-
باگ امنیتی و بسته شدن هاستینگ به علت بودن تروجان توی بسته جوملا2.5.7
با سلام خدمت دوستان عزیز یکی از سایتهای بنده که تازه طراحی شو تمام کردم به علت بودن تروجان توی بسته نصبی 2.5.7 سیستم پشتیبانش هاستینگ رو بسته و تا پاک نکردن اون تروجان اجازه فعالیت اون سایتو توی سیستمش نمیده و حتی گفته جهت مشاهده مجدد کلا اکانتم حذف میشه لطفا راهنمایی کنید ؟ و درآخر خواستم بدونم اگه پلاگینای موجود توی بسته رو پاک کنم مشکلی بوجود نمیاد؟
پیغام روی سرور
-- Log Scan:
Virus-Scan of files on public_html for account
public_html/plugins/system/ahs.php: Trojan.PHP-1 FOUND
public_html/plugins/system/ahs.php: moved to '/.infected/ahs.php'
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
10-23-2012 03:08 PM
# ADS
تبلیغات در جوملا فارسی
-
سلام
شما بسته نصبی خود را از کچا تهیه نمودید
توصیه میکنم جوملای خود را از منابع معتبر (مثل همین سایت جوملا فارسی) تهیه نمایید
پس از نصب جوملا سایت خود را با استفاده ازسایت هایی مثل سایت ذیل اسکن کنید
sitecheck.sucuri.net/scanner
موفق باشید
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
من کلا تمام بسته هارو از همین سایت میگیرم و از صفحه اصلی سایت [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید] تهیه کردم
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
دوست عزیز ما همه داریم از این بسته ها استفاده می کنیم و در سرور های خودمان هیچ تروجانی ندیدیم
پس احتمال ان هست که هاست شما هک شده باشد و Shell آپلود کرده اند و سپس تروجان را با شل بر روی سیستم شما نصب کرده اند
یا اینکه شما پلاگین نال شده ای معمولا هم این نوع پلاگین های خطرناک سیستمی هستند و سایت های روسی و چینی ارائه می دهند نصب کردید که من احتمال را به دومی یعنی استفاده از پلاگین نال شده می دهم
بهتر هاست شما پاک شود در صورتی که بکاپی از قالب یا سیستم خود دارید و سپس نصب کنید ... و یا دنبال پلاگینی باشید که به تازگی نصب کرده اید و مشکل دار شده اید
موفق باشید
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
بله انجام دادم اما موقعیکه توی پوشه public_html رو خالی میکنم و بسته جدیدجوملا 2.5.7 آپلود شده رو توش اکسترکت و مجدد نصب میکنم مطالب توی دیتابیس توی قسمت مطالب جوملا نمیاد !!!ومجبور میشم باز پاک کنم در حالیکه درست روی همون دیتابیسی مطالب توشه نصب میکنم؟؟؟
باید چطوری نصب کنم و چطوری اون مطالب قبلی رو ببینم ؟ ضمنا اگه از همون بک آپ public_html استفاده کنم مطالب سرجاشه با همون قالب قبلی!!!
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
نوشته اصلی توسط
a-jax
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
باید چطوری نصب کنم و چطوری اون مطالب قبلی رو ببینم ؟ ضمنا اگه از همون بک آپ public_html استفاده کنم مطالب سرجاشه با همون قالب قبلی!!!
سلام
اگر بك اپ برگردونيد همون مطالب را خواهيد داشت
مطلب زير را مطالعه كنيد
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
با سلام دوست عزیز بنده نمیخوام دیتابیسمو پاک کنم فقط پوشه public_html رو میخوام format کنم و مجدد جوملا رو نصب کنم اما متاسفانه مطالب داخل دیتابیس داخل بسته نصبی جدید بالا نمیاد و توی قسمت مطالب نمایش داده نمیشه در حالیکه دقیقا روی همون دیتابیس نصب شده!!!! لطفا با توجه به این موضوع راهنمایی کنید؟
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
شما ابتدا بايد از ديتابيس خود پشتيبان بگيريد
براي اينكار اموزشي كه تو پست قبلي گذاشتم رو حتما بخونيد
پس از اينكار ديتابيس خود را كلا پاك كرده و از نو ديتابيسي با نام قبلي ايجاد كنيد
حال جوملاي جديد را نصب كنيد
پس از اطمينان از كاركرد صحيح جوملاي جديد به ديتابيس رفته و بك اپ ديتابيسي رو كه قبل تهيه كردين را ايمپورت نماييد
احتمالا مطالب قبلي شما نمايش داده بشه (مطمئن نيستم)
موفق باشيد
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
دوست گرامی
به احتمال خیلی زیاد شما از پسورد های خیلی ضعیف برای قیمت مدیریت استفاده کردید و با حملات brutforce موفق شدند به محیط مدیریت سایت شما وارد بشوند.و چون احتمالا پرمیژن لازم برای ویراش قالب ها رو نداشتن لذا از قسمت نصب پلاگین اقدام کردن
علائمی که ذکر کردید مربوط هست به یک بچه هکر اهل آلبانی با لقب Mr.Timy یا [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
نیاز به دست کاری دیتابیس نیست فقط فایل ها رو پاک کرده و دوباره جایگزین کنید چون هکر سایتتون سواد لازم برای ایجاد بکدور روی دیتابیس رو نداره
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
خوب فایلها رو توی پوشه public پاک کنم موقع نصب مجدد روی دیتابیس که نصب بشه اطلاعات توش نیست
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
علاقه مندی ها (Bookmarks)