Sitealert

Рейтинг
469
Регистрация
30.09.2016
Kalgan:
я точно знаю, что хакеры нацелены на мой ресурс

Тогда с большой вероятностью взломают.

Kalgan:
Обратился в несколько контор по безопасности. Все проверили, сказали, что взломов и заражений не обнаружено.
Доскональная проверка сайта стоит не одну тысячу рублей и занимает не один день. Вы каждой конторе платили круглую сумму? Или они так взглянули и сказали?
Kalgan:
На других страницах сайта (кроме страницы входа в админ панель джумлы) никаких предупреждений нет. В целом сайт работает нормально.
Если цель - украсть пароли, то нет смысла портить сайт и лезть на другие страницы.
Digistive:
Желательно чтобы на CSS и HTML

Это едва ли.

toxic steel:
Задача сформулирована

И решена в сообщениях #2 и #6.

iuser:
Вроде как нечего лишнего нет

Есть. Samail написал.

Бесконечный редирект происходит также при некоторых других запросах, например https://www.pwrixos.com/img/img/fon.jpg

Но это не в хтакцессе. Либо конфигурация энджинкса, либо движок перекидывает.

ZiLok, долго думал, прежде чем обосрать праздник?

Web-Unga:
Вот решил заняться веб-мастерством

Поздравляю.

Web-Unga:
КАКАЯ ДОЛЖНА БЫТЬ СТРУКТУРА СТРАНИЦ, количество страниц
По потребностям.
Web-Unga:
Искал схему структуры строения сайта. Попадались либо одностраничники, либо модели разных интернет-магазинов.
Вас редко выпускают в интернет?
Web-Unga:
Где можно найти нужный материал?
В борделях.
Web-Unga:
Лучше ПРИМЕРЫ!
Лучше НЕ НАДО!
Web-Unga:
что Вы посоветуете по Виду и Тематике сайтастроения? Для какой сферы лучше писать сайт?
Это спрашивайте в других разделах форума.
Kalgan:

1. Как считаете, почему хакеры взломали именно страницу входа в админ панель джумлы. Чтобы выявить логин/пароль? Или могут быть другие причины. Или весь сайт заражен?

Страницу никто не взламывал, это невозможно. Взламывают сайт.

На страницу внедряют фишинговый код, чтобы выявить пароли.

Kalgan:

2. Посоветуйте как наиболее быстро и эффективно решить эту проблему.
Выявить и устранить уязвимость.
Настуля:
Может в htaccess что то ?

htaccess не формирует код страницы.

Не знаю насчёт изящности, но по 1 штуке можно оставить так:


<?php
$arr = array(
'Москва',
'санкт-петербург',
'снт',
'москва',
'Санкт-Петербург',
'СНТ',
'снт',
'Приозерск',
'СНТ',
'Москва',
'улус',
'москва',
'сНт',
'Москва',
'СНТ'
);

foreach($arr as $item){
$low[] = mb_strtolower($item);
}

foreach($arr as $key=>$val){
if(($e=array_search(mb_strtolower($val), $low)) !== false && $e !== $key){
if(mb_substr($arr[$key], 0, 1) == mb_strtolower(mb_substr($arr[$key], 0, 1))){
unset($arr[$key]);
unset($low[$key]);
}else{
unset($arr[$e]);
unset($low[$e]);
}
}
}

Но из значений типа "МосквА" или "Санкт-петербург" оно будет выбирать первые попавшиеся, которые начинаются с заглавной буквы.

Настуля:
И вообще никаких упоминаний о адресе сайта нет:(

Посмотрите ещё файл functions.php (это в папках темы или дочерней темы), может быть там затесался адрес.

Всего: 8084