PDA

Zobacz pełną wersję : Włamanie / joomla 2.5 katalogi/strony których fizycznie nie ma, a adres istnieje



MarcinProgRock
13-11-2014, 20:37
Witam serdecznie,

Hobbystycznie prowadzę portal ProgRock.org.pl i nie jestem zaawansowanym administratorem joomli. Na stronie dokonano ataku i od tamtej pory odkrywam pozostałości. Przyznam, że nie daję rady i nie ogarniam niektórych sytuacji.
Np.
Można wejść na podstronę http://progrock.org.pl/levitra-cheap-canadian-pharmacy/ ale nie mam fizycznie takiego katalogu na serwerze, tzn. nie mam w katalogu głównym. W dodatku strona która się wyświetla w tej lokalizacji - oprócz treści które zostały chamsko dodane - składa się z menu, które wygląda na poprawne, jednak nie jest już aktualne (zostało zmodyfikowane kilka tygodni temu). Musi to być więc podstrona która nie "buduje" się w oparciu o jądro joomli, tylko została zapisana na serwerze. Jak jej szukać? Dlaczego i jak google to indeksuje i jak znaleźć wszystko co zostało dopisane do serwera??
Proszę o pomoc i wskazówki.
Pozdrawiam,
Marcin

mjmartino
13-11-2014, 21:56
http://wiki.joomla.pl/Witryna_po_włamaniu

W skrócie najlepiej przywrócić stronę z przed ataku, zabezpieczyć i tyle. (o ile posiadasz kopie.)

zwiastun
13-11-2014, 22:08
Pełniejsze opracowanie:
http://www.joomla.pl/o-joomla/joomla-w-praktyce/mam-witryne-w-joomla/postepowanie-po-wlamaniu

MarcinProgRock
13-11-2014, 22:34
Włamanie miało miejsce kilka miesięcy temu a skutki zostały wtedy - jak się okazało - jedynie częściowo cofnięte. Powrót jest niemożliwy dlatego staram się szukać które pliki sprawiają problem.

- - - Updated - - -

Z takich konkretniejszych pytań - Jak mogę sprawdzić z jakich źródeł zewnętrznych pobiera witryna dane po wywołaniu adresu http://progrck.org.pl ??
Zauważyłem na przykład, że łączy się z czymś co się zaczyna na: ytimg...

mjmartino
14-11-2014, 09:18
https://myjoomla.com
Załóż konto scan jest za free a da Ci wiele cennych informacji.

MarcinProgRock
15-11-2014, 10:58
7910
Kopiując pliki na dysk lokalny mój antywirus znalazł trojana (zrzut w załączniku). No i mam pytanie... Czy można ten plik nadpisać plikiem z czystej instalki joomli?? Jakieś inne działania wchodzą w grę?

mjmartino
15-11-2014, 11:15
Nie wiem co to za plik ... bo mi odkąd pamiętam nie działają załączniki na forum.. wiec nie powiem Ci.
Jeśli to plik z lokalizacji joomla / komponentu to można go z czystej instalki przywrócić.