У всех зарегистрированных пользователей логин стал admin и судя по базе, все стали иметь одинаковый

Discussion in 'Вопросы безопасности' started by vanikon, Apr 2, 2013.

  1. Offline

    vanikon Недавно здесь

    Joined:
    Jan 14, 2011
    Messages:
    5
    Likes Received:
    0
    Gender:
    Male
    Уже который раз возникает одна и та же проблкма: У всех зарегистрированных пользователей логин становится admin и судя по базе, все стали иметь одинаковый пароль 2f8306c254adc2cfc611599fc585954a. При этом, конечно не могу зайти в админку сайта. Залез через базу, поменял пароль и логин админа. В админке пользователи находятся в группе Зарегистрированный, но судя по базе данных, имеют статус Super Admin. Пару раз лечил откатами к более старым состояниям, благо есть Акеба бэкап. Помогает на месяц. Потом снова все повторяется, независимо на какой срок назад был сделан откат.
     
  2.  
  3. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
    Сочувствую! J:{

    Бывает...
     
  4. woojin
    Offline

    woojin Местный Staff Member => Cпециалист <=

    Joined:
    May 31, 2009
    Messages:
    3,204
    Likes Received:
    334
    Gender:
    Male
    какой то скрипт запускается раз в месяц который целенаправленно делает всех супер админами и подменяет пароль
    надо искать в файлах сайта
     
  5. Offline

    vanikon Недавно здесь

    Joined:
    Jan 14, 2011
    Messages:
    5
    Likes Received:
    0
    Gender:
    Male
    Может быть и скрипт. Но каким образом копать? Не в ручную же =O Эта гадость приблизительно через месяц после восстановления. А после срабатывания и данные новых пользователей меняет, приблизительно в течении 24 часов после регистрации.
     
  6. woojin
    Offline

    woojin Местный Staff Member => Cпециалист <=

    Joined:
    May 31, 2009
    Messages:
    3,204
    Likes Received:
    334
    Gender:
    Male
    или в ручную
    или на локалке свишь J со всеми компонентами какие стоят на хостинге
    и проверяешь соответствие размеров, тот который будет больше он и имеет внутри себя скрипт
     

Share This Page

Loading...