Сайт взломали. Удалось восстановить, но вопрос безопасности остался актуальным

Discussion in 'Вопросы безопасности' started by liga, Jan 22, 2009.

  1. Offline

    kahcepb Недавно здесь

    Joined:
    Apr 9, 2009
    Messages:
    3
    Likes Received:
    0
    Gender:
    Male
    полностью согласен, всегда к защите относился очень серьезно, подвел доктор веб, спасибо аутпосту а то так бы и сидел, думал что все хорошо
     
  2. Offline

    kindzudza Недавно здесь

    Joined:
    Jun 2, 2009
    Messages:
    6
    Likes Received:
    0
    Gender:
    Male
    А где можно найти полный FAQ по безопасности (для новичков), что бы узнать все приемы какие есть, чтение форума отличается от FAQ подобно как рыбалка удочкой и сетью, вообще можно ли делать периодически бэкап и сравнивать его с содержимым сайта (чем если можно?) и в случае неизвестного отличия менять этот файл на копию с бэкапа. С чего начать знакомство с htaccess, помогла ли замена index.html от взлома?
     
  3. OlegM
    Offline

    OlegM Russian Joomla! Team Staff Member

    Joined:
    Apr 12, 2007
    Messages:
    4,310
    Likes Received:
    375
    Gender:
    Male
  4. Offline

    Сылдыс Недавно здесь

    Joined:
    Oct 18, 2010
    Messages:
    2
    Likes Received:
    0
    Gender:
    Male
    Привет всем! У меня вопрос такой возник, когда меня хакнули Hacked by -RKH- Republic of Kosovo Hackers. как скрыть запрос index.php?option=com_user&view=reset&layout=confir m?
     
  5. Offline

    самоуч Недавно здесь

    Joined:
    Dec 26, 2009
    Messages:
    31
    Likes Received:
    0
    Gender:
    Male
    Меня ломанули KDT Косово Дифит Тим (албанцы) Вобщем я так понял что эти цЫгане получили доступ с помощью PHP/Agent.IK trojan (именно он был в одном из index.php одного из моих сайтов на сервере хостера). Нашел когда скидывал сайт обратно на комп (нод закричал что бороться не может с ним и просто убил его). Самое интересное что на компутере с которого все заливалось на сервер это файл чистый. Вопрос таков, как эта дрянь могла попасть на сервер хостера?
     
  6. Offline

    самоуч Недавно здесь

    Joined:
    Dec 26, 2009
    Messages:
    31
    Likes Received:
    0
    Gender:
    Male
    Да, и еще в догонку, на всех моих сайтах после взлома были заменены index.php. Загружались не сайты а страница с рекламой-указанием конторы которая взломала сайты. Все сопровождалось песней-пляской с креативной на их взгляд картинкой. В этот же день получил письмо (с того сайта где нашел больной файл) с запросом сброса пароля. В письме было написано что администрация сайта получила заявку на восстановление пароля и для восстановления пароля требовалось ввести код подтверждения (где-то 30ти значный набор буквоцЫфр) и ссылка на подтверждение кода...Естественно ничего не нажимал и по ссылкам не ходил...
    Кто нить может сказать что мне сделать чтоб Цыгане больше свои молитвы на моих сайтах в mp3 не читали и флагами албании не размахивали?
     
  7. Offline

    Сергей Гайдученко Недавно здесь

    Joined:
    Dec 5, 2010
    Messages:
    1
    Likes Received:
    0
    Gender:
    Male
    как решил вопрос по поводу админки?

    у меня, смена логина и пароля в configuration.php не дает результата.
     
    Last edited: Dec 5, 2010
  8. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Меняйте в базе, либо пишите в аську, помогу
     
  9. Offline

    самоуч Недавно здесь

    Joined:
    Dec 26, 2009
    Messages:
    31
    Likes Received:
    0
    Gender:
    Male
    Я поставил вход с фиксированного IP. Помогло
     

Share This Page

Loading...