【发布时间】:2013-07-30 14:13:17
【问题描述】:
我们有 Joomla 2.5.8。 在此路径中创建了一个病毒文件 list.php /public_html/modules/mod_jacontentslider/assets/css
此文件不停地发送垃圾邮件。
我们认为这是 php hack 并更新到最新版本的 php 并升级了 joomla 2.5.11,但我们又遇到了同样的问题。
有什么想法吗?
更新
我试图将这个受感染的文件 (list.php) 下载到我的 Windows 7 PC。 Microsoft 安全基础软件检测到病毒,但不允许我下载此文件。
那么,Linux(CentOS 5.9)端是否有一些软件会定期扫描文件并自动删除坏的文件或通知我们?我们安装了没有用的蛤蜊。它没有检测到这个病毒文件。
【问题讨论】:
-
可能他们发现了你的密码?
-
我们更改了joomla密码,php用户密码。还是被黑了
-
如果您的 Joomla 是最新的,您的所有扩展程序都是最新的,并且您在 Joomla 密码以及 mysql 和 cPanel/FTP 上都使用了复杂的密码,那么您也可以考虑使用病毒在您的计算机上。我们与客户有类似的问题。我们不断更改他们的 FTP 密码,但他们的网站不断被黑客入侵。事实证明,他们感染了 Filezilla 病毒(密码以纯文本形式存储)。他们更新了密码,黑客立即获得了密码。
-
此外,如果您没有替换所有文件,他们可能会留下后门。或者,如果您使用共享主机,它们可能来自其他地方。
-
@Elin,当我搜索坏文件时,我只是搜索了关键字 base64 编码和解码,并在图像和 css 文件夹中查找 php 文件。有没有其他方法可以扫描坏文件?
标签: joomla