Viagraa tarjolla Joomla-sivustolla

  • mirkoe
  • mirkoe hahmo
  • Poissa
  • Ylläpitäjä
  • Ylläpitäjä
  • Kahvilla pärjää aina!
Lisää
24.04.2013 09:39 #5011 : mirkoe
mirkoe vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
tmp kansion voit ihan huoletta tyhjentää kokonaan, mutta nyt haiskahtaa pahasti hakkeroidulta sivustolta. Kannattaa käydä vähän muitakin kansiota läpi ja ilmoittaa asiasta palveluntarjoajalle.

Poiston jälkeen salasanat vaihtoon ja asenna sivuille vaikka Admin Toolsin perusversio. Siitä löytyy paljon tietoturvaa parantavia ominaisuuksia.

www.akeebabackup.com/download/admintools/admintools-2-2-10.html (Tämä 1.5 yhteensopiva)

Jos se on Joomlalla, teemme sen - www.clicker.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Jarsky
  • Jarsky hahmo Aiheen kirjoittaja
  • Poissa
  • Tulokas
  • Tulokas
Lisää
24.04.2013 09:40 - 24.04.2013 09:44 #5012 : Jarsky
Jarsky vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Löysin vielä tämmösen kikan:

www.unmaskparasites.com/security-tools/find-hidden-links/web/

Eli google löytää kyseiset sivut haulla ”payday loan” baltic cruising eli vika on kaiketi sivustossa.
Last Edit: 24.04.2013 09:44 : Jarsky.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Jarsky
  • Jarsky hahmo Aiheen kirjoittaja
  • Poissa
  • Tulokas
  • Tulokas
Lisää
24.04.2013 09:49 #5013 : Jarsky
Jarsky vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Tmp-kansion tyhjensin jo ja tuo Admin Toolskin on ollut asennettuna sivustolle. Nyt otan koko sivustosta kopion omalle koneelle ja yritän skannata sen siellä läpi perusteellisemmin (kun en osaa sitä tehdä palvelimella).

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
24.04.2013 17:03 #5015 : jkwebdesign
jkwebdesign vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Pistä vain päivitystä kun syyllinen löytyy. Ensiksi kannattaa tarkistaa ainakin configuration.PHP, .htaccess, images kansio, kaikkien sivupohjien index.PHP sekä images kansiot. Toki voi olla muuallakin, mutta nuo taitaa olla yleisimmät. Tosiaan siis katso muutkin sivu pohjat kuin vain se käytössä oleva.

Sivustoilta kannattaa muutenkin aina poistaa kaikki mikä ei ole käytössä.

Kannattaa myös palveluntarjoaja infota asiasta.

Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Jarsky
  • Jarsky hahmo Aiheen kirjoittaja
  • Poissa
  • Tulokas
  • Tulokas
Lisää
24.04.2013 20:26 #5016 : Jarsky
Jarsky vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Katsotaan nyt löytyykö syyllistä. Olen nyt tehnyt kaiken mihin osaaminen edes jotenkin on riittänyt, mutta aika epävarma olo on edelleen. Nyt seurailen vieläkö joku näkee noita pöpöjä ja odottelen Googlen hakujen päivittymistä (laitoin heille pyynnön poistaa vanhat tiedot).

Miten ftp:ssä (Cyperduck) näkyviin muokkauspäivätietoihin voi luottaa? Eli jos tiedoston muokkauspäivänä näkyy jokin viimevuotinen päivämäärä, niin voiko siihen luottaa, ettei kyseistä tiedostoa ole muokattu tänä vuonna?

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
25.04.2013 17:40 #5018 : quietFinn
quietFinn vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla

Jarsky kirjoitti:
Miten ftp:ssä (Cyperduck) näkyviin muokkauspäivätietoihin voi luottaa? Eli jos tiedoston muokkauspäivänä näkyy jokin viimevuotinen päivämäärä, niin voiko siihen luottaa, ettei kyseistä tiedostoa ole muokattu tänä vuonna?


Kyllä noitakin voidaan muokata/väärentää, eli ei se ihan 100% luotettava ole.

Muuten, tässä vietiketjussa on jo muutamaan kertaan kehotettu ottamaan yhteyttä palveluntarjoajaan.
Vosikos tähän nyt saada suoran vastauksen, oletko ottanut yhteyttä vai et?

Minun mielipiteeni on selvä: hakkerointitapauksissa pitää aina ja ehdottomasti ottaa yhteyttä palveluntarjoajaan.

netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Jarsky
  • Jarsky hahmo Aiheen kirjoittaja
  • Poissa
  • Tulokas
  • Tulokas
Lisää
25.04.2013 20:03 #5020 : Jarsky
Jarsky vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Sorry, etten jo maininnut ilmoittaneeni asiasta palveluntarjoajalle. Ensimmäinen reaktio heiltä oli, että sulkevat sivuston kunnes Joomla on päivitetty viimeisimpään versioon. Sain kuitenkin ehdollista lisäaikaa. Ilmoittelen myöhemmin miten homma etenee.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
25.04.2013 22:18 - 25.04.2013 22:39 #5021 : Mortti
Mortti vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Tarkista myös, että esim. "JCE ja sen lisäosat ovat ajan tasalla" löyain AINOASTAAN pikavilkaisulla Googgelin välimuistista ko näkymiä, joissa on asioita joita ei pitäis, en saa sitä itse sivustolla.
Muistaakseni googgeli oli tarkistanut 16. päivä viimeksi...?

Tämmöisiä löysin googlen välimuistista screencast.com/t/FpeYHLiVb mutta en edellenkään saanut mitään samankaltaisia vaikka kovin yritin,,, kannattaa vilkaista tuota Googgelin välimuistia, JOS edelleen?!?! Näkyy aika selvästi "inspect elements" tjms

Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Last Edit: 25.04.2013 22:39 : Mortti.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Jarsky
  • Jarsky hahmo Aiheen kirjoittaja
  • Poissa
  • Tulokas
  • Tulokas
Lisää
26.04.2013 07:11 - 26.04.2013 07:12 #5022 : Jarsky
Jarsky vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Googlessa tosiaan näkyy välimuistissa erilaisia versioita noista haittalinkeistä, joita sitten sivustolla ei millään näy. En tiedä johtuuko se siitä, että olen saanut sivuston puhdistetuksi vai onko se toiveajattelua.

Tuo aikaisempi mainintani palveluntarjoajan jyrkästä asenteesta oli muuten virheellinen, johtuen siitä, että sain tiedon mutkan kautta ja se oli hieman muuttunut matkalla. He suhtautuvat todellisuudessa asiaan erittäin asiallisesti ja ovat skannanneet palvelimen meidän osaltamme löytämättä sieltä enää haittaohjelmia. Tuo ei tietenkään tarkoita vielä sitä, ettei koodin seassa mahdollisesti edelleen ole pöpöjä.

Admin Tools muuten havaitsi viime yönä 451 yritystä kirjautua sivuston ylläpitoon. Tämä tuskin liittyy mitenkään tähän haitakeongelmaamme, mutta osoittaa, että yritystä riittää. Laitoin nyt tuon admin-puolen osoitteeseen lisämerkkjä Admin Toolsilla, jottei se löydy niin helposti.
Last Edit: 26.04.2013 07:12 : Jarsky.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
27.04.2013 15:43 - 27.04.2013 15:50 #5024 : Mortti
Mortti vastasi aiheeseen: Viagraa tarjolla Joomla-sivustolla
Vilkaisin äsken tuol chromen (selain) "kehittäjäntyökalut" jutul eli vähän sama kuin firefoxin oma...
Ei siel nyt äkkiseltään kauhiisti mitään ihmeellistä näkynyt ainakaan enää...
screencast.com/t/gALj7q83cwc

unohdin katsoa sen yhden css-tiedoston jossa googlen välimuistiversio heitti aiemmin ainakin erroria suoraan tiedostoon... katso/tarkista itse... muita jobeja :)

Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Last Edit: 27.04.2013 15:50 : Mortti.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Valvojat: jkwebdesignGamossJiiKoo
Sivu luotiin ajassa: 0.100 sekuntia