У меня есть сайт Joomla 2.5. Вчера я не смог войти в панель администратора. Я проверил таблицу пользователей. Я был шокирован, когда увидел, что все поля имени пользователя для пользователя были « admin », а пароли - « 268e27056a3e52cf3755d193cbeb0594 ». Я обычно не использую небезызвестные / ненадежные сторонние расширения.
Кто-нибудь здесь, кто сталкивался с той же проблемой? Если да, можете ли вы сказать мне, в чем причина и каково решение?
Ответы:
То, что я рекомендую вам сделать прямо сейчас:
#__users
таблицы из новой учетной записи и замените старую.Я не уверен, как хеши и имена пользователей были изменены, но это может быть несколько причин. Всегда убедитесь, что вы используете последнюю версию Joomla и последнюю версию расширений. Существует довольно много расширений, которые делают сайты уязвимыми для SQL-инъекций. Я не могу не подчеркнуть, насколько важно поддерживать актуальность.
Возможно, вы захотите начать как можно скорее переходить на Joomla 3.3, так как эта версия предоставляет один из самых безопасных методов шифрования паролей (bcrypt).
И, как упомянул @Brian, настоятельно рекомендуется обновить пароль вашей базы данных на более надежный. Еще одна хорошая вещь, которую следует принять во внимание, это также изменение префиксов таблиц базы данных. Многие сайты Joomla используют,
jos_
что вы можете изменить на что-то более уникальное, используя расширение, такое как Admin Tools, которое было упомянуто в другом ответе.источник
Чтобы ваш сайт всегда был защищен, вам нужна строгая политика безопасности:
Пожалуйста, проверьте этот контрольный список безопасности:
Контрольный список безопасности / Вас взломали или испортили http://docs.joomla.org/Security_Checklist/You_have_been_hacked_or_defaced
источник
Это может быть очень неприятно, иногда сайт не может обновляться по разным причинам, хотя для лучшей помощи, пожалуйста, включите полную версию, например 2.5.9 или что-то в этом роде. Если вы уже удалили расширения как возможность, то причиной может быть более старая версия Joomla.
Мы видели что-то подобное на наших сайтах раньше, было ли это на общем сервере? Это может произойти даже на чистом сайте на общем сервере, если попадет одна учетная запись на общем сервере, это может поставить под угрозу весь сервер. Вы тоже ничего не можете с этим поделать, у Joomla нет ничего, что могло бы предотвратить такой эксплойт, и это одна из причин, почему общие хосты могут создавать проблемы. Хотя это зависит от хоста, такие как siteground или hostgator довольно хорошо сохраняют свою инфраструктуру нетронутой.
Поэтому я бы порекомендовал выполнить сканирование на наличие вредоносных программ, чтобы увидеть, что оно обнаруживает, скорее всего, если они попадут в вашу базу данных таким образом, им будет введено много файлов. В этом случае лучше всего восстанавливать из резервной копии и обновлять, а затем сканировать вредоносные программы.
Также посмотрите на инструменты администратора от akeeba, у него есть несколько полезных инструментов для защиты вашего сайта.
источник
Похоже, что ваш сайт был взломан.
Причины взломанного сайта Joomla
Некоторые из причин, по которым хакеры получают доступ к вашему сайту:
Рекомендуется использовать минимальное количество хорошо поддерживаемых сторонних расширений от известных разработчиков, но помните также, что вам необходимо постоянно обновлять Joomla и сторонние расширения, чтобы уязвимости были исправлены до того, как они могут быть использованы хакерами.
Решения для взломанного сайта Joomla
Восстановление из чистой резервной копии. Обновите Joomla и все сторонние расширения до последних версий. Это хорошее решение, если вы знаете, когда именно сайт был взломан, но время трудно определить с уверенностью.
Протрите веб-сайт и восстановите его с нуля, используя новейшие версии Joomla и сторонние расширения. Это обычно не практическое решение из-за выполняемой работы, но может обеспечить высокую степень уверенности в том, что инфекция ликвидирована.
Очистите веб-сайт с помощью коммерческого инструмента безопасности https://mysites.guru (ранее myjoomla.com) или аналогичного, восстановив все измененные основные файлы обратно в оригиналы, удалив вредоносное ПО и переустановив сторонние расширения по мере необходимости. Обновите Joomla и все сторонние расширения до последних версий.
Вам также следует обновить пароли Joomla, хостинга и базы данных.
На практике вариант 3 обычно работает хорошо для меня.
Подумайте об улучшении безопасности веб-сайта в соответствии с официальным Контрольным списком безопасности и «Как обезопасить новую установку Joomla?»
источник
Сегодня я снова столкнулся с той же проблемой. Это не Joomla или его расширения. Это потому, что я установил для всех файлов и каталогов CHMOD значение 775. Я сделал это просто для того, чтобы упростить обновление Joomla.
Прочитав http://www.itoctopus.com/the-mass-username-password-update-hack-in-joomla , я посмотрел даты изменения каталогов и изучил даты, которые имеют разные значения.
Я использую WinSCP для доступа по FTP. Я видел 5 файлов .php с ярлыком, который не могу открыть, чтобы просмотреть их содержимое.
а также в каталоге включает
Я удалил их и восстановил веб-сайты из резервной копии. И обещаю, я не дам права на запись для группы www-data, кроме каталога images.
источник