【问题标题】:File injected on into Joomla site文件注入到 Joomla 站点
【发布时间】:2013-07-30 14:13:17
【问题描述】:

我们有 Joomla 2.5.8。 在此路径中创建了一个病毒文件 list.php /public_html/modules/mod_jacontentslider/assets/css

此文件不停地发送垃圾邮件。

我们认为这是 php hack 并更新到最新版本的 php 并升级了 joomla 2.5.11,但我们又遇到了同样的问题。

有什么想法吗?

更新

我试图将这个受感染的文件 (list.php) 下载到我的 Windows 7 PC。 Microsoft 安全基础软件检测到病毒,但不允许我下载此文件。

那么,Linux(CentOS 5.9)端是否有一些软件会定期扫描文件并自动删除坏的文件或通知我们?我们安装了没有用的蛤蜊。它没有检测到这个病毒文件。

【问题讨论】:

  • 可能他们发现了你的密码?
  • 我们更改了joomla密码,php用户密码。还是被黑了
  • 如果您的 Joomla 是最新的,您的所有扩展程序都是最新的,并且您在 Joomla 密码以及 mysql 和 cPanel/FTP 上都使用了复杂的密码,那么您也可以考虑使用病毒在您的计算机上。我们与客户有类似的问题。我们不断更改他们的 FTP 密码,但他们的网站不断被黑客入侵。事实证明,他们感染了 Filezilla 病毒(密码以纯文本形式存储)。他们更新了密码,黑客立即获得了密码。
  • 此外,如果您没有替换所有文件,他们可能会留下后门。或者,如果您使用共享主机,它们可能来自其他地方。
  • @Elin,当我搜索坏文件时,我只是搜索了关键字 base64 编码和解码,并在图像和 css 文件夹中查找 php 文件。有没有其他方法可以扫描坏文件?

标签: joomla


【解决方案1】:

此类问题在过时的 CMS 解决方案中很常见。由于它很受欢迎,它通常很容易出现漏洞。您可以采取很多措施来防止此类攻击,具体取决于您使用的是共享服务器还是专用服务器,是否有可用的解决方案。我只列举几个

  • 首先,首先将您的密码更改为包含字符、数字、特殊字符 (15) 的密码短语
  • 经常更改您的密码
  • 确保您的所有服务器软件在补丁和已知漏洞上都是最新的,如果在共享服务器上联系您的提供商解决您遇到的问题。
  • 使用 sftp 传输,绝对不要使用 filezilla
  • 投资防火墙,非常有效地防止对特定 IP 范围的暴力密码攻击
  • 最终,您可以访问这些类型的网站,这些类型的网站向您出售 Joomla http://extensions.joomla.org/extensions/access-a-security/site-security/site-protection/8384 的保护或这些类型的网站,这些类型的网站解释了 joomla http://www.exploit-db.com/papers/15780/ 的可用黑客攻击

希望这些建议能帮助您解决您面临的问题。

【讨论】:

  • 非常感谢。我将尝试扩展。
  • @Valentin Despa : 对我来说主要问题是 Filezilla 以纯文本形式将您的密码存储在您的计算机上,这使得恶意软件程序或黑客可以读取 filezilla 的设置文件并免费获取您的密码!跨度>
【解决方案2】:

升级到最新版本的Joomla 2.5 series 供初学者使用。并不是说这个版本有任何安全修复,但是这样做总是最好的。这很可能是由于您在您的网站上使用了一个扩展程序。

不久前我回答了一些问题,解释了 Joomla 更新、需要考虑的事项以及可以使用哪些扩展程序来确保您的网站更安全。

Joomla! 2.5.4 Hacked: Having trouble with diagnosis

Why should I keep my Joomla version up to date?

希望对你有帮助

【讨论】:

  • 非常感谢。我将尝试扩展。
【解决方案3】:

保护 Joomla 并防止被黑客入侵的 8 种方法!

Change the default database prefix (jos_)
Use a SEF component
Use the correct CHMOD for each folder and file.
Password protect your administrative area.
Keep your website up-to-date.
Use a .htaccess file to secure your Joomla.
Passwords - Use a unique and strong password.
Install the jSecure Authentication plugin.

更多详情:http://www.toxzen.co.za/tutorials/item/30-8-ways-to-secure-joomla-and-prevent-being-hacked

【讨论】:

    猜你喜欢
    • 2017-02-18
    • 2014-05-05
    • 2013-03-26
    • 2018-07-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-29
    • 1970-01-01
    相关资源
    最近更新 更多