Nejste přihlášeni
Dobrý den,
dne 4.4 provedl neznámý útočník z Asie útok na web babetty.jednoduse.cz s tím, že se mu podařilo připojit pouze na ftp webu a do každého adresáře nacpal modifikovaný index.php soubor, který přesměrovává na jeho stránku. Provedl jsem obnovení zálohy webu z 3.4, což se povedlo (a původní web z dneška se spoustou index.php souborů je umístěn v záloze), ale v kořenovém adresáři stále zůstává index.php soubor, který přesměrovává na jeho web a já už nemám oprávnění, abych ten soubor modifikoval. Můžete ho prosím smazat nebo spravit, aby to fungovalo? To samé je v adresáři cache, log, kde v každém podadresáři tento soubor je.
Teď si říkám, jak se to stalo, že se dostal útočník na to ftp. Já jsem určitě v poslední době se na ftp nepřipojoval, tím myslím cca rok. Asi mi doporučíte změnit hesla na ftp. A případně ještě někde?
Děkuji.
P.M.
Offline
Potvrdzujem rovnaky problem, vsetky nase wordpress stranky hacknute, v hlavicke suboru index.php presmerovaci link, subory mimo zlozky web sa nedaju prepisat
Offline
taktiez potvrdzujem, vo vyssich adresaroch kde nemam pristup treba odstranit index.php
Offline
Potvrdzujem mám rovnaký problém
Offline
Mám stejný problém, jak se to mohlo stát? A jak to, že nás je tolik?
Offline
Uz mi to ide, obnovil som zo zalohy nie len subory ale aj databazu z 3.4.2025 - endora robi kazdy den zalohy oboch: subory najdete vo Webove prostory - nazov domeny - Zalohy a databazy najdete v Databáze MySQL - MyISAM.
Napadnute boli len wordpress webstranky, stranky v Joomle mi funguju.
Offline
Dobrý den, také se přidávám a hlasím, že ani obnova teď není fukční a možná. Budu čekat na vyjádření.
Offline
Obavam sa, ze zamestnanci endory nechodia na toto forum, takze musite pisat priamo na podporu.
Komu sa nechce cakat, pripravil som kratke videjko, ako stranku obnovit:
Prajem pekny den.
Offline
Děkuji za video, tu obnovu jsem právě měl předtím namysli - napsalo mi to při pokusu o obnovení chybu, takže jsem počítal s tím, že k obnově nedojde.
Nyní, když jsem se díval, tak obnova i přesto proběhla, takže zatím dobré. Zůstaly jen index soubory v adresářích, kde nemohu zasáhnout. Jak nezmizí, tak podpoře napíšu přímo.
Útočníci zasahovali i do databází? Přímo je nepoužívám (statické stránky), tak přemýšlím, jestli řešit i je...
Upravil palpav (2025-04-06 13:43:04)
Offline
ked mate len staticku webstranku a stale nefunguje, je to jednoduche - staci odstranit (cez menu nie len subory cez ftp) celu subdomenu z endory, znova ju zalozit a uploadnut zalohu naspat
Upravil smartgraphicstud (2025-04-06 14:43:51)
Offline
Aj ja mám rovnaký problém.
Offline
Obnovu som vykonala podľa videa na youtube, ale stále to nefunguje.
Offline
musite si pozriet systemove vypisy v endora ucte, chalan mi teraz pisal jeden co to robil podla mojho videa a trvalo to 2,5 hodiny, ja som to robil o 2 rano tak to bolo za pol hodku, teraz ked to vsetci obnovuju to moze trvat aj dni
Upravil smartgraphicstud (2025-04-06 19:44:55)
Offline
V inom vlakne tohto fora sa pise, ze staci pouzit jednoduchy script, ktory prepise presmerovanie stranky.:
https://podpora.endora.cz/viewtopic.php?pid=85254
Ti, ktorym to stale nejde, skuste napisat autorovi prispevku alebo na podporu.
Upravil smartgraphicstud (2025-04-06 19:58:59)
Offline
Po obnovené záloze někdy pomůže vymazat si v prohlížeči historii a nastavení serverů (v prohlížeči se to přesměrování někdy udrží), pak poznáte, jestli byla oprava úspěšná.
Taktéž můžete zkusit jiný prohlížeč nebo anonymní okno.
Upravil lachim16 (2025-04-06 20:25:09)
Offline
Taktéž stejný problém i na naší stránce. Napsala jsem na podporu a čekám na jejich pomoc. Obnovila jsem verzi a stejně to nefunguje, i podle tohohle návodu jsem postupovala. Za video moc děkuji, dost pomohlo. Myslím, že nás napadnutých je mnohem více, snad každá stránka, co běží přes endoru na wordpressu.
Offline
Taktéž stejný problém i na naší stránce. Napsala jsem na podporu a čekám na jejich pomoc. Obnovila jsem verzi a stejně to nefunguje, i podle tohohle návodu jsem postupovala. Za video moc děkuji, dost pomohlo. Myslím, že nás napadnutých je mnohem více, snad každá stránka, co běží přes endoru na wordpressu.
vymazte si cache z prehliadaca alebo ine postupy, ako pise kolega vyssie, aj to pomoze
Offline
Databázi není třeba obnovovat, tam se útočník nedostal. Problém je s tím index.php souborem v kořenovém adresáři. Ale ten nesmažu. Nemám právo.
Offline
Jsem v kontaktu s majiteli 2 hacknutých webů (obojí Wordpress na Endoře). Už jsme obnovili zálohy, píšu jen kvůli mapování rozsahu útoku. Jsem zvědav, jestli se k tomu Endora nějak postaví.
Offline
Mám stejný problém. U Endory mám více webů a všechny weby ve všech složkách měly index.php s doplněným redirectem. A taky mě velice zajímá, jaká bude reakce Endory.
Offline
vyřešil někdo ten soubor index.php v kořenovém adresáři?
Offline
Připadá mi to spíš že někomu z týmu endory Leaknuli přihlašovací údaje k SSH nebo má Wordpress v dotčené verzi CVE a viz je tu starší PHP verze která je již out of date.
Reakci endory spíš nečekejte admini tu nejsou než jsou. Mnohokrát bylo upozorňováno že je tu starší PHP a že je nutno upgradovat nestalo se tak.
Doporučuji všem dotčeným co mají infikované php index soubory v adresářích kde nemáte přístup kontakovat podporu na přímo nebo přejít na webglobe rovnou nebo konkurence.
Offline