лить сканер експлоитов на сервак и сканить , новые страницы появились?

Эксперт по продуктам Google https://support.google.com/profile/58734375 ᐈ Продвижение коммерческих сайтов https://kulinenko.com/
ВП
На сайте с 16.11.2016
Offline
0
#3

Не я только заметил две админки. Сразу их снес..поменял пароль. И мне прислала компания свои услуги по типу - вирусы у вас поможем с прайсом. Вообщем нашел благо в сервисах хоста Айболит, вирузы залить успели действительно. Обратился к прогеру вроде бы все почистил. Спасибо за советы)

A
На сайте с 31.08.2012
Offline
63
#4

Джумла в этом плане просто капец, постоянно проблемы со взломами, советую поставить новую и туда импортнуть базу с дизайном, ибо не имея базовых знаний в програмировании вы не сможете все грамотно вычистить. Вирусня на джумлосайтах года 3 назад окончательно отбила желание с ней (джумлой) работать . Некоторые проекты остались на данной ЦМС, но там все огрожено, чтобы в админку попасть надо сначала через фтп hteccess снести. Ну и бэкапы тоже панацея, если есть то восстановить не проблема

28
На сайте с 31.10.2009
Offline
116
#5
Владимир_Путин:
Не я только заметил две админки. Сразу их снес..поменял пароль. И мне прислала компания свои услуги по типу - вирусы у вас поможем с прайсом. Вообщем нашел благо в сервисах хоста Айболит, вирузы залить успели действительно. Обратился к прогеру вроде бы все почистил. Спасибо за советы)

Зря на компанию грешите, которая услуги предлагала.

Сколько я коммерческих от чистого сердца поотправлял, когда видел в выдаче ломаные сайты...

Борец за чистоту Интернета.
S
На сайте с 30.09.2016
Offline
469
#6
2038:
Зря на компанию грешите, которая услуги предлагала.
Сколько я коммерческих от чистого сердца поотправлял, когда видел в выдаче ломаные сайты...

Это психология... У меня статистика - несколько тысяч писем. В лучшем случае - их сразу отправляют в корзину, но бывает, и куда-то посылают. 😒

Rimlyanin
На сайте с 22.02.2006
Offline
200
#7
aleksopt:
Некоторые проекты остались на данной ЦМС, но там все огрожено, чтобы в админку попасть надо сначала через фтп hteccess снести.

Ну для того, чтобы залить шелл, доступ в админку и не нужен.

ВП
На сайте с 16.11.2016
Offline
0
#8
2038:
Зря на компанию грешите, которая услуги предлагала.
Сколько я коммерческих от чистого сердца поотправлял, когда видел в выдаче ломаные сайты...

Ну как то странно получается аки висели 2 недели некто коммерческое не слал. А как только снес их в 12 дня то в 13 уже предложение появилось. Подозрительно. Да и проект новый особо по ВЧ в топе нету. Врядли кто такие сайты смотрит.. А вообще удевился рядом проект на том же хосте куда по серьезнее был, и если бы я разбирался как ломать, то ломал бы именно эго. А не тот который взломали. Так что странно.....

Maxim-KL
На сайте с 26.01.2011
Offline
350
#9
Владимир_Путин:
то ломал бы именно эго

Ломают не выбирая какой проект, ломают в том случае когда находят уязвимость по которой могут ломануть сайт. Скорее всего на другом сайте такой не оказалось.

То что почистили это конечно хорошо. Но если не прикрыли уязвимость по которой ломанули то скоро ждите снова ломанут. Возможно даже залили бекдор с помощью которого в следующий раз даже ломать не придется. Ai-bolit конечно многое чистит, но так же много чего не замечает.

Так что какое то время хорошо следите за сайтом.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
ВП
На сайте с 16.11.2016
Offline
0
#10
Maxim-KL:
Ai-bolit конечно многое чистит, но так же много чего не замечает.

Так что какое то время хорошо следите за сайтом.

Да чистил собственно не я. И не знаю как но вроде бы почистили. Сказал програмист что дырявая джумла была..по скольку стояла галочка о неоповещении в обновлениях...а я как то и незадумывался..на каких обнавлялись а на каких нет. По скольку раньше не сталкивался с этой проблемой)))

Буду смотреть. Теперь более пристально и чаще прогонять снова через айболит.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий