PDA

Zobacz pełną wersję : dodatkowe subdomeny znikąd?



keran
04-03-2011, 14:20
Ktoś mi się włamał i linki kierujące do strony głównej prowadzą do wirtualnych subdomen w mojej domenie, nie wiem gdzie to siedzi i jak to naprawić :/ ktoś z Was już się z czymś takim spotkał?
i co jakiś czas pokazuje się inna subdomena, niezły cyrk... :(
Joomla 1.5.22

mjmartino
04-03-2011, 14:43
Adres do strony nie wróżmy z fusów.
Na czas takich kwiatków polecam wyłącz stronę do czasu rozwiązania problemu.
btw.? jak wyglądają te przekierowania ? adresy ?

Ps. Wyłącz Willcard jeśli nie używasz subdomen.

keran
04-03-2011, 15:04
http://webwizard.pl/ a adresy wyglądały tak, ze pozycja menu [strona główna] zamiast wskazywać wiadomo na webwizard.pl wskazywała raz np. na: auto-zastepcze-su.webwizard.pl raz na ap2.webwizard.pl, takie zauważyłem, teraz widzę że znikło :/ zgłosiłem to do providera, może coś poradzi.

Co do wildcard no niestety mam 3 subdomeny :/ no i pocztę w mail.

mjmartino
04-03-2011, 15:14
W tym momencie jest wszystko OK być może wina leżała po stronie providera jakaś luka i po cichutku ją załatali ;)

ps. http://jafilia.webwizard.pl/ ten adres jest poprawny ?

keran
04-03-2011, 15:17
rewelacja :/


ps. http://jafilia.webwizard.pl/ ten adres jest poprawny ? tak, ten jest prawidłowy a nie działa no bo wywaliłem z wildcard *.webwizard.pl, pomału to będę przywracał.


dzięki za pomoc mjmartino

mjmartino
04-03-2011, 15:23
Nie ma sprawy :)

W razie czego możesz liczyć na mnie to Ci sprawdzę później czy jest okey.

PeFik
04-03-2011, 15:30
Sprawdź też pliki szablonu, czy tam ci nikt nie grzebał, a szczególnie index.php - po dacie zobaczysz.

keran
04-03-2011, 19:46
mam kopie z ostatnich swoich zmian, sprawdziłem pliki i nie ma w nich nic podejrzanego. Nie zmieniła się ani data ani zawartość, może faktycznie coś z hostingiem :/

---------- Post dodany o 18:46 ---------- Poprzedni post był o 14:43 ----------

znowu sie pojawiają te subdomeny :/ i ta sama auto-zastepcze-su.

jedyna zmiana na stronie w czasie gdy problemów nie było to wyłączenie i włączenie subdomen w wildcard :/ ale one się nawet chyba nie zdążyły rozpropagować bo właściwie utworzone jak jafilia.webwizard.pl dalej nie działają.

mjmartino
04-03-2011, 19:58
@keran a sprawdzałeś .htaccess ?

keran
04-03-2011, 20:01
tak:

Options +FollowSymLinks

#
# mod_rewrite in use

RewriteEngine On

########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
# Block out any script trying to set a mosConfig value through the URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a ********** tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits

# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root)

RewriteBase /


########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$ [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section

##Blokuje dostęp plikom do skryptów CGI, Perl, Python i plików tekstowych
<FilesMatch "\.(cgi|pl|py|txt)">
Deny from all
</FilesMatch>
##Jeśli używasz plików robots.txt dopisz te 3 linie do pliku .htacces
##by umożliwić poprawną pracę temu plikowi
<FilesMatch robots.txt>
Allow from all
</FilesMatch>

mjmartino
04-03-2011, 20:19
Wygląda na czysty..
Sprawdziłem na trzech skanerach i nic nie wykryło..
hmm...
Pozostaje hosting sprawdzić można szybko.. kopia odtworzona gdzie kol wiek czy generuje się ten link z subdomeną.
Jeśli tak czyli coś gdzieś jednak siedzi...
Jesli nie to:
Zrobić regułę w htaccess ewentualnie która będzie przenosiła z subdomeny na wskazany adres i zgłosić providerowi że to jednak ich wina i żeby szybko łatali...