Nalezen škodlivý kód na mých webech :(

Odpověď od Ernst
09. pro 2018 18:03 - 09. pro 2018 18:03 #138350

Bong napsal: Je to Akeebou. Na stránkách se o tom píše: www.akeebabackup.com/support/akeeba-back...-latest-version.html


myslel jsem si to, dík

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od fwd
09. pro 2018 18:31 #138351
Dík,

to co tam píše, je to, co už nám napsal hosting dopoledne, i ty soubory. Otázka je, co s tím. Akeeba se tam ještě nevyjádřila, zatímco hosting vyhrožuje. Asi nejjednodušší bude soubory zatím přejmenovat. Počkáme, co napíšou Markovi Horovi z hostingu.

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od Martin70
10. pro 2018 07:52 #138355
Já mám u Active24 asi 30 serverů, přišlo mi to taky. Napsal jsem jim, že si myslím že se nejedná o škodlivý kód, je to způsobeno aktuálním rozšířením Akeeba a dal jsem ten odkaz co tu dával Bong.

Teď mi psali z podpory ACTIVE24:

Dobrý den,
ano, melo by to byt jak pisete po poslednim updatu Joomly, administratori by meli behem dnesniho dne pridat na tento pripad vyjimku.
Poděkovali: Bong, fwd

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od fwd
10. pro 2018 09:34 #138357
Děkuji za info. Snad to spraví. Protože přišly maily ještě i v noci a po upgradu na 6.3.2 stále přejmenovávají soubor na malware.
Zase na druhou stranu je chválím, že kontrolují a jsou v tom nevinně. Holt "jednou za deset let".

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od hrackar
10. pro 2018 10:09 - 10. pro 2018 10:10 #138358
Aktuální info, odesílatel:helpdesk@active24.cz

Dobrý den,

ano opravdu se jedná o false positive označení za malware. Všechny soubory jsme již přejmenovali zpět a do kontroly malware přidali pro Joomlu vyjímku. Nyní by již vše mělo být v pořádku a za chybné označení se omlouváme.

V případě dalších otázek, či požadavků nás neváhejte kontaktovat.

Na adrese hodnoceni.active24.cz můžete v krátkém dotazníku zhodnotit míru spokojenosti s řešením Vašeho požadavku.

Poděkovali: Bong, fwd

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od Petra Procházková
10. pro 2018 13:55 #138361
Psali, ale nic nepřejmenovávali. Poslala jsem jim instalačky Akeeby i Joomla! 3.9.1 a přidali si to do databáze. Obyčejnej false positive.

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od Marek Hora
10. pro 2018 16:21 #138365
Konečně vyjádření podpory Active24:
Dobrý den,
Omlouváme se za nastalou situaci.
Chyba nastala v naší detekci u daného antimalware programu, kterou jsme již opravili a soubory jsme vám hromadně přejmenovali.

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od Pavel Svetlik
10. pro 2018 18:13 - 10. pro 2018 18:31 #138366
Dobrý večer,

Mám podobný problém, akorát potřebuji navíc ještě aktualizovat z Joomly 3.4.5 na poslední 3.9.1 V administraci to nejde.

Jsem ochotný za provedení updatu a kontroly webu i finančně přispět.

Webhosting mi napsal toto:

Informujeme vas, ze prezentace na domene byla napadena,
pravdepodobne pres neosetrenou diru na adrese
http://domena.cz/index.php?option=com_media&view=images&tmp

Je treba projit celou prezentaci a provest upgrade na posledni verzi
CMS. Dekujeme vam za pochopeni.


Vzorek napadeneho kodu naleznete nize:
http://domena.cz/images/atx.txt 
http://domena.cz/images/candy.txt 
http://domena.cz/images/def.txt 
http://domena.cz/images/fck.txt

Moc díky za pomoc.

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od zpetr
10. pro 2018 18:28 #138367
Tohle určitě není věc Akeby a Active24.

Prubněte Bongův postup.
www.bongovo.cz/joomla/40-jak-zachranit-hacknutou-joomlu

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.

Odpověď od Pavel Svetlik
11. pro 2018 10:57 #138382
Dobrý den,

Ne jde o jiný webhosting. Update nešel ani předtím v administraci "nová Joomla aktualizujte" a jelikož to dělat "ručně" není v mých časových a technických silách, poptávám zde pomoc. Ani na Bongův postup si netroufnu.

Pomůže prosím někdo? Jak jsem psal nechci to zadarmo.

Předem díky za pomoc.

Pro možnost přispívání do fóra je nutné: Přihlásit se nebo Vytvořit účet.