SEO Сообщество: Спрашивайте и помогайте

Присоединяйтесь к сообществу профессиональных веб-мастеров PR-CY, отвечайте на вопросы коллег и задавайте свои.

Q&A SEO

Взломали сайт - прошу помощи

vladimir-nefedov vladimir-nefedov  
166
  11.01.2013 14:48       704    
Взломали сайт на joomla 1.5. - все php заражены вирусом eval_base 64
подскажите, что еще необходимо сделать на хостинге, чтобы предотвратить в дальнейшем подобное?
пароли меняю, файлы чищу.

Ответы на пост (15) Написать ответ
orange-tvv orange-tvv
127
11.01.2013 14:51
1 вопрос
каким фтп клиентом пользуешься?
0
vladimir-nefedov vladimir-nefedov
166
11.01.2013 15:16
total commander
0
orange-tvv orange-tvv
127
11.01.2013 16:30
и почему решил что именно php файлы заражены?
подсоединяется много к ним всякой ерунды. например файлы .js
слей сайт зхараженный на комп и в поиск тотал командер вбей
искать слова eval, base и посмотри в каких файлах находит. вряд ли в php.
а вообщем не так надо вирусы удалять и чистить.
0
airmister airmister
20
11.01.2013 14:59
Смотри открытые директории с правами 777 и 755, sql навряд ли, уменя ломали через virtuemart излечилось проставлением нужных прав на файлы и папки
0
Uniz Uniz
383
11.01.2013 15:15
вопрос = каким способом Вас взломали - вы определили?
0
Uniz Uniz
383
11.01.2013 15:16
второй вопрос - что делал вирус на сайте?
0
vladimir-nefedov vladimir-nefedov
166
11.01.2013 15:19
как взломали - не знаю и сам
вирус на сайте вызвал перегруз на хостинге, за что и был отключен
0
orange-tvv orange-tvv
127
11.01.2013 16:24
что за глупый вопрос.
каким способом?
через соседей мог попасть, если не твой сервер, да мало ли чего.
вот по первому вопросу он ответил, что пользуется total commander(сломанным).
этим фтп не рекомендуют пользоваться. да еще сохранил пароли в нем. это 100%
вот отсюда и дальше вопросы нужно задавать. а может и нет. для меня все ясно
0
sader90 sader90
0
11.01.2013 16:28
Двиг то нулёный небось?
0
sader90 sader90
0
11.01.2013 16:29
С какими нибудь предустановленными модулями? Типо сборка. . . Или чистый качали и все сами делали.
0
orange-tvv orange-tvv
127
11.01.2013 16:32
без разницы нул не нул. у меня в начале 2012 года на дле сайт, единственный которому купил лицензию, всяких модулей не ставил заразился. а другой нул проскочил заражение аж 3 раза.
0
orange-tvv orange-tvv
127
11.01.2013 16:33
со всякими левыми модулями
0
vladimir-nefedov vladimir-nefedov
166
11.01.2013 16:36
читал тоже без разницы: в сборе - не в сборе.
я у хостера брал - думаю у них точно не взломанный - по крайней мере 3 года проработал и никто его не трогал, а тут.... приехали...
0
orange-tvv orange-tvv
127
11.01.2013 17:04
когда первая зараза пришла ко мне. пришлось обратиться к спецу на форуме. взял аж 50$.
после этого в прошлом году штук 30 сайтов разным сам очистил от зараз.
а делов всего на 10 минут.
подумал. инструкцию нужно написать. а то каждую неделю один и тот же вопрос.
взломали сайт-вирус. ой
0
vladimir-nefedov vladimir-nefedov
166
11.01.2013 18:00
да как чистить то я знаю
что закрывать/поменять чтобы не появлялось вновь - вот для меня вопрос
0