Vdor v Joomla domeno - iščem pomoč

Imam vdor v Joomla domeno, ki pošilja Spam maile iz moje domene.
File-e sproti brišem, a se vedno pojavljajo novi ... pravtako sem posodobil Joomlo in plugine ... pa zamenjal gesla, pa nič ne pomaga ...

Bi mi znal kdo pomagati, proti plačilu seveda?

22 odgovorov

755 in 644 je prav. configuration.php pa mora biti 440.

1

440 je samo Branje??
Kaj pa če greš v nastavitve kaj popravit?

Potem nastaviš na 755/644 in popraviš kar imaš pač za narediti. Ko končas pa daš nazaj na 440. Itak ne brkljaš vsak dan po strani.

1

aha, kul, štekam! :)

Websitemaker:
440 je samo Branje??
Kaj pa če greš v nastavitve kaj popravit?

Ne rabiš nič. Joomla "zna odklenit in nazaj zaklenit" config datoteko in jo po defoltu ob prvem shranjevanju postavi na 440.

Malce nerodno bi bilo, da bi za vsak config moral spreminjat dovoljenja :)

2

Hvala vsem za odgovore.

me pa še zanima ... ali morda obstaja kak Firewall plugin za Joomlo?

1

RSFirewall
DMC Firewall
Admin Tools

in še bi se našlo :)

1

Hvala, Daz .. kolikor se gledal, bom nabavil RSFirewall ... imaš ti kaj konkretnih izkušenj s tem?

Malo sem jih povprašal, če njihova komponenta (RSFirewall) "reši" že shekane strani, pa sem dobil tole nazaj

RSFirewall! is not an anti-virus software, our component was designed to help you monitor and prevent intrusions made through Joomla!, it cannot clean an already infected file. You can try running a system check and then manually clean the files reported by the component as modified.

Also please note that RSFirewall! is a Joomla! component, it can only help monitor and prevent attacks made directly through Joomla!, if the site is infected through a different method (for example directly through the FTP), then the component's functionality will not be triggered. It would be best to perform a security audit of your site (through a 3rd party company that offers such services) in order to identify and correct your site's vulnerabilities.

Tko, da sedaj ne vem, naj nabavim ali ne .. ker ni pa prav poceni, pa Refundov ne dajejo!

1

Priporočam Admin Tools Pro, vsebuje res odličen WAF (web application firewall), ki prepreči veliko večino napadov.

Poleg tega je izrednega pomena, da skrbiš za redne posodobitve sistema in razširitev. Neposodobljene razširitve so po mojih izkušnjah glavni razlog težav.