PDA

Zobacz pełną wersję : Włamanie na stronę



igorczarnowo
24-03-2013, 11:42
witam mam ogromny problem ktoś włamał mi się na stronę artmediaduo.pl/ wchodze rano na stronę a tu zonk hasła do panelu admina w joomla pozmieniane i takie coś . Hasło miało 8 znaków literki liczny małe i duże jak to możliwe że ktoś obeszedł te zabezpieczenia. jak odzyskać strone bez konieczności usówania całego serwisu i wgrywania od nowa

Bazyl
24-03-2013, 11:51
Hej,

Hasło to nie wszystko...
wiki -> witryna po włamaniu

Jdwind
24-03-2013, 11:52
Za mało informacji podałeś, żeby stwierdzić jak to się mogło stać. Jaka wersja Joomla!, jakie dodatki (aktualne?), czy hasło miałeś zapamiętane (do strony lub do ftp). Jeżeli masz kopię strony to, po zmianie wszystkich haseł (do bazy, ftp, strony) wgraj kopię na serwer.
EDIT:
no i oczywiście to, co napisał Bazyl.

trzepiz
24-03-2013, 12:07
Przede wszystkim zanim cokolwiek zaczniesz robić, zrób kopię tej zainfekowanej witryny. Tylko w taki sposób będzie można później sprawdzić jakie pliki zostały podmienione .. Co tak naprawdę się stało i jak się przed tym zabezpieczyć.

Jeśli podejmiesz działania na obecnej stronie nadgrywając pliki utrudniasz sobie znalezienie źródła infekcji czy też wszystkich modyfikowanych plików.

igorczarnowo
24-03-2013, 13:33
Spróbuje odpowiedzieć moze po kolei jomla to wersja 2.5 aktualna dodatki nie wiem ale nie wszystkie pewnei były aktualne . Mam hasła zapisane w witrynie chrome. puki co to chasło zostało zmienieone tylko do panelu admina ftp jest dostępny. mam kilkanaście stron i do wszystkich hasła zapisał google chrome ale tylko do tej jednej było włamanie. Czy jest szansa żeby kroś zczytał moje hasła z przeglądarki. Przeskanowałem kompa esetem online i miałem 10 różnych infekcji czy to prze nie mogło się tak stać

zwiastun
24-03-2013, 14:07
Kolego, przeczytaj materiał, do którego odesłał Cię @Bazyl, poprzeglądaj na wiki cały dział materiałów na temat bezpieczeństwa witryny i daruj uczestnikom forum tego typu pytania. Rozumiemy Twój stress, ale to nie powód, by powtarzać tutaj elementarz bezpieczeństwa.

igorczarnowo
24-03-2013, 15:23
chciałem zrobić tak jak kazał Bazyl lecz dotarłem do momentu zmiany haseł jeszcze rano mogłem zalogować się dopanelu admina serwera a ju zkoniec hasła nie pasują. Ftp tez przestał działać. Boję się o inne strony . 3tyg temu na serwer a mam go wykupionego w webd.pl były ataki ddos. wszystkie strony na serwerze padły na kilka godzin jakoś sobie z tym poradzili ale od tamtego czasu strony strasznie długo się ładuja wgranie czego kolwiek trwa godziny czy mogło to być przeciekiem moich danych

zwiastun
24-03-2013, 15:37
Rzecz w tym, że nikt Ci nic na Twój stress nie poradzi. Masz witryny, musisz dbać o ich bezpieczeństwo i nauczyć sobie radzić w sytuacjach jego naruszenia.
Na szybko - dział zleceń i przygotuj się na wydatek rzędu kilkuset złotych.
Wolniej i metodycznie - opisaliśmy na wiki.