Good day! Our Joomla website has been hacked. Initially, the attackers defaced it (wrote "Hacked by Antonkill"). After attempts to clean it ourselves, the hackers returned and installed a malicious script: now, when accessing the site, a foreign blurry screen with a fake captcha (phishing/redirect) is displayed. The hosting provider constantly sends notifications about infected files.What needs to be done: A complete audit and cleaning of all website files and the database from viruses, shells, phishing scripts, and backdoors. Finding and eliminating the vulnerability that led to the hack (updating Joomla, plugins, closing holes). Checking the database for hidden administrators created by hackers. Setting up basic website protection (configuring .htaccess, restricting folder permissions, installing security components like RSFirewall or equivalents). Removing the site from antivirus/search engine blacklists, if it has been listed.Please contact specialists who have real experience with Joomla security. A guarantee for the work will be required (that the viruses will not return within a few days). Access will be provided via temporary FTP/SSH.
Proposals are currently absent
Proposals are currently absent
-
Ihor T. 31 January 2019Вы сами то понимаете что в 70% это не возможно, все сервисы по разному предлагают смену паролей, с подтверждением по почте или по телефону смской, как ваша чудо красная кнопка будет это обходить? по апи? и апи не везде предоставляется, если речь идет о каких то ваших сервисах тогда да, если о публичных то забудьте.
-
Aleks Svetlichny
31 January 2019
Сервисы публичные ко всем есть доступы.
Понимаю что прийдется подумать как это реализовать.
Спасибо за вашу точку зрения.
-
Yuriy Stakhorskiy 4 February 2019Я так понимаю, что эта кнопка является критичной для ведения бизнеса. Даже если каким-то образом получится реализовать данный проект, то необходимо учитывать что публичные сервисы часто меняют свой интерфейс, названия полей. Поменяв название хотя бы одного поля смены пароля не произойдет. На этом нельзя основываться. Напишите конечную цель вашей задумки и можно подумать как ее реализовать в другом аспекте. Например автоматическое удаление куков браузера намного легче сделать и быстрее, чем то, что вы предлагаете (чтобы никто посторонний не зашел).
-
Aleks Svetlichny
4 February 2019
Вы верно все понимаете, кукки хороший вариант, нужна именно полная смена.
-
Kirill Pankov 6 February 2019Сервисы то публичные но вот например Гугл не разрешает менять пароль машинным способом . Как минимум одна графическая верификация есть. Подключайте нейросеть но это того не стоит.