Попередня тема :: Наступна тема |
Автор |
Повідомлення |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: четвер, 13 грудня, 2007 16:17 Тема повідомлення: zal.sioru.net Заблоковано. Чому? |
 |
|
Пане Дмитро, мій сайт про місто Заліщики за адресою zal.sioru.net заблоковано.
Чому?
Можливо через реєстрацією нами для нього домену zal.te.ua?
Відвідувачів тут достатньо. Біля 60 унікальних на добу.
Розблокуйте, будь ласка, або поясніть, в чому моя помилка і я виправлю її.
Дякую. |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1146
|
Написане: четвер, 13 грудня, 2007 20:34 Тема повідомлення: |
 |
|
Цей акаунт було зламано і через нього до серверу було завантажено і виконано сторонній код. Я розблокував акаунт і дописав до файлу .htaccess "deny from all", аби заборонити зовнішні виклики до вашого сайту. Прошу терміново усунути вразливість сайту і видалити завантажені на сервер сторонні файли.
Прошу звернути увагу, що при повторенні такої ситуацїї я більше не зможу розблокувати ваш акаунт.
Сподіваюсь на розуміння.
Дякую.
_________________
● Підтримка користувачів — виключно через форум підтримки
● Умови надання послуг безкоштовного хостингу |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: п'ятниця, 14 грудня, 2007 10:05 Тема повідомлення: |
 |
|
Ясно, пане Дмитро.
Дякую.
А є якась більш конкретна інформація, яким чином це було зроблено і в чому тут проблема? І які сторонні файли Ви маєте на увазі?
Дякую. |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: п'ятниця, 14 грудня, 2007 10:11 Тема повідомлення: |
 |
|
Коли змінювали дресу серверів я не знав про це і пробував відновити файли з старих бекапів. Можливо тут були якісь лишні файли?
І який код було виконано?
Дякую |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: п'ятниця, 14 грудня, 2007 14:25 Тема повідомлення: |
 |
|
І ще одна проблема. Пане Дмитро, мене не пускає на фтп. Точніше пускає, але не виконує команду port і далі зупиняється. |
|
Догори |
|
 |
azure
Користувач хостингу

З нами з: 12.02.07
Повідомлень: 178
|
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1146
|
Написане: п'ятниця, 14 грудня, 2007 17:39 Тема повідомлення: |
 |
|
Більш конкретну інформацію ви можете отримати переглянувши повні лог-файли запитів до веб-серверу (через панель керування) — там є всі запити до вашого сайту, включаючи ті, через які було зламано акаунт.
Файли, що було завантажено до вашого акаунту, знаходяться ось тут: public_html/components/components/
_________________
● Підтримка користувачів — виключно через форум підтримки
● Умови надання послуг безкоштовного хостингу |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: субота, 15 грудня, 2007 04:20 Тема повідомлення: |
 |
|
Дуже Вам дякую, Дмитро!
Роботу сайту поновив.
Вказану Вами папку видалив.
Виправив одну дірку в безпеці Джумли. Встановлена остання версія CMS.
Не можу тільки ніяк витерти папку public_html/components/.dev12/
Коли пробую видалити, каже що мені заборонено це робити. Пробував і через фтп, і через c-panel, і через joomla-explorer. Не получається. А вона явно лишня.
Може хтось підкаже як то зробити?
Дякую |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: субота, 15 грудня, 2007 04:23 Тема повідомлення: |
 |
|
Хоча перейменувати зміг. Тепер шлях до папки інший. public_html/components/Nepotribne/ |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1146
|
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: субота, 15 грудня, 2007 13:15 Тема повідомлення: |
 |
|
Можливо мені ще щось потрібно зробити для покращення безпеки?
Якщо так, то повідомляйте, все буде зроблено.
Дуже Вам дякую. |
|
Догори |
|
 |
Дмитро
TopUA: Адміністратор
З нами з: 01.10.06
Повідомлень: 1146
|
Написане: неділя, 16 грудня, 2007 00:49 Тема повідомлення: |
 |
|
Нажаль, я не спеціаліст по різноманітним скриптам... Але найкраща порада вже є в умовах надання послуг — своєчасно оновлюйте ваші скрипти 
_________________
● Підтримка користувачів — виключно через форум підтримки
● Умови надання послуг безкоштовного хостингу |
|
Догори |
|
 |
sahadoc
Користувач хостингу
З нами з: 19.06.07
Повідомлень: 21
|
Написане: неділя, 16 грудня, 2007 04:00 Тема повідомлення: |
 |
|
Це вже зроблено.
Сподіваюсь, це допоможе.
Дякую, Дмитро |
|
Догори |
|
 |
hip
Користувач хостингу
З нами з: 08.10.06
Повідомлень: 71
Звідки: Italy
|
Написане: понеділок, 31 грудня, 2007 17:04 Тема повідомлення: |
 |
|
Підказки стосовно безпеки:
Завжди видаляйте номер версії скрипту саме по ним хакери дізнаються кого ламати та в кого є "диряві" версії скриптів.
А також якщо не тяжко, зовсім змінити всі згадки про двигун joomla замінивши дві oo нашими рідними кирилськими оо, так зловмиснику ще тяжче буде знайти вас та вашу "дирявість". |
|
Догори |
|
 |
|