Ребята, скажите, как понять роботы этот или нет? Ибо 3 пользователя зарегистрировались, но уже бельше недели на актевировали свою учетную запись. А сегодня приходят всяки сообщения с моего сайта мне на почту, вот такого содержания d3e91H aggvsjfbiiqp, btmrslmiwbov, [link=http://lmzhuoeuxilx.com/]lmzhuoeuxilx[/link], http://fhggiygbxlio.com/ Delivery to the following recipient failed permanently: swlelf@wrxwta.com Technical details of permanent failure: DNS Error: Domain name not found ----- Original message ----- MIME-Version: 1.0 Received: by 10.43.70.81 with SMTP id yf17mr4501594icb.464.1301213421272; Sun, 27 Mar 2011 01:10:21 -0700 (PDT) Received: by 10.42.222.199 with HTTP; Sun, 27 Mar 2011 01:10:21 -0700 (PDT) In-Reply-To: <ead014f66030e223bcf50d7c3cdd2a00@gpmfootballl.org.ua> References: <ead014f66030e223bcf50d7c3cdd2a00@gpmfootballl.org.ua> Date: Sun, 27 Mar 2011 11:10:21 +0300 Message-ID: <AANLkTinodskWhcq9G5TBT0BKVpcSjE78BK1GTt7PhUV0@mail.gmail.com> Subject: =?KOI8-R?B?UmU6IPPBytQg0NLPIMbV1MLPzDogS21TUFR5cHJKQ1NhQ3FsZg==?= From: тут стояло мое имя и адрес почты To: arnvyfux <swlelf@wrxwta.com> Content-Type: multipart/alternative; boundary=bcaec51f9689c07f84049f725bd3
А письма приходят на почту администратора сайта? На ту, которую Вы указывали в админ панели Joomla? Если да, то скорее всего взлом.
при просмотре первая дырка на вашем сайте вот есть и ещо критические на вашем сайте функция send открыто
Павел Joofaq, да на почту администратора. shahin, так что мне нужно сейчас делать? На хостинге права поменять на папки?
Не переходите не в коем случае на те ссылки! Иначе хакеры получат доступ к вашему паролю! Хакеры запросили восстановление пароля. Если Вы перейдёте по ссылке, то они получат Ваш пароль.
вот почитай статью о твоей проблеме http://www.si-web.ru/blog/43-how-to-protect-joomla-15-from-hackers.html
SUUU, htaccess включен? Насколько я знаю,именно в htaccess можно установить запрет доступа к показу файлов сайта.
Павел joofaq, скажи, пожалуйста мне удалить эту строчку? $strHtml .= $tab.'<meta name="generator" content="'.$document->getGenerator().'" />'.$lnEnd;
я про включение htaccess,то есть переименовать в ".htaccess" http://www.htaccess.net.ru/doc/htaccess/order.php
Пароль от админки я поменял. Установил плагин plgSystemJSecure и прописал там защитную строчку. Всем спасибо большое за помощь!
Мда интересная картина.CMS Joomla позиционируется как безопасная,а даже на сайте joomla.org в разделе безопасность J1.5,много вопросов.
написал статью про улучшение безопасности сайта Joomla. Как думаете, полно получилось или чего-то не хватает?