draff

draff
Рейтинг
65
Регистрация
30.03.2010
Должность
freelance
Интересы
web

loed,

Права на файлы ставил 444,на папки 555 ?

gagarin123:
10 лет использую джумлу, не было ни одного случая заражения. Что я делаю не так?

Битрикс не покупаешь ))

Хостинг какой ?

Нужно искать шелл.Просто удалением кода и заменой пароля не обходится.

Джумла 1.5.26 и патч последний?

Shihal:
Проблема была замечена на хостинге Timeweb.

А хостеру написать.Это ж не первый случай уязвимости хостинга timeweb

Проверить .htaccess насчет редиректа на "левую" папку

На предыдущей странице я писал про 188.190.98.6

/ru/forum/comment/12751002

porutchik:
Можно просто поставить fail2ban и не париться :)

А проблема то у многих на ВПС

А отключить регистрацию пользователей в Менеджере пользователей в админке сайта .

Коменты ,если jcomments, к статьям могут добавлять и не зарегистрированные юзеры.

Я вообще не понимаю,почему разработчики Джумла не отключаю регистрацию на сайте по дефолту.

Смотря куда.

Если тематика сайта направлена на Россию,а IP с Нидерландов,то я забанил подсеть в htaccess. Запросы идут /administrator

pavellift:
прибил ip глобально по просьбе. А что ещё делать...

Так я потому и написал,в надежде на то что хостер закроет доступ ко всему серверу.

А так я, с подачи поддержки, забанил на каждом ВПС по отдельности .

Всего: 139