Nejste přihlášeni
Dobrý den,
doména byla 13.10. opět odstavena. Probírám se FTP, ale žádné stopy útoku nevidím. Pak jsem proskenoval ještě všechny soubory a adresáře, mladší než měsíc, a na nic nepřišel.
Stopy původního útoku jsem disabloval například přejmenováním souboru ze škodlivého NIC_x.php na 'NIC_x.phpDISABLED' v rootu webu. Je možné, že Váš tool našel tyto staré soubory? Případně mohu poprosit nějaký log z toolu, co se mělo stát?
Díky a jsem s pozdravem,
Edvard Rejthar
Dobrý den,
vše jsem zablokoval a reklamu na stránky vrátil, děkuji za povolení!
S pozdravem
Dobrý den,
dnes ráno byla odstavena doména taborns.mzf.cz .
Spadla nám wiki, zjistil jsem, že stránky byly na začátku června hacknuty přes starou Joomlu. Včera jsem sedm hodin zápasil se starou šablonou, aby fungovala i v Joomle 3 a pak jsem šel spát, ráno byla doména odstavena.
Informační mail, kde by mělo být více detailů, nedorazil.
Můžu poprosit o informaci, z jakého důvodu byla odstavena? Je to vlivem skriptu hackerů (které jsem snad všechny zablokoval), nebo toho, že na úvodní stránce vypadla reklama (kterou jsem tam včera v noci ještě nedal a dám ji tam teď)?
S pozdravem,
Edvard Rejthar
To už je jedno, hlavně že to běží!
Děkuju, že jste mě naučil to vypnout! Nyní se používá url s atributy a stránky jsou v pořádku
Dobrý den,
kolem sedmého července se zničehonic rozbil mod_rewrite - instance Joomly si najednou mimo hlavní stránku není schopna dohledat obrázky:
http://taborns.mzf.cz/portal/index.php/o-taboru-nedlky
Tu samou chvíli jsme přišli i na poruchu instance MediaWiki - standardní link přestal na stránku vést a vracel na hlavní stránku:
http://taborns.mzf.cz/wiki/Bizoni_t%C3%A1hnou
Abychom se vůbec dostali na požadovanou stránku, museli jsme použít variantu s atributem:
http://taborns.mzf.cz/wiki/index.php?ti … %C3%A1hnou
(K dnešnímu MediaWiki sama defaultně nabízí variantu s atributem, takže funguje; Joomla se však sama neotřepala.)
Jenom se chci zeptat, jestli jste neprováděli nějaké globální změny. Na stránkách Endory jsem našel jen zmínku o přechodu na PHP-FPM; to bylo ale už 1.7., kdy se chyby ještě jistě neprojevovaly.
S pozdravem,
Edvard Rejthar