Взломы Joomla

12
S
На сайте с 30.09.2016
Offline
469
#11
Абдулла:
Вы слесарь какого разряда? Я - шестого.

Нет, Вы - провидец.

Абдулла:
Дайте мне десять сайтов на шаред хостинге - в половине за час найду критические уязвимости.
Не дам. Потому что во второй половине не найдёте, а испортите область работ.
Абдулла:
Это быстрее, чем тут спорить.
Да никто и не спорит. Просто Вы понаписали всякую чушь, а я на эти места обратил внимание. И да, спешка нужна на пожаре и ещё в некоторых случаях. А здесь важен результат.
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
S
На сайте с 30.09.2016
Offline
469
#12
Абдулла:
Сайты ТС-у нужно на новый хостинг переносить.
...
Но движок уже не джумла будет

Это да. Сделать новый сайт на новом хостинге - самый надёжный метод чистки. 😂

M
На сайте с 12.03.2018
Offline
3
#13

В общем, сайтов пол сотни, на разных cms и версиях. Хостятся под разными пользователями на VDS от Firstvds. Ломают только Joomla, любой версии, разные сборки плагинов, разные разработчики. Это ~20% от общей массы моих сайтов.

Про клоакинг, я проверял, переходил из Яндекс поиска и смотрел ответ сервера через Яндекс Вебмастер (глазами поискового бота), контента нет, страницы отдают 404.

Про случайный ссылки, нет это не так. Это по несколько тысяч левых страниц на сайт. Их контент виден в кэше яндекс поиска - это примитивные доры.

Заражение растянуто на ~ год, то есть ломали и год назад и неделю назад.

Обновлять версию, переносить на другую cms - это всё понятно, но не реально, не рентабельно.

Про уязвимости старых версий тоже очевидно и понятно. Но я пытаюсь понять следующее: почему заражения однотипные. Я бы понял если бы тут залили мобильный редирект, там дорвей, а там порнобаннеры. Но нет, все заражения одного типа:

- структура урлов выше на скрине;

- страницы существовали несколько дней, проиндексировались, но стали отдавать 404;

- одит и тот же тип контента дорвеев.

Айболит ничего не находит.

Из выше сказанного, логично, что я спрашиваю кто сталкивался конкретно с таким типом заражения конкретно Jooml'ы, а не что делать в теории с отдельным сайтом

S
На сайте с 30.09.2016
Offline
469
#14
Moomintroll:
кто сталкивался конкретно с таким типом заражения конкретно Jooml'ы

Пока не видно, чем таким уникален конкретно Ваш случай. Обычный массовый взлом с обычным перенаправлением на инородный контент.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий