PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل هک شدن جوملا 2.5.19



delllaptop
04-02-2015, 01:00 PM
درود بر دوستان گرامی
ما یک سایت شخصی داریم که از جوملا نسخه 2.5.19 استفاده می کند. حدود یک هفته پیش بود که ایمیلی از شرکت هاستینگ خود دریافت کردیم که نوشته بودند: "فضای سایت شما بیش از حد مجاز مصرف شده است." هنگامی که بررسی کردیم متوجه شدیم این فضای اشغال شده به خاطر اپلود فایل های غیر مجازی است که بدون دخالت ما بر روی هاستمان اپلود شده بوده است و این فایل ها اقدام به ارسال اسپم و غیره می کرده اند.
بنا به راهنمایی شرکت هاستینگ ما، جوملا و کلیه افزونه های آن را بروزرسانی کردیم و کلیه رمزها را تغییر دادیم. همچنین کلیه فایل های موجود بر روی هاست ما، توسط شرکت میزبان، اسکن ویروس و فایل های الوده حذف شدند. مشکل ما حدودا یک هفته رفع شده بود تا امروز که متوجه شدیم مجددا یک فایل دیگر در ادرس "language/en-GB/" با نام "config.php" اپلود شده است و پس از اسکن توسط شرکت میزبانی به عنوان "Php.Malware.Mailbot-1 FOUND" شناخته شد. محتوای این فایل از لینک زیر در دسترس است:

<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>

لطفا ما را راهنمایی کنید که چطور می توانیم از اپلود چنین فایل هایی بر روی هاست خود جلوگیری کنیم.
پیشاپیش از همه دوستان و سروران گرامی سپاسگزاریم

najafi
04-02-2015, 03:18 PM
از قالب و یا افزونه نال استفاده میکنید؟
احتمالا در قالب یا افزونه ای فایل شل آپلود شده
هاست شما دارای آنتی شلر هست یا خیر؟
برای رفع مشکل میتونید فایروال نصب کنید و یه اسکن بکنید
اگر مشکل حل نشد باید یه متخصص امنیت سایت شما رو بررسی کنه

sirati
04-03-2015, 04:10 PM
سلام
یه مسئله دیگه که دوست عزیزمون اشاره نکردن !
جدا از مسائل هاست و سایر ...
تو سایت شما قسمتی هست که کاربر برای شما فایل بخواد آپلود کنه ؟
موفق باشید

delllaptop
04-05-2015, 11:09 AM
خیر، چنین قسمتی در سایت وجود ندارد.
سپاس از توجه شما