Ответить на тему  [ Сообщений: 11 ] 
На страницу 1, 2  След.
Постоянно взламывают сайт на Joomla 3.1.1 
Автор Сообщение
Практикант

Зарегистрирован: 11 янв 2010, 17:02
Сообщений: 89
Репутация: 103
Добавить пункт репутацииВычесть пункт репутации
Сообщение Постоянно взламывают сайт на Joomla 3.1.1
Всем привет! сто лет здесь не был....но вот нужда заставляет опять обратиться за помощью.
В общем такая беда. Каждый божий день в админке сайта появляются материалы, созданные не мной ,а судя по всему каким-то роботом. Содержание материалов на английском и все похоже связаны с порнографией какой-то.
На самом сайте они не отображаются, но я проверял через Гугл аналитик, там мне тест показал что робот от гугла их видит....хотя визуально их как бы и нет.
Появляются они примерно в одно и то же время каждый день и сразу десятками.....если не удалить, то на следующий день еще прибавляются и буквално за два три дня я удаляю уже их в количестве 300-500 штук.....реально запара прям.
На хостинг-провайдере установил доступ только по своему IP. Удалил и сменил везде пароли в т.ч. и в тотал командере в ftp клиенте и теперь там пароль не храню. Ничего не помогает. Материалы все равно появляются.
Приведу скрины. Самое интересное что они не отображаются, как последние добавленные материалы при входе в админку, что можете увидеть на скрине. А в разделе материалы они есть. Добавлены от имени Суперюзер. Я уже пробовал доступ в админку перекрывать, бестолку,.....все равно появляются.
Что делать??? Как избавиться от всего этого?
Обновить тож не могу джумлу, т.к. не обновляется....выдает какую-то аякс ошибку. Но я что-то сомневаюсь, что обновление поможет.


У вас нет доступа для просмотра вложений в этом сообщении.

_________________
моё портфолио на http://artmadi.ru/
любовь к BMW измеряется длиной BMW х ширину BMW х км/ч :)


27 янв 2016, 08:21
Профиль Отправить личное сообщение
Практикант

Зарегистрирован: 11 янв 2010, 17:02
Сообщений: 89
Репутация: 103
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
неужели форум совсем умер????

_________________
моё портфолио на http://artmadi.ru/
любовь к BMW измеряется длиной BMW х ширину BMW х км/ч :)


28 янв 2016, 11:42
Профиль Отправить личное сообщение
Эксперт
Аватар пользователя

Зарегистрирован: 12 фев 2011, 12:25
Сообщений: 1417
Откуда: Минск
Пол: мужской
Репутация: 1593
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
Здравствуйте!
Не думаю, что "это слово", что Вы написали.
Но, честно говоря я сам уже несколько дней тщетно ищу кого-нибудь на форуме. (:
По Вашей проблеме, как любая болезнь, нужен свой подход.
Смотрите здесь, здесь, здесь...
> Кроме того, обязательно напишите в техподдержку Вашего хостинга. Толковые ребята, которые заинтересованы об имидже хостинга, быстро пресекают такие атаки.
> Помогла бы переброска сайта на другой домен (после очистки), но каждый день не накупишься нового домена. Хотя бы временно создайте поддомен, запишите туда очищенный вариант сайта с админкой. Перенаправьте поток (через .htaccess) на поддомен (временно, т.е. код 302 или не указывайте код в redirect).
Ну, пока это.

_________________
Scripta manent! (Написанное остается, лат.)
Мы делаем профессиональные качественные переводы.
http://prof-perevod.by


28 янв 2016, 12:55
Профиль Отправить личное сообщение WWW
Практикант

Зарегистрирован: 11 янв 2010, 17:02
Сообщений: 89
Репутация: 103
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
EKT писал(а):
Здравствуйте!
Не думаю, что "это слово", что Вы написали.
Но, честно говоря я сам уже несколько дней тщетно ищу кого-нибудь на форуме. (:
По Вашей проблеме, как любая болезнь, нужен свой подход.
Смотрите здесь, здесь, здесь...
> Кроме того, обязательно напишите в техподдержку Вашего хостинга. Толковые ребята, которые заинтересованы об имидже хостинга, быстро пресекают такие атаки.
> Помогла бы переброска сайта на другой домен (после очистки), но каждый день не накупишься нового домена. Хотя бы временно создайте поддомен, запишите туда очищенный вариант сайта с админкой. Перенаправьте поток (через .htaccess) на поддомен (временно, т.е. код 302 или не указывайте код в redirect).
Ну, пока это.

в тех.поддержу хостинга уже обращался....но они ответили, что это скорее всего дыра в каком-то приложении(модуле или плагине), т.к. материалы пишутся прикрепляясь к сайту не через админку. В общем они предложили только за отдельную плату выявить проблему, но эта плата не малая. Пока решил попробовать своими силами.
По второму пункту попробую сделать, но не совсем понимаю ,что я получу в итоге? Мне-то нужен мой домен родной))

_________________
моё портфолио на http://artmadi.ru/
любовь к BMW измеряется длиной BMW х ширину BMW х км/ч :)


28 янв 2016, 14:24
Профиль Отправить личное сообщение
Эксперт
Аватар пользователя

Зарегистрирован: 12 фев 2011, 12:25
Сообщений: 1417
Откуда: Минск
Пол: мужской
Репутация: 1593
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
Вы на некоторое время отвлекаете робота (если это автовзлом).
А сайт Ваш остается на месте, продолжает индексироваться.
Заодно, набирает весь и поддомен (например, services.artmadi.ru)
Вы работаете с services.artmadi.ru//administrator/
А робот пытается заходить в админку artmadi.ru//administrator/
Я не думаю, что это панацея, но пробовать можно.

_________________
Scripta manent! (Написанное остается, лат.)
Мы делаем профессиональные качественные переводы.
http://prof-perevod.by


28 янв 2016, 18:23
Профиль Отправить личное сообщение WWW
Практикант

Зарегистрирован: 11 янв 2010, 17:02
Сообщений: 89
Репутация: 103
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
EKT писал(а):
Вы на некоторое время отвлекаете робота (если это автовзлом).
А сайт Ваш остается на месте, продолжает индексироваться.
Заодно, набирает весь и поддомен (например, services.artmadi.ru)
Вы работаете с services.artmadi.ru//administrator/
А робот пытается заходить в админку artmadi.ru//administrator/
Я не думаю, что это панацея, но пробовать можно.

понял, спасибо!
Это явно робот делает, т.к. за раз бывало появлялось сразу пару сотен материалов...вручную это нереально))))

_________________
моё портфолио на http://artmadi.ru/
любовь к BMW измеряется длиной BMW х ширину BMW х км/ч :)


29 янв 2016, 08:15
Профиль Отправить личное сообщение
Эксперт
Аватар пользователя

Зарегистрирован: 12 фев 2011, 12:25
Сообщений: 1417
Откуда: Минск
Пол: мужской
Репутация: 1593
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
Насчет робота, я тоже так думаю.
Если с вариант с поддоменом получится, робот будет продолжать спамить пока не испортится или его не отключат. :)
А параллельно можно будет искать причину, как он туда все-таки пробрался.
Пробуйте разными антивирусами.
Удачи!

_________________
Scripta manent! (Написанное остается, лат.)
Мы делаем профессиональные качественные переводы.
http://prof-perevod.by


29 янв 2016, 16:23
Профиль Отправить личное сообщение WWW
Практикант

Зарегистрирован: 11 янв 2010, 17:02
Сообщений: 89
Репутация: 103
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
В общем поборол я взлом своего сайта.
я решил поступить проще и просто стал удалять по одному из компонентов и следить, что будет.
В итоге удалив компонент ZOO , все встало на свои места и взломы прекратились. Похоже в этом компоненте была дыра или скрипт какой спрятан.

_________________
моё портфолио на http://artmadi.ru/
любовь к BMW измеряется длиной BMW х ширину BMW х км/ч :)


24 фев 2016, 08:03
Профиль Отправить личное сообщение
Эксперт
Аватар пользователя

Зарегистрирован: 12 фев 2011, 12:25
Сообщений: 1417
Откуда: Минск
Пол: мужской
Репутация: 1593
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
Отличная работа, поздравляю!
Пусть впредь вирусы не побеспокоят хороших людей )

_________________
Scripta manent! (Написанное остается, лат.)
Мы делаем профессиональные качественные переводы.
http://prof-perevod.by


24 фев 2016, 21:10
Профиль Отправить личное сообщение WWW
Прохожий
Аватар пользователя

Зарегистрирован: 23 апр 2015, 14:34
Сообщений: 16
Откуда: Москва
Пол: мужской
Репутация: -131
Добавить пункт репутацииВычесть пункт репутации
Сообщение Re: Постоянно взламывают сайт на Joomla 3.1.1
Рад за вас, что всё благополучно разрешилось. На будущее могу дать совет на эту тему, может кому пригодится. Для тестирования на проникновение я использую Kali Linux, на мой взгляд это оптимальное решение в данном случае. В этот дистрибутив встроены программы и утилиты, необходимые для аудита безопасности сайтов, что помогает оперативно выявить проблему, ну и соответственно устранить её. Так что имейте в виду, может ещё пригодится.


04 апр 2016, 21:30
Профиль Отправить личное сообщение
Показать сообщения за:  Сортировать по:  
Ответить на тему   [ Сообщений: 11 ]  На страницу 1, 2  След.
   Похожие темы   Автор   Ответов   Просмотров   Последнее сообщение 
Нет новых непрочитанных сообщений в этой теме Как сделать сайт на двух и более языках с помощью Joomla?

в форуме ВНЕШНИЕ РАСШИРЕНИЯ ДЛЯ JOOMLA

Андрей Галямов

7

5077

21 янв 2013, 23:27

EKT Перейти к последнему сообщению

Нет новых непрочитанных сообщений в этой теме Социальные кнопки на сайт Joomla, ставим себе на проект

[ На страницу: 1 ... 5, 6, 7 ]

в форуме ВНЕШНИЕ РАСШИРЕНИЯ ДЛЯ JOOMLA

dimaan777

66

10329

20 фев 2013, 10:41

Zvirec [Bot] Перейти к последнему сообщению

Нет новых непрочитанных сообщений в этой теме Поддомены 3 уровня сайт на joomla хостинг Spaceweb

в форуме ДОМЕНЫ

Boooris

6

2338

08 фев 2010, 18:38

Boooris Перейти к последнему сообщению

Нет новых непрочитанных сообщений в этой теме Как перенести сайт с народа на joomla и платный хостинг?

[ На страницу: 1, 2 ]

в форуме ФОРМИРОВАНИЕ СТРУКТУРЫ САЙТА И ВОПРОСЫ ПО ФУНКЦИОНИРОВАНИЮ СТАНДАРТНОЙ СБОРКИ JOOMLA

antonio

18

3249

14 авг 2012, 00:00

Beron Перейти к последнему сообщению

Нет новых непрочитанных сообщений в этой теме какую joomla (1.5, 1.6 или 1.7) выбрать сейчас для созд сайт

в форуме УСТАНОВКА И ОБНОВЛЕНИЕ JOOMLA

neodream

1

1470

17 сен 2011, 20:36

Zvirec [Bot] Перейти к последнему сообщению


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
 cron