PDA

Zobacz pełną wersję : Atak DDOS



daro822
05-04-2013, 20:15
Witam postaram się przedstawić mój problem.

Założyłem stronę na Joomla 1.5.15 i wszystko działało. W niedzielę wchodzę na zaplecze i wchodząc w zakładkę by dodać artykuł na stronie wyskoczył mi komunikat

Warning: require_once(/home/daro822/domains/parafiawysoka.pl/public_html/administrator/libraries/joomla/template/template.functions.php) [function.require-once]: failed to open stream: No such file or directory in /home/daro822/domains/parafiawysoka.pl/public_html/libraries/joomla/application/component/model.php on line 354

Fatal error: require_once() [function.require]: Failed opening required '/home/daro822/domains/parafiawysoka.pl/public_html/administrator/libraries/joomla/template/template.functions.php' (include_path='.:/usr/local/lib/php') in /home/daro822/domains/parafiawysoka.pl/public_html/libraries/joomla/application/component/model.php on line 354 (http://php.net/Warning:%20require_once%28/home/daro822/domains/parafiawysoka.pl/public_html/administrator/libraries/joomla/template/template.functions.php%29%20[function.require-once]:%20failed%20to%20open%20stream:%20No%20such%20fil e%20or%20directory%20in%20/home/daro822/domains/parafiawysoka.pl/public_html/libraries/joomla/application/component/model.php%20on%20line%20354%3Cbr%20/%3E%3Cbr%20/%3EFatal%20error:%20require_once%28%29%20[function.require]:%20Failed%20opening%20required%20%27/home/daro822/domains/parafiawysoka.pl/public_html/administrator/libraries/joomla/template/template.functions.php%27%20%28include_path=%27.:/usr/local/lib/php%27%29%20in%20/home/daro822/domains/parafiawysoka.pl/public_html/libraries/joomla/application/component/model.php%20on%20line%20354)

W czwartek dostaję maila od administratora serwera na którym mam stronę że "...

z domeny parafiawysoka.pl mielismy atak ddos ponizej logi odwolan domena zostala zablokowana do wyjasnienia i poprawienia ..."

Zablokowano ją i napisano że ktoś wgrał szkodliwy kod do folderu TMP i muszę usunać ten kod oraz zaktualizować stronę.

I dlatego piszę prosząc o pomoc jak mogę to zrobić...

benek1234
05-04-2013, 20:47
masz ten sam problem co miał tu też jeden z uczestników tego forum,nie odblokują ci serwera dopóki nie przeinstalujesz systemu na bezpieczny.

trzepiz
05-04-2013, 20:51
Założyłem stronę na Joomla 1.5.15 i wszystko działało.
No i ponieważ nie robiłeś żadnych aktualizacji - to ktoś się włamał ..
Procedura postępowania w takim przypadku wcale nie jest prosta ale możesz poczytać :
1. http://wiki.joomla.pl/index.php/Witryna_po_w%C5%82amaniu
2. http://www.trzepizur.pl/blog/item/154-hackeado-por-hightech-brazil-hackteam.html#.UV8dF8pNEgg (przykład innego przypadku)

zwiastun
05-04-2013, 20:51
Pójdź na www.wiki.joomla.pl (http://www.wiki.joomla.pl) -> witryna po włamaniu

//edit: @trzepiz - Cześć @Zwiastun :)

trzepiz
05-04-2013, 20:53
A przy okazji .. Czemu zakładasz temat w Forum dotyczącym Joomla! 3.0 ??
Przenoszę do odpowiedniego działu ...

daro822
06-04-2013, 08:47
Według tej instrukcji jeżeli dobrze to rozumiem mogę usunać całą stronę i baze danych i odzyskać to przywracając Backup, bo w środę akurat go zrobiłem a atak był w czwartek.....Ale nadal bede miał problem z aktualizacją Joomli bo na zapleczu wyskakuje mi błąd o którym pisałem wyżej. Jak mogę ją zaktualizować inaczej?

zwiastun
06-04-2013, 11:18
bo w środę akurat go zrobiłem a atak był w czwartek
Nie wiesz jeszcze, kiedy był atak, wiesz tylko, kiedy się objawił.
Wczoraj wieczorem w innym wątku zapisałem nieco inaczej procedurę postępowania po włamaniu.
http://forum.joomla.pl/showthread.php?70588-Zablokowana-strona-przez-google
Osobiście preferuję odtwarzanie witryny po poważniejszym ataku - lokalnie z czystego, aktualnego oprogramowania i podpinanie co najwyżej bazy danych oraz - co oczywiste - plikow graficznych (po uprzednim przejrzeniu katalogów z tymi plikami)