Přihlásit se

Joomla 5.1.0 a Joomla 4.4.4 (17 dub 2024)

Dnes byla uvolněna nová verze Joomla 5.1.0, společně s Joomla 4.4.4. Tato verze přináší spoustu nových funkcí, vylepšení v oblasti bezpečnosti a kódu a díky těmto vylepšením i vyšší rychlost.

Důležité Napadení Joomly 3

29. pro 2015 13:58 #125012
Odpověď od Cony
Moderátor

Martin70 napsal: sitecheck.sucuri.net/
app.webinspector.com/
www.urlvoid.com/

Problém těchto testů je v tom, že dokáží testovat jen výstup stránek, tj. dokáží už jen identifikovat, že kód stránek obsahuje něco škodlivého, a to již obvykle uvidíte sám. Nedokáží nalézt ukryté soubory se škodlivým kódem apod. Ale každá ochrana dobrá :)

30. pro 2015 09:11 #125015
Odpověď od Teofil
Návštěvník

Cony napsal:

Teofil napsal: Ještě jsem přemýšlel, jak to ten hajzlík udělal, že nebylo změněno datum u změněných (zasažených) souborů.

To bohužel PHP umožňuje - změnit datum a čas modifikace souboru. Obvykle se tím ale útočníci nezabývají, bývá to tedy nejrychlejší způsob nalezení napadených souborů.

Můžu se zeptat, jak lze to datum změnit, respektive při editaci zachovat původní datum souboru? Díky.

30. pro 2015 11:37 #125021
Odpověď od Cony
Moderátor
Funkcí touch .

02. led 2016 16:53 #125055
Odpověď od Wolfíí
Pokročilý uživatel
Prosím o pomoc, mám podobný problém jako pan Teofil.
Dnes mi přestal běžet web decazog.com/ (při zadání adresy se zobrazí chybová hláška), také je na joomle 3.x. Při nahlédnutí do FTP jsem zjistila, že tam mám nějaký vir, ve složce www jsem měla navíc html soubor s názvem kp a v něm bylo napsáno Hacked By Kuroi'SH. Odkaz sitecheck.sucuri.net potvrzuje, že je na webu malware. Nikdy předtím jsem zavirovaný web řešit nemusela, tak teď vůbec nevím, jak postupovat, abych vir odstranila a web opět běžel jak má. Mám toho na něm hodně, tak doufám, že ho nebudu muset dělat celý znovu :-(
Můžete mi prosím poradit, jak mám teď postupovat, co hledat, jak to opravit, atd.?

03. led 2016 16:19 #125058
Odpověď od Wolfíí
Pokročilý uživatel
Zkouším stále s tím nějak pohnout, ale je to pokus omyl.. Je možné, že vir nějaké soubory smazal?
Chyba uváděla, že chybí soubor cms, ten jsem tedy zkusila nahrát z jiného webu a nyní chyba hlásí toto:
Fatal error: Class 'JSession' not found in /data/web/virtuals/114461/virtual/www/libraries/joomla/factory.php on line 597
když se ale podívám do uvedeného souboru, tak na řádku 597 je napsáno
$session = JSession::getInstance($handler, $options);
to je ale správně, ne?
Vůbec tomu nerozumím :huh:

03. led 2016 16:44 #125059
Odpověď od Bong
Moderátor
Postup jak zachránit hacknutou Joomlu najdete na odkazu: www.bongovo.cz/joomla/40-jak-zachranit-hacknutou-joomlu
Neřeší se tam ovšem to, že třeba nemáte nenapadenou zálohu. Otázka tedy: máte vy, nebo hosting čistou nenapadenou zálohu webu?

I'm sorry, my responses are limited...you must ask the right questions.

Powered by Fórum