Взломали сайт Bot Morgan (perl)

Discussion in 'Вопросы безопасности' started by YaD, Sep 6, 2011.

  1. Offline

    YaD Недавно здесь

    Joined:
    Sep 3, 2011
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Взломали сайт ресторана.
    Была версия 1.5.22
    SEF -выключен
    слабый пароль на базу
    из сторонних компонентов- только Yj Contact Us
    Все можно восстановить из предыдущих бекапов,но...взломают опять.

    Где они пролезли?Как залатать?
    Что я предпринял: Обновился до 1.5.23,включил SEF,спрятал админку,по удалял неиспользуемые модули,
    удалил components/com_user,com_search,поменял все пароли на нормальные.
    Чтобы еще такого сделать чтобы не хакали больше?
    Можно как то сделать, чтобы вообще нельзя было создавать новые файлы? (т.к. информация на сайте не меняется,только меню раз в неделю обновляю)

    Логи за последние 3 дня прилагаю. (Имя сайта поменял на MYSITE.COM)
    Помогите пожалуйста.
     

    Attached Files:

  2.  
  3. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    В чем проявился взлом? Вставили фреймы или заменили индекс пхп? В этом случае взлом был сделан через фтп, или заменили контент сайта? Места поиска уязвимости в этих случаях разные
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Закрывай админку сайта от любого доступа.Сайт будет работать.
     
  5. Offline

    bugmenot Недавно здесь => Cпециалист <=

    Joined:
    Mar 15, 2009
    Messages:
    647
    Likes Received:
    39
    Gender:
    Male
  6. Offline

    YaD Недавно здесь

    Joined:
    Sep 3, 2011
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Както получили доступ к базе, дальше с помощью шела уже инклудили что хотели. Половину папок поубивали,в корне остался только .htaccess и два файла Bot Morgan (я так понял хакерский шелл)
    Дальше с помощью моего акк уже хотели получить доступ к серверу хостера.
    Но не успели все доделать, хостер вырубил акк из за нагрузки на сервер.
    А нет такого модуля, чтобы блокировал все возможные директории на запись?
     

Share This Page

Loading...