PDA

Zobacz pełną wersję : Zaplecze - problem z zalogowaniem (500)



kkbb
11-07-2013, 01:03
Witam,

dosłownie od kilkudziesięciu minut nie mogę się zalogować do panelu admina w swojej witrynie.
Po bardzo długim ładowaniu wyskakuje błąd 500 "Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request"


Istotne informacje:
1. Próbowałem wejść na różne konta
2. Próbowałem wejść z różnych adresów IP oraz różnych komputerów
3. Wyczyściłem CACHE
4. Wyczyściłem _session w bazie danych
5. Od wielu dni nie instalowałem żadnego komponentu/modułu/pluginu

Adres witryn: http://gksolimpia.com
(http://gksolimpia.com)
EDIT: Połączyłem się zdalnie z innym komputerem, w innej sieci i jednak można się zalogować - czyli problemem jest chyba mój komputer.
Co ciekawe na kilku innych serwisów postawionych na Joomla! mogę się zalogować bez problemów, natomiast mam problemy tylko z dwoma (dwa różne serwery/IP).
Być może jakiś trojan na moim komputerze stwarza ten problem.
Tylko dlaczego akurat te dwa serwisy?

alex51
11-07-2013, 07:25
Obawiam się, że problemy dopiero się mogą rozpocząć. Należy przede wszystkim zająć się podejrzanym komputerem i go przeskanować a następnie obowiązkowo zmienić wszystkie hasła dotyczące strony. Niewykluczona może być konieczność dokonania audytu witryny pod kątem jej bezpieczeństwa w sieci by uniknąć wykluczenia strony jako dokonującej ataków. Samo skanowanie skanerami online może się okazać niewystarczające stąd moja sugestia zlecenia tej sprawy specjalistom.

kkbb
12-07-2013, 01:22
alex51, dziękuję za odpowiedź.
Miałeś rację, problemy dopiero się zaczęły.
Kogo byś mógł mi polecić, jaką firmę?

- - - Updated - - -

Swoją drogą, mam pytanie: czy to w ogóle możliwe, żeby w jednym czasie zainfekowano (prawie?) wszystkie moje witryny (ok. 7 witryn) na wszystkich moich serwerach (3 serwery, 2 VPS na b-h.pl, jeden zwykły na az.pl)?
Jeśli tak, to w jaki sposób?
Poprzez oprogramowanie na moim komputerze, jakieś luki na serwerze?

alex51
12-07-2013, 06:47
Nie polecamy konkretnych firm ani osób, możemy jedynie proponować pisanie w dziale zleceń. Wiem tylko, że spora grupa aktywistów naszego forum prowadzi własne firmy w których oferuje opiekę nad stronami i pomaga w odzyskiwaniu treści witryn po atakach. Być może po złożeniu zlecenia zgłoszą swoje oferty, a Twój wybór powinien być uzależniony od referencji danego oferenta. To sytuacja mocno przypominająca dokonywanie zakupów na allegro, gdzie gwarancją przeprowadzenia bezpiecznej transakcji jest analiza komentarzy sprzedawcy. Podobnie na naszym forum można sprawdzać wiarygodność osób zgłaszających swój akces w Twoim zleceniu.
Wydaje mi się, że powinieneś zacząć od siebie i swoich komputerów, by wykluczyć prawdopodobieństwo istnienia w nich złośliwego oprogramowania. Mogą to być trojany przejmujące hasła do ftp i jakakolwiek naprawa witryny w niczym nie rozwiąże sytuacji. Wiem to z własnych doświadczeń gdy naprawiałem skutki ataku na witryny pewnych zaprzyjaźnionych firm. Pomimo pomyślnego zakończenia moich zabiegów strona została ponownie zaatakowana po kilku dniach, czego powodem był zawirusowany komputer jednego z właścicieli, który mimo sugerowanej kontroli swojego oprogramowania nie przeprowadził jej wystarczająco gruntownie. Na szczęście odzyskanie strony nie stanowiło problemu, ponieważ dysponuję zawsze kopią bezpieczeństwa świeżo odzyskanej po ataku witryny.