Rady na przyszłość
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 16

Temat: Rady na przyszłość

  1. #1
    Debiutant
    Dołączył
    20-10-2009
    Wpisy
    7
    Punkty
    10

    Domyślny Rady na przyszłość

    *
    Ok, ponieważ zauważyłem że odpowiedzi na pytania udzielane są tu dość niechętnie, a na forum tak na prawdę każdy tylko odsyła w kółko do tego samego postaram sie streścić.

    Założyłem sobie stronkę na serwie na nazwa.pl, potestowałem trochę, na drugi dzień widzę już taki napis :


    HACKED!

    HACKED BY : .BigbrO` & Cyb3rz0ne And Owner (Albanian Brothers)
    Your system has been Fucked !


    Myślę sobie ki diabeł, strona nie istnieje, nic tam prawie nie ma a już ktoś sie nią zainteresował, w ogóle jak to możliwe nawet domeny nikt nie zna. Od tego momentu strona hakowana jest mniej wiecej co 20 minut, praktycznie nic sie nie da zrobić...

    Podmieniałem już index chyba z 30 razy, blokowałem całkowicie dostęp do FTP, wpisałem w htaccess.txt to co zalecane. Nic nie działa.

    Jedyny sposób w jaki mógł dostać sie jakiś syf to templatki, bo tylko to wrzucałem, a przynajmniej tak mi sie wydaje.

    Dobra postanowiłem wrzucić dziś nową wersje bo miałem 1.5.13, wiec wrzuciłem 1.5.14 (wcześniej wszystko usunąłem z serwera) . Jedyną rzeczą którą odtworzyłem to baza danych. Po 10 minutach znów to samo…
    Teraz pięć pytania :
    1.Czy tak jest ogólnie z yoomlą ? Bo raczej nie widzę większej przyszłości , kiedy napracuje się miesiąc nad strona a po 10 minutach wszystko padnie.
    2.Czy cos może siedzieć w bazie danych?
    3.Czy wira rzeczywiście mogłem złapać z templatki ? Czy też w sieci działa jakiś program który wyszukuje stron na yoomli i je hakuje?
    4.Jakim cudem podmieniają index jak mam zablokowany transfer na ftp ?
    5.Czy jest jakiś dodatek wzmacniający bezpieczeństwo ? na domowej stronie nie wiele znalazłem.

    Dzięki za pomoc….

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus idek awatar
    Dołączył
    29-04-2007
    Skąd
    Tychy
    Wpisy
    1 430
    Punkty
    57

    Domyślny

    pierwsze podejrzenie - Total Commander - ale piszesz, że zablokowałeś FTP, więc trochę dziwne.., poleciłbym sprawdzenie logów, może coś z nich zrozumiesz, ja sie w nie nigdy nie zagłębiałem jeszcze zbyt szczególnie..

    nie jest to wina J!, bo na nazwa.pl mam postawionych około 5-10 aktualnie działającyh stron na J! no i jak napisałem - działają ;)

    najlepiej wyczyść totalnie wszystko łacznie z bazą i używaj np. FileZilla (o ile używałeś TC)
    sprzedajacastrona.pl - mój najnowszy projekt, zapraszam wszystkich zainteresowanych zwiększeniem konwersji, Joomlą!, PrestaShop i innymi.

  4. #3
    Debiutant
    Dołączył
    20-10-2009
    Wpisy
    7
    Punkty
    10

    Domyślny

    Używam od zawsze FilleZilli, TC nie lubię.

    A czy to może siedzieć u mnie na kompie? Mam niby nortona, ale kurcze skąd akurat coś co atakuje Joomle ?

  5. #4
    Wiarus Dylek awatar
    Dołączył
    20-09-2005
    Skąd
    Białystok
    Wpisy
    2 864
    Punkty
    70

    Domyślny

    Podejrzyj logi dostepowe serwera i zobaczysz co sie dzialo

  6. #5
    Wiarus
    Dołączył
    14-10-2007
    Skąd
    Lublin
    Wpisy
    1 645
    Punkty
    83

  7. #6
    Debiutant
    Dołączył
    20-10-2009
    Wpisy
    7
    Punkty
    10

    Domyślny

    No musze przyznać że jestem zaskoczony... znów mnie hakneli...

    Co zrobiłem

    Skasowałem dokładnie wszystko co było stare, wymusiłem pokazywanie ukrytych plików na serwerze nic nie było...założyłem nową baze danych z nowa nazwą nowymi hasłami na 20 znaków, wgrałem najnowszą joomle i zupełnie nic do niej nie dodawałem, napisałem jeden artykuł i zablokowałem dostęp do ftp.

    Strona wytrzymała około 20h i znów to samo...

    W międzyczasie zeskanowałem całego kompa nortonem oraz mksem online, no praktycznie nie wierze ze coś u mnie siedzi...

    Troche jestem zdeterminowany bo potrzebuje strony na wczoraj, dlatego jezeli znajde jeszcze troche zapału do joomli to napisze jak zrobie format C, ile wytrzyma strona

  8. #7
    Wiarus stasio awatar
    Dołączył
    09-01-2007
    Skąd
    Na zesłaniu na Wyspie Świętej Heleny
    Wpisy
    1 100
    Punkty
    37

    Domyślny

    no tak.... ja miałem to samo, okazało sie z logów ze wejście nie następowało przez joomlę tylko przez inny skrypt na serwerze ( może by też komponent lub moduł do joomli) ogólnie rzecz polegała na tym ze plik php zezwalał na wgranie innego pliku php i jego uruchomienie.... ot cały problem.... wystarczy pozbyć sie tego pliku i nie ma wejscia na stronę.... ale ja np potrzebowałem plik chodziło o hosting zdjęć... dałem wiec wpis na katalog magazynujący zdjecia aby pliki php interpretował jako pliki *.pdz i nie było możliwości aby go uruchamiać....

  9. #8
    Wiarus
    Dołączył
    08-01-2007
    Wpisy
    1 228
    Punkty
    70

    Domyślny

    Podmieniałem już index chyba z 30 razy, blokowałem całkowicie dostęp do FTP, wpisałem w htaccess.txt to co zalecane. Nic nie działa.
    chyba tutaj m.inn jest "pies pogrzebany"

    zmien nazwe pliku na .htaccess

  10. #9
    Debiutant
    Dołączył
    20-10-2009
    Wpisy
    7
    Punkty
    10

    Domyślny

    hmm czyli oryginalny plik z instalki joomli jest zły? Rzeczywiście nie mam kropki przed nazwa...a co z rozszerzeniem? Oryginał mam w txt
    Ostanio edytowane przez arsen99 : 28-10-2009 21:06

  11. #10
    Wiarus
    Dołączył
    08-01-2007
    Wpisy
    1 228
    Punkty
    70

    Domyślny

    nie, nie jest zly...ale zeby zadzialal...trzeba zmienic jego nazwe...

Strona 1 z 2 12 OstatniOstatni

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •