Dzień dobry! Nasza strona na Joomla została zhakowana. Na początku hakerzy dokonali deface'u (napis "Hacked by Antonkill"). Po próbach samodzielnego oczyszczenia hakerzy wrócili i zainstalowali złośliwy skrypt: teraz przy wejściu na stronę wyświetla się obcy, zamazany ekran z fałszywą captchą (phishing/redirect). Hosting ciągle wysyła powiadomienia o zainfekowanych plikach.Co należy zrobić: Pełny audyt i oczyszczenie wszystkich plików strony oraz bazy danych z wirusów, shelli, skryptów phishingowych i backdoorów. Wyszukiwanie i usunięcie luki, przez którą doszło do włamania (aktualizacja Joomla, wtyczek, zamknięcie dziur). Sprawdzenie bazy danych pod kątem ukrytych administratorów stworzonych przez hakerów. Ustawienie podstawowej ochrony strony (konfiguracja .htaccess, ograniczenie praw do folderów, instalacja komponentów zabezpieczających typu RSFirewall lub ich odpowiedników). Usunięcie strony z czarnych list antywirusów/wyszukiwarek, jeśli się tam znalazła.Proszę pisać do specjalistów, którzy mają realne doświadczenie w pracy z bezpieczeństwem Joomla. Będzie potrzebna gwarancja na pracę (że wirusy nie wrócą w ciągu kilku dni). Dostępy udostępnię przez tymczasowy FTP/SSH.
Aktualnie brak ofert
Aktualnie brak ofert
-
Ihor T. 31 stycznia 2019Вы сами то понимаете что в 70% это не возможно, все сервисы по разному предлагают смену паролей, с подтверждением по почте или по телефону смской, как ваша чудо красная кнопка будет это обходить? по апи? и апи не везде предоставляется, если речь идет о каких то ваших сервисах тогда да, если о публичных то забудьте.
-
Aleks Svetlichny
31 stycznia 2019
Сервисы публичные ко всем есть доступы.
Понимаю что прийдется подумать как это реализовать.
Спасибо за вашу точку зрения.
-
Yuriy Stakhorskiy 4 luty 2019Я так понимаю, что эта кнопка является критичной для ведения бизнеса. Даже если каким-то образом получится реализовать данный проект, то необходимо учитывать что публичные сервисы часто меняют свой интерфейс, названия полей. Поменяв название хотя бы одного поля смены пароля не произойдет. На этом нельзя основываться. Напишите конечную цель вашей задумки и можно подумать как ее реализовать в другом аспекте. Например автоматическое удаление куков браузера намного легче сделать и быстрее, чем то, что вы предлагаете (чтобы никто посторонний не зашел).
-
Aleks Svetlichny
4 luty 2019
Вы верно все понимаете, кукки хороший вариант, нужна именно полная смена.
-
Kirill Pankov 6 luty 2019Сервисы то публичные но вот например Гугл не разрешает менять пароль машинным способом . Как минимум одна графическая верификация есть. Подключайте нейросеть но это того не стоит.