Witam,
dwa z postawionych przeze mnie na Joomli serwisow zostalo kilka dni temu "zaatakowanych"?
Link do jednego z nich http://arczi.art.pl
co se stalo
Z komputera o tureckim IP (ta..) przez FTP wgrano pusty plik index.php do glownego katalogu Joomli. Po nadpisaniu starym index.php wszystko wrocilo do normy.
(Na arczi.art.pl dodatkowo nadpisano index.php w katalogu administrator. W drugim serwisie dostep do katalogu administrator jest zabezpieczony przez .htaccess, wiec plik pozostal nienaruszony)
arczi.art.pl - Joomla 1.15.14, drugi serwis 1.15.16, juz aktualizuje do najnowszych wersji, wlasciwie podstawowe komponenty.
co teraz
No i co mam poczac? Aktualizuje do najnowszej Joomli, pozmieniam wszystkie hasla, wprowadzam zabezpieczenia stad.
Co jeszcze?
Czy cos takiego juz sie pojawialo wczesniej?
Z gory dzieki za pomoc