Взломы Joomla

12
M
На сайте с 12.03.2018
Offline
3
1619

Добрый день! Имеется пара сайтов на Joomla разных версий. С января месяца начались постоянные взломы. Как результат индексируется непонятные URL, если переходишь они не работают. Проверял Айболитом тот ничего не находит.

В чем может быть проблема? и как от этой заразы избавиться?

neoks
На сайте с 17.03.2010
Offline
152
#1

Moomintroll, Патчи безопасности все установлены ?

vitzer
На сайте с 16.02.2017
Offline
169
#2

Какая версия Joomla?

И что показывает rescan.pro и secu.ru/online-services/redirect

Думаю, в конечном итоге без спеца не обойтись - надо закрывать дыры. На форуме Джумла можно поискать или здесь (см выше). Официальные конторы, вроде Revisium, пишут, что берут 6 рябчиков за работу. На форуме Джумла сидят несколько спецов и берут раза в 2 дешевле.

M
На сайте с 12.03.2018
Offline
3
#3
vitzer:
Какая версия Joomla?
И что показывает rescan.pro и secu.ru/online-services/redirect

Версии Joomla разные от 2.5.9 до 3.7.2

Проверял данными сервисами ничего не обнаружено.

Судя по структуре URL взломы однотипные, и самое странное, что страницы отдают 404 ошибку.

K5
На сайте с 21.07.2010
Offline
209
#4
Moomintroll:
2.5.9

взломщикам такие версии все равно что на главной большими буквами написать логин/пароль

обновите хотя бы до 2.5.28 + критический патч SessionHardening + модули/плагины до последних версий

а далее ай-болит или специалисты в помощь

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
M
На сайте с 12.03.2018
Offline
3
#5
kgtu5:
взломщикам такие версии все равно что на главной большими буквами написать логин/пароль

Я же написал, что версии разные, взломаны сайты с Joomla 3.5.1 и с Joomla 3.7.2, а тип взлома похож на однотипный.

K5
На сайте с 21.07.2010
Offline
209
#6
Moomintroll:
Я же написал, что версии разные, взломаны сайты с Joomla 3.5.1 и с Joomla 3.7.2, а тип взлома похож на однотипный.

вы не кипятитесь, достаточно одного уязвимого сайта на аккаунте хостинга, чтобы нагадить на всех

S
На сайте с 30.09.2016
Offline
469
#7

Moomintroll, причина может быть в чём угодно, по скринам её не определишь. Сайты могли взломать вообще два года назад, и только сейчас проблема проявилась.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
S
На сайте с 30.09.2016
Offline
469
#8
Абдулла:
Почистить один сайт - это не даст ничего.

Не всё так безнадёжно. Защититься можно практически везде, вопрос только в сложности.

Samail
На сайте с 10.05.2007
Offline
361
#9
Moomintroll:
Судя по структуре URL взломы однотипные, и самое странное, что страницы отдают 404 ошибку.

А как вы определили что это взлом? Может просто ссылки на несуществующие страницы где-то стоят. По скрину ничего и не определишь ...может конечно они и есть эти страницы, просто показываются при определённых условиях только.

S
На сайте с 30.09.2016
Offline
469
#10
Абдулла:
Берите сразу ВПС.

А чего не сразу выделенный сервер? Вдруг ТС уже давно на ВПС сидит, Вы ведь этого не знаете?

---------- Добавлено 12.03.2018 в 22:55 ----------

Абдулла:
После этого можно уже пробовать искать что вам могли залить
в имеющиеся файлы.
Замечательный совет! Подарок взломщику!

---------- Добавлено 12.03.2018 в 22:57 ----------

Абдулла:
В ваших файлах пропишут file_get_contents и eval, а URL, где расположен сам код вы не увидите вообще.
А оно надо - искать, где расположен код, если его нет на сервере? 🤪
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий