Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....

 

Взломали сайт!!!!!

Автор drakk, 14-12-2010, 23:24:11

« назад - далее »

drakkTopic starter

У меня взломали сайт  :o 
Захожу сегодня на сайт а там что-то непонятное: страничка не моя и набор букв непонятный, да еще и надстройку требует в эксплоер установить. В поддержку звякнул сказали все исправят, кто-то сегодня взломал ряд сайтов. Сайты у меня на joomla. Как их защитить понадежней, на будущее. Зашел в cpanel посмотрел код index.php а он ваще левый какой-то! Кто сталкивался?
  •  


Sevab

99% процентов взломов идет через ваш компьютер.
Поменяйте все пароли и не входите фтп менеджерами на сайт автоматом.
Только ручной ввод паролей!


semester

По поводу текущего взлома, нужно или чистить сайт от зловредного кода или поднимать бэкап.
Вот могу посоветовать основные моменты безопасности:

1. Backup - наше все. Помните админы делятся на два лагеря, те кто еще НЕ делают бэкапы и те кто УЖЕ делают бэкапы  :). Перед любыми действиями также делайте бэкап!

2. Измените установленный по умолчанию префикс (jos_) к таблицам в базе данных
Большинство SQL инъекций, которые написаны для взлома сайтов на Joomla! пытаются получить данные из таблицы jos_users. Если префикс изменен, то это вас может дополнительно защитить.

3. Удалите номера версий / название расширений
ЦитироватьБольшинство уязвимостей проявляются только в конкретном выпуске конкретных расширений. Показывать номер версии расширения это действительно плохо.

4. Используйте SEF компоненты
ЦитироватьБольшинство хакеров используют «Google inurl: команду» для поиска уязвимостей для эксплойтов. Используйте Artio, SH404SEF или другой компонент SEF для того, чтобы переписать ссылки и помешать хакерам найти возможность эксплойта. Кроме того, вы получите более высокий ранг в Google при использовании дружественных URL для поисковика. (я бы рекомендовал для этих целей использовать стандартный SEF Joomla с mod_rewrite - прим.Sulpher)

5. Старайтесь обновлять версию Joomla, а также версии компонентов/плагинов

6. Установка CHMOD 777 или 707 для файлов или папок необходима только тогда, когда скрипт должен записать что-либо в этот файл или каталог. Все остальные файлы должны иметь следующую конфигурацию:
    * PHP-файлы: 644
    * Файлы конфигурации: 666
    * Другие папки: 755

7. Защититесь с помощью .htaccess файла

Добавьте следующие строки в .htaccess файл, чтобы заблoкировать некоторые основные эксплойты.

########## Начинаем запись правил чтобы заблoкировать основные эксплойты
#
# Блокируем любой скрипт пытающийся получить значение mosConfig через URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]
# Блокируем любой скрипт пытающийся отправить любое дерьмо чере base64_encode по URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]
# Блокируем любой скрипт который содержит тег < script> в URL
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]
# Блокируем любой скрипт, который пытается установить глобальную переменную PHP через URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]
# Блокируем любой скрипт пытающийся изменить _REQUEST переменную через URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]
# Блокируем любой скрипт, который пытается установить CONFIG_EXT (баг в com_extcal2)
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]
# Блокируем любой скрипт, который пытается установить sbp or sb_authorname чере URL (баг simpleboard)
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)
# Отправляем все заблoкированный запросы на главную с ошибкой 403 Forbidden!
RewriteRule ^(.*)$ index.php [F,L]
#
########## Заканчиваем запись правил чтобы заблoкировать основные эксплойты

Только учтите, на некоторых хостингах не все инструкции .htaccess могут работать. Если ваш сайт перестанет работать, просто пробуйте поочередно удалять добавленные инструкции.



Если вам нравится SbUP Форум, вы можете поддержать его - BTC: bc1qppjcl3c2cyjazy6lepmrv3fh6ke9mxs7zpfky0 , TRC20 и ещё....