Walka z Exploitem na stronie
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 17

Temat: Walka z Exploitem na stronie

  1. #1
    Debiutant
    Dołączył
    26-09-2009
    Wpisy
    6
    Punkty
    10

    Walka z Exploitem na stronie

    Witam!
    Zarządzam stroną ala.boncol.pl (www.ala.boncol.pl), od jakiś 2 tygodni mamy exploita na stronie. Zaktualizowałem joomle do wersji 1.5.22, zmieniłem hosting na porządniejszy pozmieniane hasła do bazy na admina, itp. Chwile dobrze a po 2 dniach znowu to samo. Straciłem już cierpliwość stąd post na forum. Z góry dziękuje za pomoc i pomysły jak to zło zwalczyć.
    pozdrawiam.
    Majas

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus pyziak awatar
    Dołączył
    10-06-2008
    Skąd
    Białystok
    Wpisy
    2 598
    Punkty
    155

    Domyślny

    to nie exploit , tylko złośliwy kod, jak przeniosłeś stronę na nowy hosting ? starą stronę ? ( odnalazłeś i usunąłeś ten kod ) , a może używasz Total Commandera ( o którym było tak głośno ) ?
    Joomla User Group Podlasie - Zapraszam na FanPage<script src="http://connect.facebook.net/pl_PL/all.js#xfbml=1"></script>
    <fb:like href="https://www.facebook.com/JUGPodlasie" show_faces="true" width="450"></fb:like>

  4. #3
    Wiarus
    Dołączył
    14-10-2007
    Skąd
    Lublin
    Wpisy
    1 645
    Punkty
    83

    Domyślny

    Wyłącz na trochę stronę i dokonaj przeglądu plików index.html i index.php czy nie ma tam niepożądanych wpisów. Z tego co widać to są.
    Pozdrawiam - Piotrek
    Jeżeli pomogłem, kliknij in plus -> punkcik reputacji (z lewej).
    Taka drobna gratyfikacja & motywacja.

  5. #4
    Debiutant
    Dołączył
    26-09-2009
    Wpisy
    6
    Punkty
    10

    Domyślny

    Witam!
    Dzięki za szybką odpowiedź. Indexy były podmieniane wielokrotnie na kopie z przed ataku i ciągle to paskudztwo włazi. Używam total commandera, dzięki za ostrzeżenie zaraz zmienię na innego.
    pozdrawiam!

  6. #5
    Wiarus
    Dołączył
    14-10-2007
    Skąd
    Lublin
    Wpisy
    1 645
    Punkty
    83

    Domyślny

    Zapomnij o TC jako kliencie ftp. Masz "łobuza" w lokalnej maszynie i TC pomaga ci go przerzucać na hosting. Wystarczy na forum poszukać wątków o TC.
    Pozdrawiam - Piotrek
    Jeżeli pomogłem, kliknij in plus -> punkcik reputacji (z lewej).
    Taka drobna gratyfikacja & motywacja.

  7. #6
    Debiutant
    Dołączył
    26-09-2009
    Wpisy
    6
    Punkty
    10

    Domyślny

    Kompa mam czystego, pliki podmienione innym klientem, na razie jest dobrze. Zobaczymy jak długo. Pozdrawiam i dzięki za pomoc. A tak przy okazji może jeszcze ktoś zerknąć czy indexy są czyste?

  8. #7
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Co do tego ma TC jak ktoś ma zabezpieczonego locala to czemu ma nie używać TC ? to że są robaki które potrafią uzyskać hasło z TC nie znaczy że jest on zły... Administruje pare ładnych lat i zawsze używam TC i nigdy mi się nie zdarzył tego typu atak... (robaki potrafią nie tylko z TC pozyskiwać hasła ;) )
    Jak się dba to się dba kompleksowo a nie zwala wine na inne narzędzia ;)

    Btw. co do rad @majas sprawdz i zaaktualizuj dodatkowo komponenty jakie używasz również jak również moduły oraz pluginy ;)
    Aktualizacja bezpieczeństwa nie nie tylko sama JOOMLA!
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  9. #8
    Wiarus
    Dołączył
    14-10-2007
    Skąd
    Lublin
    Wpisy
    1 645
    Punkty
    83

    Domyślny

    Gdyby każdy nazywający siebie administratorem podchodził do zagadnienia świadomie i odpowiedzialnie, zwracając uwagę na aktualizacje, bezpieczeństwo itd... temat chociażby TC nie wracałby jak bumerang.
    Tutaj było o tym http://forum.joomla.pl/showthread.php?26197
    Pozdrawiam - Piotrek
    Jeżeli pomogłem, kliknij in plus -> punkcik reputacji (z lewej).
    Taka drobna gratyfikacja & motywacja.

  10. #9
    Wyga trzepiz awatar
    Dołączył
    06-01-2006
    Skąd
    SH | SC
    Wpisy
    3 528
    Punkty
    252

    Domyślny

    Zapomnij o TC jako kliencie ftp
    Zupełnie się nie zgadzam. W TC przy dodawaniu nowego połączenia FTP jest taki przycisk "Szyfruj" - przyznam, że to szyfrowanie nie jest "wysokich lotów" ale nie ma możliwości aby jakiś "robal" połączył się z naszymi zapamiętanymi kontami FTP. Nie psioczyć na TC bo używam go od zawsze i jeszcze nie udało mi się zainfekować przy jego pomocy żadnego konta

    Screenshot

  11. #10
    Wiarus
    Dołączył
    14-10-2007
    Skąd
    Lublin
    Wpisy
    1 645
    Punkty
    83

    Domyślny

    Też go używam od zawsze ale jak widać nie każdemu służy.
    Pozdrawiam - Piotrek
    Jeżeli pomogłem, kliknij in plus -> punkcik reputacji (z lewej).
    Taka drobna gratyfikacja & motywacja.

Strona 1 z 2 12 OstatniOstatni

Podobne tematy

  1. Walka z polskim jezykiem
    przez Depson na forum Różne
    Odpowiedzi: 19
    Ostatni post/autor: 11-10-2008, 21:48
  2. Przegrana walka z tłem w jt_simplicity_orange
    przez viatrak na forum Szablony graficzne
    Odpowiedzi: 0
    Ostatni post/autor: 23-05-2007, 17:40
  3. Walka z JosDirectory - przegrana walka
    przez MacKuz na forum Administracja składnikami
    Odpowiedzi: 4
    Ostatni post/autor: 06-05-2007, 07:21
  4. Walka z wiatrakami(&)?????
    przez kondorek na forum VirtueMart
    Odpowiedzi: 0
    Ostatni post/autor: 17-07-2006, 18:31
  5. utf & iso - walka z Gallery2
    przez zervis na forum Administracja składnikami
    Odpowiedzi: 2
    Ostatni post/autor: 17-05-2006, 14:07

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •