| Kaj mi je storiti? Joomla vdor | ||
|---|---|---|
|
pavarti
5. feb 2013 07:29:19
Pridružen od: 26. okt 2011 445 objav 587 92 14 |
||
|
twosocks
5. feb 2013 08:23:20
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
||
|
thebeast
5. feb 2013 08:43:08
Pridružen od: 18. maj 2007 135 objav 115 6 0 |
||
|
r0ks0n
8. feb 2013 00:18:03
Pridružen od: 2. maj 2011 1070 objav 629 115 11 |
#14
Twosocks: obicajno od ponudnika dobim odgovor: obrnite se na izdelovalca spletne strani... Tako, da se vedno obracam nase in na prijazne uporabnike tega foruma (OvcaX je car!). Sem zadevo nekako resil, cimprej pa se je potrebno znebiti tele Joomle 1.5... Nov portal se dela na 2.5, vendar sem v resnih dvomih, ce ne bi sel kar takoj na 3.0. Sicer pa hvala vsem za feedback, bomo resili zadevo (ce ne prej pa cez cca mesec, ko zazivi nova podoba). |
|
|
twosocks
8. feb 2013 08:25:33
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
#15
Sej ne zahtevaš od njega da ti čisti, kar je kriv tvoj CMS (kar je res). Lahko pa bi vsaj zrihtal seznam spremenjenih datotek ... |
|
|
boco
9. feb 2013 20:15:19
Pridružen od: 1. jul 2010 149 objav 153 60 5 |
#16
@r0ks0n , žal te moram razočarati, da verjetno ni podtaknjena samo tista datoteka x.txt v kateri verjetno piše Hacked by Hemi7 ampak je po vseh direktorjih nasranih datotek index.old.php z raznimi linki...... Ja tudi jaz bi ga tepel ..... No, ker delam na svojem strežniku sem se teh datotek na hitro rešil z ukazom: find . -type f -name "index.old.php" -exec rm -f {} \; sedaj čakam kje me bo spet presenetilo nekaj novega. Predlagam, da pregledaš še ostale direktorije, predvsem pa ti priporočam, da preveriš tudi datotek tipa js ...na koncu datotek preveri če je notri kaj takega <iframe style=..iframe> ...pa namesto * je link na stran z virusi... |
|
|
LukaTCE
10. feb 2013 12:30:25
Pridružen od: 19. okt 2012 624 objav 200 1530 163 |
#17
Namesti JoomScan Troll
|
|
|
r0ks0n
11. feb 2013 00:43:21
Pridružen od: 2. maj 2011 1070 objav 629 115 11 |
#18
Boco: najlepsa hvala za nasvet, resnicno! Bom preveril takoj, ko najdem pol ure casa. Upam, da mi cimprej uspemdokoncati J2.5 zadevo, da se znebim teh sr*** :) |
|
|
Balonar
11. feb 2013 07:34:01
Pridružen od: 27. jan 2008 2350 objav 2609 255 41 |
#19
Kako pa lahko navadni uporabniki uporabimo Joomscan? .. pojma nimam o teh strežniških zadevah .. sem pa na shared serverju .. |
|
|
Matjaž
11. feb 2013 08:18:03
Pridružen od: 21. sep 2007 3505 objav 2603 308 45 |
#20
Kot razumem jaz tale joomscan, je to script za instalacijo na tvoj računalnik. Ta potem skenira določeno spletno stran in odkriva ranljivosti. |
|