Zobacz pełną wersję : dodatkowe subdomeny znikąd?
Ktoś mi się włamał i linki kierujące do strony głównej prowadzą do wirtualnych subdomen w mojej domenie, nie wiem gdzie to siedzi i jak to naprawić :/ ktoś z Was już się z czymś takim spotkał?
i co jakiś czas pokazuje się inna subdomena, niezły cyrk... :(
Joomla 1.5.22
mjmartino
04-03-2011, 13:43
Adres do strony nie wróżmy z fusów.
Na czas takich kwiatków polecam wyłącz stronę do czasu rozwiązania problemu.
btw.? jak wyglądają te przekierowania ? adresy ?
Ps. Wyłącz Willcard jeśli nie używasz subdomen.
http://webwizard.pl/ a adresy wyglądały tak, ze pozycja menu [strona główna] zamiast wskazywać wiadomo na webwizard.pl wskazywała raz np. na: auto-zastepcze-su.webwizard.pl raz na ap2.webwizard.pl, takie zauważyłem, teraz widzę że znikło :/ zgłosiłem to do providera, może coś poradzi.
Co do wildcard no niestety mam 3 subdomeny :/ no i pocztę w mail.
mjmartino
04-03-2011, 14:14
W tym momencie jest wszystko OK być może wina leżała po stronie providera jakaś luka i po cichutku ją załatali ;)
ps. http://jafilia.webwizard.pl/ ten adres jest poprawny ?
rewelacja :/
ps. http://jafilia.webwizard.pl/ ten adres jest poprawny ? tak, ten jest prawidłowy a nie działa no bo wywaliłem z wildcard *.webwizard.pl, pomału to będę przywracał.
dzięki za pomoc mjmartino
mjmartino
04-03-2011, 14:23
Nie ma sprawy :)
W razie czego możesz liczyć na mnie to Ci sprawdzę później czy jest okey.
Sprawdź też pliki szablonu, czy tam ci nikt nie grzebał, a szczególnie index.php - po dacie zobaczysz.
mam kopie z ostatnich swoich zmian, sprawdziłem pliki i nie ma w nich nic podejrzanego. Nie zmieniła się ani data ani zawartość, może faktycznie coś z hostingiem :/
---------- Post dodany o 18:46 ---------- Poprzedni post był o 14:43 ----------
znowu sie pojawiają te subdomeny :/ i ta sama auto-zastepcze-su.
jedyna zmiana na stronie w czasie gdy problemów nie było to wyłączenie i włączenie subdomen w wildcard :/ ale one się nawet chyba nie zdążyły rozpropagować bo właściwie utworzone jak jafilia.webwizard.pl dalej nie działają.
mjmartino
04-03-2011, 18:58
@keran a sprawdzałeś .htaccess ?
tak:
Options +FollowSymLinks
#
# mod_rewrite in use
RewriteEngine On
########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a ********** tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits
# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root)
RewriteBase /
########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$ [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section
##Blokuje dostęp plikom do skryptów CGI, Perl, Python i plików tekstowych
<FilesMatch "\.(cgi|pl|py|txt)">
Deny from all
</FilesMatch>
##Jeśli używasz plików robots.txt dopisz te 3 linie do pliku .htacces
##by umożliwić poprawną pracę temu plikowi
<FilesMatch robots.txt>
Allow from all
</FilesMatch>
mjmartino
04-03-2011, 19:19
Wygląda na czysty..
Sprawdziłem na trzech skanerach i nic nie wykryło..
hmm...
Pozostaje hosting sprawdzić można szybko.. kopia odtworzona gdzie kol wiek czy generuje się ten link z subdomeną.
Jeśli tak czyli coś gdzieś jednak siedzi...
Jesli nie to:
Zrobić regułę w htaccess ewentualnie która będzie przenosiła z subdomeny na wskazany adres i zgłosić providerowi że to jednak ich wina i żeby szybko łatali...
vBulletin® v4.2.5, Prawa przedruku © 2024 vBulletin Solutions, Inc. Wszystkie prawa zastrzeżone.
Tłumaczenie: Polskie Centrum Joomla!