Potrebujem pomoč / nasvet
 
avgi 19. avg 2013 13:33:04 Pridružen od:
19. avg 2013
6 objav
1 0 0
#1

Imamo nekaj spletnih strani, za gostovanje pa uporabljamo določeno podjetje.



Pred tremi dnevi so nam prenehale delovati tri spletne strani. Ko vtipkamo URL spletne strani v brskalnik, javi, da je bil najden TROJANSKI konj.



Poklicali smo podjetje pri katerem gostujemo, in jih prosili, če nam ponovno naložijo stran iz varnostne kopije. Nato smo plačali predračun, za obnovo varnostne kopije. Sedaj so pa dejali, da imajo vse njihove varnostne kopije "trojanca". Zadeva je še v teku.



Mene samo zanima, če imate kak predlog kako rešit zadevo? Ali smo mi krivi za nastalo situacijo, ali morajo zadevo rešit oni? Čudi me pa to, da so rekli, če bo kdaj kaj narobe, da imajo oni varnostne kopije, in da jih nam ni potrebno delat.



Spletne strani so narejene v Jooml-i 1.5 in 2.5.



Za vso pomoč se Vam že vnaprej zahvaljujem.



Lp, Miha


všeč(0) ni všeč(0) spam(0)
 
Gizmo 19. avg 2013 13:36:25 Pridružen od:
25. feb 2009
2647 objav
2589 396 55
#2

Po mojem je odvisno, kako je virus prišel na strežnik. Če imaš varnostne luknje na primer v cms-ju, potem ni ponudnik gostovanja kriv.


všeč(1) ni všeč(0) spam(0)
 
avgi 19. avg 2013 13:46:07 Pridružen od:
19. avg 2013
6 objav
1 0 0
#3

Hvala za odgovor.



Imamo pa tudi sami varnostne kopije, narejene z komponento Akeeba backup.



Varnostne kopije so bile narejene že pred časom, ko je stran delovala brez težav. Ko sem želel stran preko ftp-ja naložiti na server, na neko testno stran, prav tako javi TROJANCA.


všeč(0) ni všeč(0) spam(0)
 
blindek 19. avg 2013 13:59:11 Pridružen od:
11. dec 2009
924 objav
849 240 22
#4

A to ti brskalnik javlja trojanca? Lahko, da je google tvojo stran označil kot okuženo in dokler je ne boš dal "reconsider" ti bo javljl brskalnik (Chrome in mislim da tudi Firefox) kot okuženo, čeprav si dal stari backup, ko stran še ni okužena.


všeč(0) ni všeč(0) spam(0)
 
Tomcater 19. avg 2013 14:11:58 Pridružen od:
29. okt 2009
595 objav
509 82 8
#5

Če imaš "čisto" kopijo strani, potem v Google Webmaster toolsih rešiš zadevo kot je omenil blindek.


všeč(0) ni všeč(0) spam(0)
 
Matej1 19. avg 2013 14:35:02 Pridružen od:
14. apr 2010
560 objav
730 19 6
#6

Tudi če bo varnostna kopija čista lahko hekerji ponovno vdrejo na stran, če Joomla ni posodobljena na 1.5.26. Verjetno imato Joomlo verzije 1.5.14 ali nižjo?


všeč(0) ni všeč(0) spam(0)
Objava guest postov na nemških, italijanskih in angleških ter francoskih blogih, več info na ZS. Nudim večjo količino drip feedanih linkov z relevantih virov (art. directoryji, soc. bookmarki, web 2.0, wiki ...). Primerno za tier 2 - več info na ZS.
 
avgi 19. avg 2013 15:07:07 Pridružen od:
19. avg 2013
6 objav
1 0 0
#7

Prej sem testiral na 5-ih različnih računalnikih, ki pa so imeli isti antivirusni program Avast. Ravnokar sem uporabil še računalnike, ki uporabljajo druge antivirusne programe v različnih brskalnikih in strani delujeta. Prav tako deluje stran na mobilnih telefonih, tablicah.



Sedaj sem pa v Avast-u izklopil še Spletni ščit, in strani delujeta.


všeč(0) ni všeč(0) spam(0)
 
Adriatik 19. avg 2013 15:40:19 Pridružen od:
6. avg 2013
20 objav
19 0 1
#8

Mogoče ima pa Avast kakšen cache, ki ga mora osvežit, preden bo tvoja stran spet normalno delovala z njim?


všeč(0) ni všeč(0) spam(0)
 
avgi 19. avg 2013 18:11:58 Pridružen od:
19. avg 2013
6 objav
1 0 0
#9

Adriatik tudi to je možno, ampak zanimivo je, da trojanca javlja na naših računalnikih z Avastom in pri Podjetju pri katerem imamo spletno gostovanje, na drugih računalnikih / tablicah / mobitelih pa strani normalno delujeta.



Torej ni mi jasno, ali je problem v antivirusnem programu ali kje drugje... ?


všeč(0) ni všeč(0) spam(0)
 
Adriatik 19. avg 2013 18:16:01 Pridružen od:
6. avg 2013
20 objav
19 0 1
#10

www.sucuri.net --> s temle lahko preveriš, če si res okužen.



Če res samo lokalni računalniki javljajo okužbo, bi skoraj stavil na cache.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se