Взломали сайт на Joomla 1.5

(Ответов: 12, Просмотров: 1995)
Страница 2 из 2 Первая 12
  1. Banned
    • Регистрация: 21.03.2011
    • Сообщений: 170
    • Репутация: 31
    • Webmoney BL: ?
    pljus,
    Посты не надо тут набивать, я уже писал, что установлен последний патч безопасности на 1.5.26, и насчет апгрейда на другие ветки уже писал.

    PS
    Поставил плагин - Marco's SQL Iniection
    Вот что стал сыпать в логах -

    ** Local File Inclusion [GET:client_id] => ../../../../../../../../etc/passwd
    ** Local File Inclusion [REQUEST:client_id] => ../../../../../../../../etc/passwd

    **PAGE / SERVER INFO


    *REMOTE_ADDR :
    162.144.71.243

    *REQUEST_METHOD :
    GET

    *QUERY_STRING :
    client_id=../../../../../../../../etc/passwd%00



    ** SUPERGLOBALS DUMP (sanitized)


    *$_GET DUMP
    -[client_id] => etc/passwd


    *$_POST DUMP


    *$_COOKIE DUMP


    *$_REQUEST DUMP
    -[client_id] => etc/passwd
    Последний раз редактировалось suschinsky; 13.02.2014 в 23:41.
    • 0
  2. Новичок Аватар для arnish
    • Регистрация: 11.11.2013
    • Сообщений: 13
    • Репутация: 0
    Не для набивки постов.
    Была точно токая же ситуация. Все JS скрипты были изменены, установлен последний патч безопасности на 1.5.26. Использовал AI- Bolit— скрипт для поиска кода на сайте, не панацея конечно, но показывает что и где. Как и в вашем случаи, после полной чистки и всех защитных манипуляций всё возвращалось на исходную, JS скрипты были изменены. Скажу более выкачивался бекап проверялся антивирусами. Корневая папка на хосте зачищалась, всё заливалось обратно с измененными паролями и тд. Через минуту результат был прежний.
    В моём случаи, решилось всё до ужаса банально, вирус на компьютере.
    стоял Norton Internet Security мышей не ловил (( скачал кучу лечащих утилит высканил вирусы, перезолил отчищенный бекап и всё стало ок.
    • 0
  3. Banned
    • Регистрация: 21.03.2011
    • Сообщений: 170
    • Репутация: 31
    • Webmoney BL: ?
    В принципе все решилось...
    На сайт был поставлен компонент RSFirewall, применены все его рекомендации.

    Доступ к админке джумлы был прикрыт через .htpasswd

    Добавил несколько особо подозрительных айпишников в блэк лист.

    Права на папки и на файлы выставил максимально секьюрно.

    Ну и еще раз сменены все пароли.

    Всем спасибо за помощь!
    • 0
Страница 2 из 2 Первая 12

Похожие темы

Темы Раздел Ответов Последний пост
Взломали сайт на WP
WordPress 14 30.10.2013 17:26
Взломали сайт на WP
Вопросы от новичков 12 27.10.2013 23:29
Взломали сайт
WordPress 11 14.10.2012 14:08
Взломали сайт!
Web программирование 17 15.09.2011 00:09
Взломали сайт
Web программирование 25 03.09.2011 02:15

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры