| Vdor spletna stran - kaj storiti? | ||
|---|---|---|
|
Hiperborejec
18. nov 2015 18:35:00
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
#1
Živjo! Ali je že kdo imel vdor v WP spletno stran, ko napiše tole - HACKED BY ANONCODERS AND DARKSHADOW-TN (v nogi sporočila). Kaj storiti? Zamenjati geslo ali je treba še kaj drugega? Dostop do spletne strani je white listan. Hvala. LP |
|
|
Smarty
18. nov 2015 19:06:40
Pridružen od: 21. sep 2013 567 objav 251 68 11 |
#2
Pred leti sem imel nekaj podobnega, nakar sem po raziskavi opazil, da je kriva le tema. Preko teme so dobili dostop do kode. *Uporabniku je bila prepovedana uporaba foruma zaradi večih uporabniških računov, ki so po [pravilih obnašanja](/pravila.html) prepovedani.*
|
|
|
Hiperborejec
18. nov 2015 19:16:38
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
#3
Živjo Smarty! Hvala. Ej, sem šel pogledati na FTP in videl, da so spremenjene le datoteke pri temi. Kaj svetuješ? Ponovno naložim temo oz. še boljše - naložim čisto eno drugo? LP, |
|
|
OvcaX
18. nov 2015 19:58:11
Pridružen od: 24. avg 2007 2753 objav 4575 1194 281 |
#4
1. Ponavadi se to skriva, kot serija POST zahtevkov nekam. 2. 3. 4. 5 6. 7. |
|
|
twosocks
18. nov 2015 19:58:18
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
#5
Zbrišeš temo, namestiš wordfence da preveriš koliko zadev odstopa od orginal WP. Če nič, potem namestiiš drugo temo in zaščitiš WP. Drugače reinstall WP + Wordfence ter druga tema. |
|
|
Hiperborejec
18. nov 2015 20:13:23
Pridružen od: 28. dec 2007 148 objav 28 17 0 |
||
|
twosocks
18. nov 2015 22:31:52
Pridružen od: 20. mar 2009 1297 objav 1253 89 21 |
#7
Whitelistan? Da vse ostalo blokira? to se nastavi s .htaccess najlažje ... http://www.toshop.com/htaccess-generator.cfm |
|
|
Rok_net
19. nov 2015 07:48:12
Pridružen od: 2. sep 2014 220 objav 102 21 18 |
#8
Mogoče malo offtopic, ima kdo znanje da preveri varnost spletne strani, ki temelji na Joomli CMS-u? >>SEO paketi optimizacije <<
|
|
|
Perun
19. nov 2015 07:55:53
Pridružen od: 21. jul 2008 4040 objav 4973 260 37 |
#9
Za zacetek mas ze na netu kar nekaj scannerjev - recimo https://hackertarget.com/joomla-security-scan/ |
|