WebGomel

WebGomel
Рейтинг
78
Регистрация
29.10.2011
Интересы
Сисадмин
Yamaha:
Какая из 2х cms точно не знаю, нет доступа. Есть папки manager (Modx) и administrator (Joomla).
В папках tmp и templates шаблона нет.
Вот такие папки есть в корне:

Странная какая то смесь. Ну скорее всего сайт выводится через Modx и соответственно шаблон именно в базе данных.

Yamaha:
А что такое база, где она находится?

Базы данных MySQL Попасть в неё можно обычно через PhpMyAdmin

Yamaha:
Прошу прощения, а какие установочные данные нужны?

Если хотите получить помощи по максимуму - то и описывайте всё по максимуму, то есть всё что знаете об этом сайте, какая cms, какие файлы есть, где искали, и так далее.

Yamaha:
Что значит шаблон находится в базе?

То и значит - html код шаблона может находиться не в файлах, а в базе данных.

Кстати найти можно тупо поиском. Находите, какой нибудь редкий идентификатор класса например в коде страницы и ищите его поиском по файлам. Не нашли в файлах - прошлись тем же поиском по базе

Yamaha:
Подскажите, пожалуйста, как можно определить какой из файлов является действующим шаблоном сайта и где этот файл лежит (в какой папке)?
Доступ к фтп есть, но никак не могу найти там шаблон, может так быть, что шаблон доступен только в cms?

Вы прям столько установочных данных дали, что все здесь включили телепатию, всё увидели и вам ответили.

Шаблон может быть разбит на части, или вообще находиться в базе, то есть нету файлов, вариантов море.

Почему .menu li? У вас же id="menu" а не class="menu"

#menu ul li {
display: inline-block; /*обязательно*/
background-image: url(/images/и.тд.);
}

#menu ul li {

Здесь свойства
}
facegrodno:
и какие ссылки "лишние"?
там несколько в nofollow

Ссылок там миллион, они все в начале постов. Только что мне попадался такой же "пациент" - удалил ссылки из постов, пока полёт нормальный.

Вероятнее всего их дописали тупо в базу в начало постов да и всё.

И кстати у моего "пациента" тоже был очень лёгкий пароль в админку

Iloveseo:

вот и хорошо. безопасность прежде всего для него.

Не знаю как сейчас работает Аваст, но для меня он перестал существовать как антивирус в те далёкие времена, когда ещё только появились массовые взломы сайтов с целью дописывания в них вредоносных кодов.

Я своими собственными глазами наблюдал как Аваст загружал на компьютер пользователя вместо обновления какую то дрянь с левого китайского сайта.

Да и сейчас очень много владельцев "взломаных" сайтов пользовались именно Авастом. Может это совпадение, но моя статистика к сожалению такова:)

arber:
Сайт давно не подвергался ни какой редакции

Вот, вот. Значит и не обновлялся. По моим личным наблюдениям не такую уж и старую 1.5.23 ломают очень часто, а вот с 1.5.25 пока не было пациентов.

fortresseo:
Та буржуи какие-то DIRECTI INTERNET SOLUTIONS PVT. LTD. D/B/A PUBLICDOMAINREGISTRY.COM

https://www.nic.ru/whois/?hint=vyskazyvaniya.com&query=vyskazyvaniya.com

Вот к этим буржуям и обращайтесь, примерно сюда http://support.resellerclub.com/helpdesk/

Если в домене указана верная информация о Вас и Вы сумеете это доказать - они перенесут Ваш домен к тому реселлеру, к которому Вы укажите. Или просите их сообщить вам секретный ключ домена и переносите его к другому регистратору.

Как то вот так... Знаю что у знакомых прокатывало ... :)

andryus:
Суть заключается в том, что у меня все файлы на сервере перекодировались в eval(base64_decode.

Что значит файлы перекодировались?

Имхо взломали, скорее всего через Джумлу, и дописали в файлы этот код. Джумле вероятно он особо не страшен - она продолжает работать, только вирусы скорее всего теперь распространяет, а вот ваши зазенденые файлы с левым кодом в них работать естественно перестали.

PS: ищите шеллы, откатывайте бэкапы и т.д. Нужна будет помощь - пишите, могу помочь.

Всего: 443