Взломали за два дня, Joomla 1.5, в папке plugins/system левые папка clientes, где дыра?

Тема в разделе "Сайт умер, лежит и не дышит", создана пользователем Stanislav, 23.11.2011.

  1. Offline

    Stanislav Недавно здесь

    Регистрация:
    23.11.2011
    Сообщения:
    2
    Симпатии:
    0
    Пол:
    Мужской
    Здравствуйте, только разобрался с хостером, зразу же через два дня после последнего взлома, хостер снова заблокировал страницу и опять взлом, два дня смотрю логи, кроме как левого бразильского айпишника ничего не могу найти, появились левые папки в папке plugins/system, хотя прав доступа на эти папки кроме меня ни у кого нет, santanderempresarial.com.br, itau.com.br, может кто подскажет, прикладываю логи апача за два дня, после первого взлома. Может кто поможет найти дыру. Может написал криво, первый пост, извиняюсь.
     

    Вложения:

    • Apache.zip
      Размер файла:
      36.9 КБ
      Просмотров:
      1
  2.  
  3. Offline

    bugmenot специалист

    Регистрация:
    15.03.2009
    Сообщения:
    647
    Симпатии:
    39
    Пол:
    Мужской
    Полная версия джумлы? Что стоит из компонентов безопасности? Хотя бы Joomla watch есть? Тема сайта? Почему его желают хакнуть?
     
  4. Offline

    Stanislav Недавно здесь

    Регистрация:
    23.11.2011
    Сообщения:
    2
    Симпатии:
    0
    Пол:
    Мужской
    Версия 1.5.3, ничего из компонентов безопасности, не думал что сайт кому нибудь понадобится, сайт для муниципальной организации в поселке, хакнуть не знаю, вроде залиты какие то фейки бразильских банков.
     
  5. Offline

    bugmenot специалист

    Регистрация:
    15.03.2009
    Сообщения:
    647
    Симпатии:
    39
    Пол:
    Мужской
    Последние официальные версии Joomla! 1.5.25 и Joomla! 1.7.3 Есть предположение, что версии 1.5.3 не существует, а следовательно это дырявая левая сборка, вполне может быть, что и с бэкдорами.

    Поставьте себе нормальную версию джумлы. Укрепите компонентами безопасности и тот же Joomla watch не лишним будет.
     
  6. Offline

    bugmenot специалист

    Регистрация:
    15.03.2009
    Сообщения:
    647
    Симпатии:
    39
    Пол:
    Мужской
    Кстати, уже обращались, что была взломана джумла 1.5.23 и добавлены те же бразильские сайты. От пользователей 1.5.25 ничего не слышно. Обновляйте уже систему, не зря все эти патчи выпускаются.
     

Поделиться этой страницей

Загрузка...