سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: مشکل امنیتی جوملا 2.5 و اسپم شدن سایت و مسدود شدن آن توسط هاست

  1. #1

    تاریخ عضویت
    May 2012
    نوشته ها
    161
    تشکر
    33
    تشکر شده 5 بار در 5 ارسال

    مشکل امنیتی جوملا 2.5 و اسپم شدن سایت و مسدود شدن آن توسط هاست

    با سلام یک مشکل عجیب برای سایت من پیش آمده که گفتم اینجا مطرح کنم تا بتونم به کمک شما حلش کنم !
    تا کنون 2 بار سایت من اسپم شده و توسط هاست مسدود شد.
    طی پیگیری که با هاست داشتیم اسکن زیر را اعلام کردند
    دوستان این خطاها برای چیه ؟ یکی به من میدونه بگه چی کار باید بکنم ؟ تا سایت اسپم نکنه

    کد:
    ----------- SCAN REPORT -----------
    TimeStamp: Tue Jun  3 10:18:41 2014
    (/usr/sbin/cxs --nobayes --clamdsock /var/clamd --deep --defapache   nobody --doptions Mv --exploitscan --nofallback --filemax 10000   --options mMOLfSGchexdnwZDRu --qoptions Mv --sizemax 500000 --summary   --sversionscan --timemax 30 --virusscan ./)
    
    
    Scanning /home/iranspor/public_html:
    # Script version check [OLD] [Joomla Akeeba Ext v3.9.2 < v3.10.1]:
    '/home/iranspor/public_html/administrator/components/com_akeeba/akeeba.xml'
    # Regular expression match = [symlink\s*\(]:
    '/home/iranspor/public_html/administrator/components/com_akeeba/akeeba/engines/archiver/jpa.php'
    # Regular expression match = [symlink\s*\(]:
    '/home/iranspor/public_html/administrator/components/com_akeeba/akeeba/engines/archiver/zip.php'
    # Regular expression match = [symlink\s*\(]:
    '/home/iranspor/public_html/administrator/components/com_joomlaupdate/restore.php'
    # Regular expression match = [symlink\s*\(]:
    '/home/iranspor/public_html/administrator/components/com_k2/lib/elfinder/elFinderVolumeDriver.class.php'
    # Regular expression match = [symlink\s*\(]:
    '/home/iranspor/public_html/administrator/components/com_k2/lib/elfinder/elFinderVolumeLocalFileSystem.class.php'
    # World writeable directory:
    '/home/iranspor/public_html/administrator/components/com_k2/views'
    # World writeable directory:
    '/home/iranspor/public_html/administrator/components/com_p30trace/views'
    # Script version check [OLD] [Joomla Phoca Gallery Ext v3.2.1 < v4.0.2]:
    '/home/iranspor/public_html/administrator/components/com_phocagallery/phocagallery.xml'
    # Regular expression match = [r57shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.nonutf8.sql'
    # Regular expression match = [c99shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.nonutf8.sql'
    # Regular expression match = [r57shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.nonutf8.sql'
    # Regular expression match = [phpRemoteView]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.nonutf8.sql'
    # Regular expression match = [r57shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.utf8.sql'
    # Regular expression match = [c99shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.utf8.sql'
    # Regular expression match = [r57shell]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.utf8.sql'
    # Regular expression match = [phpRemoteView]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/install.mysql.utf8.sql'
    # Regular expression match = [decode regex: 1]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/models/checkrun.php'
    # Regular expression match = [decode regex: 1]:
    '/home/iranspor/public_html/administrator/components/com_rsfirewall/models/fix.php'
    # World writeable directory:
    '/home/iranspor/public_html/administrator/components/com_rsform/assets/codemirror/mode'
    # Suspicious file type [application/x-c]:
    '/home/iranspor/public_html/administrator/components/com_rsform/assets/codemirror/mode/clike/index.html'
    # World writeable directory:
    '/home/iranspor/public_html/components/com_k2/images'
    # World writeable directory:
    '/home/iranspor/public_html/components/com_k2/views'
    # World writeable directory:
    '/home/iranspor/public_html/components/com_p30trace/views'
    # (compressed file: plupload.silverlight.dll [depth: 1]) MS Windows Binary/Executable [application/x-winexec]:
    '/home/iranspor/public_html/components/com_phocagallery/assets/plupload/plupload.silverlight.xap'
    # World writeable directory:
    '/home/iranspor/public_html/components/com_rsfirewall/assets'
    # World writeable directory:
    '/home/iranspor/public_html/media/k2'
    # World writeable directory:
    '/home/iranspor/public_html/media/k2/assets'
    # World writeable directory:
    '/home/iranspor/public_html/media/k2/assets/images'
    # World writeable directory:
    '/home/iranspor/public_html/modules/mod_k2_content/tmpl'
    # World writeable directory:
    '/home/iranspor/public_html/modules/mod_k2_users/tmpl'
    # World writeable directory:
    '/home/iranspor/public_html/plugins/josetta_ext'
    # Script version check [OLD] [Joomla Modules Anywhere Ext v3.2.3FREE < v3.4.3]:
    '/home/iranspor/public_html/plugins/system/modulesanywhere/modulesanywhere.xml'
    # World writeable directory:
    '/home/iranspor/public_html/templates/vt_farm/html/com_k2'
    
    ----------- SCAN SUMMARY -----------
    Scanned directories: 1997
    Scanned files: 11149
    Ignored items: 6
    Suspicious matches: 34
    Viruses found: 0
    Fingerprint matches: 0
    Data scanned: 122.04 MB
    Scan time/item: 0.015 sec
    Scan time: 199.050 sec
    ویرایش توسط mersad : 06-03-2014 در ساعت 11:33 PM

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

  3. #2
    Team
    تاریخ عضویت
    Dec 2008
    محل سکونت
    ساری
    نوشته ها
    10,737
    تشکر
    295
    تشکر شده 2,409 بار در 2,066 ارسال
    دروود

    افزونه های

    rs firewall
    k2
    akeeba
    phocagallery

    رو باید بررسی کنید

    احتمالاً مشکل از افزونه rs firewall هست

    در پناه ایزد

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #3

    تاریخ عضویت
    May 2012
    نوشته ها
    161
    تشکر
    33
    تشکر شده 5 بار در 5 ارسال
    نقل قول نوشته اصلی توسط mersad [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    دروود

    افزونه های

    rs firewall
    k2
    akeeba
    phocagallery

    رو باید بررسی کنید

    احتمالاً مشکل از افزونه rs firewall هست

    در پناه ایزد
    با سلام
    هاست میگه این کامپوننت ها رو به روز باید بکنم
    به روز رسانی Rs فایر وال هم اومده باید آپدیت کنم یعنی ؟
    چی کار باید بکنم ؟

    باتشکر

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #4
    Team
    تاریخ عضویت
    Dec 2008
    محل سکونت
    ساری
    نوشته ها
    10,737
    تشکر
    295
    تشکر شده 2,409 بار در 2,066 ارسال
    به روز رسانی رو انجام بدید ...

    افزونه rs firewall رو خریداری کردید یا نال هست ؟!

    در پناه ایزد

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #5

    تاریخ عضویت
    Jun 2014
    نوشته ها
    43
    تشکر
    9
    تشکر شده 0 بار در 0 ارسال
    سلام
    منم همچین مشکلی پیدا کردم
    گفتن از کامپونت کا2 هست
    کد امنیتی سایت رو فعال کردم مشکلم کمتر شد اما هنوزم اسپم داره/غیرفعالش کردم و
    الانم یه پلاگین نصب کردم بنام security پلاگین امنیتی هست که جلوی حملات اسپمها و کدهای ارسالی رو میگیره
    فعلا منتظرم ببینم از هاستینگ خبر جدیدی میشه یا نه
    اینم تصویری از امکانات این پلاگین
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    بنظرتون کارسازه؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. #6

    تاریخ عضویت
    Jun 2014
    نوشته ها
    43
    تشکر
    9
    تشکر شده 0 بار در 0 ارسال
    پلاگین امنیتی security
    لینک دانلود : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    ویژگی ها : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    البته اگر مورد قبول اساتید این رشته باشد
    تشکر
    ویرایش توسط sedayeiran : 07-01-2014 در ساعت 09:55 PM

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  8. #7
    Team
    تاریخ عضویت
    Apr 2009
    محل سکونت
    قائم شهر
    نوشته ها
    3,869
    تشکر
    906
    تشکر شده 1,090 بار در 812 ارسال
    با سلام

    لطفا اسم و آدرس دقیق افزونه را اعلام نمایید.

    موفق و پیروز باشید.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  9. #8

    تاریخ عضویت
    Jun 2014
    نوشته ها
    43
    تشکر
    9
    تشکر شده 0 بار در 0 ارسال
    با سلام
    پلاگین امنیتی security
    فارسی سازی از تیم جومینا
    لینک: [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  10. #9

    تاریخ عضویت
    Jun 2014
    نوشته ها
    43
    تشکر
    9
    تشکر شده 0 بار در 0 ارسال
    سلام
    امروز از هاستینگ اطلاع دادن مشکل کامل حل شده
    من دیشب ضمن اینکه این پلاگین رو نصب کردم کا2 رو هم به نسخه جدید بروز کرردم که از طرف این کامپونت مشکلی نباشه

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  11. #10

    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته ها
    56
    تشکر
    0
    تشکر شده 9 بار در 7 ارسال
    اینها هیچ کدام مشکلی نداره
    Regular expression match = [symlink\s*\(]: یعنی این افزونه باید برای اجرا , دسترسی سایم لینک داشته باشه و همچنین ار اس فایروال برای اجرای برخی دستورات نیاز به دسترسی شل داره
    فقط اون مواردی که گفته World writeable directory برید و سطح دسترسی تغییر بدید و تیک گزنه write را در ستون world بردارید.
    این اسکنر CXS هست که حتی بروزرسانی های افزونه هارو هم در دیتابیس خودش داره.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  12. کاربر مقابل از ostad24000 عزیز به خاطر این پست مفید تشکر کرده است:


موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: 01-05-2012, 04:11 AM
  2. درخواست افزونه کد امنیتی ( ضد اسپم )
    توسط moonlove در انجمن ماژول های جوملا 1.5 فارسی
    پاسخ ها: 4
    آخرين نوشته: 04-12-2011, 06:59 PM
  3. درست باز نشدن سایت در اکسپلورر
    توسط danial007 در انجمن سوالهای عمومی جوملا 1.5 فارسی
    پاسخ ها: 3
    آخرين نوشته: 10-19-2010, 02:35 PM
  4. حل مشکل اسپم در AkoComment توسط گارد امنیتی ریاضی!
    توسط مسعود مقدم در انجمن کامپوننت های مامبو فارسی
    پاسخ ها: 6
    آخرين نوشته: 09-24-2008, 12:29 PM
  5. حمله ی اسپمی توسط فایل configuration.php
    توسط alen18 در انجمن امنیت مامبو فارسی
    پاسخ ها: 6
    آخرين نوشته: 03-01-2008, 06:19 PM

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •