Budżet: 2500 UAH Termin: 3 dni
Dzień dobry! Czyściłem strony Joomla po podobnym liście od hostingu — usuwam wgrane shelly (te b6f7fad4dd15.php i podobne do index), ale przeszukuję wszystkie katalogi, a nie tylko listę antywirusową, w przeciwnym razie znowu się pojawi. Zmieniam dostęp i zamykam samą dziurę, przez którą się dostali — w wersji 3.9.6 to zazwyczaj stare jądro lub rozszerzenie, zaktualizuję Joomla i komponenty. Realnie — 2500 UAH, 2-3 dni z kontrolą. Czy będzie dostęp do cPanel i bazy?
Budżet: 3500 UAH Termin: 2 dni
Witaj. Zwykłe kopie zapasowe i zmiana haseł tutaj nie pomogą, ponieważ twoja Joomla jest bardzo stara i hakerzy wchodzą z powrotem przez znane luki w samym silniku całkowicie bez żadnych haseł. Aby rozwiązać problem raz na zawsze, trzeba całkowicie usunąć zainfekowane pliki, ponownie zainstalować silnik na czysto z zachowaniem całej twojej zawartości, zaktualizować system do bezpiecznej wersji i mocno zablokować wykonywanie skryptów w folderach z obrazkami na poziomie serwera. Jeśli jesteś gotów zrobić to raz porządnie i jakościowo, napisz do mnie, omówimy wszystkie szczegóły.
Budżet: 6000 UAH Termin: 1 dzień
Cześć!
Jestem gotów zająć się Twoim projektem, wykonam go w trybie pilnym.
Mam ogromne doświadczenie w pracy z podobnymi zadaniami, nie będzie żadnych trudności.
Jeśli Cię zainteresowałem, pisz, chętnie nawiążę współpracę!
Budżet: 2500 UAH Termin: 2 dni
Cześć, Siergiej.
To, że zmiana haseł i przywracanie kopii zapasowych nie pomagają — jest logiczne. Na stronie pozostał ukryty backdoor (shell), którego automatyczny antywirus hostingu po prostu nie widzi. Dopóki go nie znajdziemy i nie usuniemy ręcznie, będą was wciąż łamać w kółko, tym bardziej że wersja Joomla 3.9.6 jest bardzo stara i dziurawa.
Prosiłeś o podanie rzeczywistej ceny bez "niespodzianek": cała praca pod klucz kosztuje stałe 2500 UAH. Ta kwota jest ostateczna, nie będzie żadnych dodatkowych opłat w trakcie. Czas realizacji zajmie 1-2 dni.
Jeśli podejście ci odpowiada, pisz w wiadomościach prywatnych, jestem gotów szybko przystąpić do naprawy.
Budżet: 1500 UAH Termin: 3 dni
Dzień dobry, Siergiej.
Zajmuję się tworzeniem stron internetowych od 15 lat.
Jestem gotowa oczyścić stronę z wirusów i zainstalować zabezpieczenia.
Budżet: 4500 UAH Termin: 2 dni
Dzień dobry!
Zapoznałem się z zadaniem. Mogę teraz naprawić wszystkie problemy i skonfigurować backend.
Potrzebne są dostęp do strony i serwera.
Piszczie na prywatnej wiadomości - wszystko omówimy.
Budżet: 4000 UAH Termin: 2 dni
Zgłaszajcie się, zrobię
Budżet: 4000 UAH Termin: 1 dzień
Dzień dobry!
Ważny moment: jeśli po 2 przywróceniach i zmianach haseł wirus wraca — to oznaka, że punkt wejścia nie został znaleziony i zamknięty. Po prostu usunięcie plików z raportu antywirusowego i zmiana hasła — nie rozwiązuje przyczyny, atakujący ponownie wgrają pliki przez tę samą dziurę lub przez inny pozostawiony shell, którego antywirus hostingu nie znalazł.
Jeszcze jeden ważny fakt: Joomla 3.9.6 — wersja z lat 2018-2019, a cała gałąź Joomla 3.x została oficjalnie wycofana z wsparcia bezpieczeństwa (EOL). Oznacza to, że nawet aktualizacja do ostatniej 3.10.x nie zapewnia trwałej ochrony — nowe łatki bezpieczeństwa dla tej gałęzi już w zasadzie nie wychodzą. Aby strona naprawdę przestała być łamana, jedynym niezawodnym sposobem jest migracja na Joomla 4/5. Mówię to szczerze, bo w przeciwnym razie za miesiąc znajdziesz się w tej samej sytuacji.
Proponowany plan:
Etap 1 — likwidacja: pełny audyt całego konta hostingowego (nie tylko public_html) w poszukiwaniu ukrytych backdoorów, usunięcie wszystkich złośliwych plików, poszukiwanie punktu wejścia (przestarzałe rozszerzenie/szablon, podatne prawa dostępu do plików).
Etap 2 — hardening: zmiana wszystkich kluczy/tajemnic Joomla, aktualizacja do ostatniej 3.10.x, usunięcie nieużywanych rozszerzeń/szablonów, ograniczenia dostępu do admina w .htaccess.
Etap 3 (zalecane) — migracja na Joomla 4/5 jako jedyny sposób, aby gwarantowanie nie znaleźć się tutaj ponownie — zakres zależy od rozszerzeń/szablonu, oceniane osobno.
Jeśli chodzi o cenę: etapy 1+2 (czyszczenie + zamknięcie punktu wejścia + aktualizacja + hardening) — od 4000 zł, dokładna cena zależy od tego, ile rozszerzeń/szablonów jest zainstalowanych i czy podczas audytu zostaną znalezione dodatkowe złośliwe pliki — o tym powiem od razu szczerze po pierwszym przeglądzie, bez niespodzianek później. Migracja na Joomla 4/5 (etap 3) — osobna wycena po audycie rozszerzeń.
Mam praktyczne doświadczenie w czyszczeniu zhakowanych stron (web shelly, złośliwe pliki na hostingu, przywracanie .htaccess, zamykanie admina po IP), a także doświadczenie z Joomla+gotowymi projektami CMS. Jestem gotów zacząć od razu.
Budżet: 1500 UAH Termin: 1 dzień
Dzień dobry. Specjalizuję się w bezpieczeństwie stron internetowych, w szczególności z Joomla, wykonam pracę szybko i jakościowo. Proszę o kontakt.
Budżet: 1500 UAH Termin: 2 dni
Doświadczenie z Joomla ponad 10 lat. Wiem, w czym tkwi problem. Jestem gotów to naprawić. Proszę o kontakt.
Budżet: 3000 UAH Termin: 3 dni
Dobry. Doświadczenie w programowaniu webowym ponad 20 lat. Aktualizacja może nie pomóc - shell może być nie w jądrze... Gotowy się tym zająć i zneutralizować...
Budżet: 3000 UAH Termin: 3 dni
Dzień dobry, Siergiej!
Czyściłam stronę WordPress od wirusów, opinia za tę pracę jest w profilu. Logika wyszukiwania shelli i backdoorów w kodzie PHP jest podobna niezależnie od CMS.
Skoro d2 przywracania i zmiana haseł nie pomogły, lista 4 plików od Hostpro prawie na pewno nie przedstawia całego obrazu. Albo w kopii zapasowej, z której przywracano, już znajduje się zainfekowanie, albo jest jeszcze jeden backdoor oprócz wymienionych plików, albo luka wejścia wciąż jest otwarta. Sprawdzę wszystkie katalogi, a nie tylko listę antywirusową, wszystkich administratorów w bazie, zadania cron, szablon i rozszerzenia pod kątem obcego kodu.
Osobno zamknę typowe wejście przez przesyłanie plików - zabronię wykonywania skryptów w folderach z obrazkami i przesyłkami na poziomie serwera, to częsta przyczyna ponownego zainfekowania, szczególnie w starych Joomla. Zaktualizuję Joomla i rozszerzenia, na ile to bezpieczne dla obecnego szablonu, zmiana kluczy i haseł to oczywistość.
Koszt 3000 UAH, czas realizacji 1-3 dni z kontrolą po kilku dniach, czy zainfekowanie nie wróciło. Jeśli podczas wchodzenia na serwer ujawni się coś poza zwykłym zakresem, na przykład zniszczony szablon, najpierw pokażę problem i omówimy.
Na start potrzebny dostęp przez SSH lub przynajmniej FTP, plus cPanel i dostęp do bazy danych. Jestem gotowa rozpocząć dzisiaj.
Budżet: 5000 UAH Termin: 5 dni
Odzyskam twoją stronę, usunę wirusa, dokonam aktualizacji, dam gwarancję na wykonanie. Cena jest realna.
Budżet: 2600 UAH Termin: 1 dzień
Nie pomoże nic, jeśli nie załata się dziury w hostingu, sprawdzone na 10 stronach.
Budżet: 4000 UAH Termin: 1 dzień
Witaj. Jestem gotów zająć się tym teraz!
Leczenie i ochrona stron internetowych!
Mam 10-letnie doświadczenie w leczeniu i ochronie stron internetowych.
Wyleczono ponad 2000 stron!!!
Co zrobię:
1. Usunę wirusy, całkowicie oczyścić stronę.
2. Zamknę luki w zabezpieczeniach.
3. Zaktualizuję Twoje CMS. Ustawimy bezpieczeństwo.
4. Zainstaluję systemy ochrony przed włamaniami.
5. Bezpłatna konsultacja dotycząca bezpieczeństwa.
Czas realizacji 1 dzień.
Cena za kompleks usług za 1 stronę 4000
Zniżki przy zamówieniu 3 i więcej stron.
Gwarancja:
Pierwsza opcja: Gwarancja na 1 rok. (jeśli pozostajesz na swoim hostingu)
Druga opcja: GWARANCJA DO ŻYCIA!!! (przy przeniesieniu na hosting z podwyższoną ochroną)
Proszę o kontakt z poważaniem, Dmitrij!
Budżet: 2000 UAH Termin: 1 dzień
Witam. Znam ten CMS dobrze. Wiem, jak mogą być zainfekowane, pomogę usunąć luki.
Budżet: 3500 UAH Termin: 1 dzień
Witaj!
Problem polega na tym, że samo usunięcie znalezionych plików to nie rozwiązanie: w wersji 3.9.6 (2019 rok) nagromadziło się wiele luk, więc czyszczenie bez aktualizacji = znowu zostanie złamane, jak już miało to miejsce dwukrotnie. Proponuję: pełne sprawdzenie na ukryte backdoory + aktualizacja Joomla do aktualnej wersji, aby zamknąć przyczynę, a nie skutek.
To zajmie około 1 dnia.
Skontaktuj się, opiszę szczegóły.
Budżet: 5000 UAH Termin: 1 dzień
Dzień dobry!
Zobaczyłam twoje zadanie. Teraz mogę pomóc w rozwiązaniu problemu.
Zgłaszaj się na wiadomości prywatne.
Budżet: 1500 UAH Termin: 1 dzień
Dzień dobry. Usunę wirusa i naprawię luki w kodzie. Zrobię to szybko i jakościowo! Proszę o kontakt!
- Zlecenia 8
- Ocena 5.0
- Ranking 2 545
Budżet: 1000 UAH Termin: 1 dzień
Witaj 👋
Zapoznałem się z zadaniem 👀
Napisz, omówimy szczegóły projektu!
Już za 1-2 godziny ⏳ wszystko poprawię i usunę kod
Przykład:
https://sushi.izumof.in.ua
https://ealcoach.com
https://7zirok.ck.ua
----------------------------------
Rozwój stron internetowych Wordpress / OpenCart oraz automatyzacja AI.
Budżet: 6000 UAH Termin: 2 dni
Dzień dobry. Mogę zająć się przywracaniem i czyszczeniem strony na Joomla. Nie zrobię tylko usunięcia tych 4 plików, ponieważ jeśli strona była już przywracana 2 razy i znowu została zhakowana, to znaczy, że pozostała przyczyna włamania: stara Joomla, podatny dodatek, prawa do plików, ukryty backdoor lub zainfekowane pliki, które antywirus od razu nie pokazuje. Sprawdzę pliki strony, znajdę i usunę złośliwy kod, przywrócę normalne działanie strony, zaktualizuję Joomla i dodatki na tyle, na ile to bezpieczne dla obecnego szablonu, zmienię dostęp, sprawdzę prawa, .htaccess, zbędne pliki php, zrobię podstawową ochronę, aby strona znowu nie została zhakowana przez ten sam dostęp. Rzeczywisty koszt takiej pracy to 6000 UAH, bez historii "zaczniemy za 3 grosze, a potem 3 razy drożej". Jeśli po uzyskaniu dostępu okaże się, że strona jest całkowicie zniszczona lub trzeba osobno przerabiać stary szablon i moduły z powodu niekompatybilności z aktualizacją, najpierw pokażę problem i uzgodnię, a nie będę milcząco podnosić ceny.
- Zlecenia 5
- Ocena 5.0
- Ranking 1 782
Budżet: 3200 UAH Termin: 3 dni
Cześć! Przyjrzałam się sytuacji — klasyczny problem Joomla 3.9.6, są tam znane luki, przez które te php-shelly wchodzą do katalogu głównego i do assets. Proste usunięcie plików nie wystarczy — trzeba znaleźć backdoor, który pozostaje po przywróceniu, całkowicie oczyścić bazę z możliwych iniekcji, zaktualizować Joomla do najnowszej wersji 3.10.x (lub 4.x, jeśli szablon na to pozwala), zamknąć luki w prawach dostępu. Zrobię to w ciągu 2-3 dni z kontrolą za tydzień, że wszystko jest czyste.
Aktualnie brak ofert
-
Vladyslav Rybalkin 6 lipcaСкоріш за все сайт старий, багато хто тоді ставили цю метріку і забули про неї.
-
Vladimir B 6 lipcaНекуда вы вашу версию не обновите. Максимум 3.10, выше это уже другая архитектура, там все переделывать. Как заново сайт с нуля практически делать. Поэтому или много денег и новый сайт, либо корректно удалять вирусы, устранять уязвимости
-
Mihaylo Mihaylov 6 lipcaДобрий день, Сергію.
Хочу звернути увагу саме на цей пункт: «Напишу 3 копейки, потом увеличу в стоимость в разы, работать не будем».
У вашому випадку проблема полягає в тому, що за таким описом проєкту визначити кінцеву вартість просто неможливо. У звіті вказано лише 4 заражені файли, але з нього абсолютно не зрозуміло:
чи це лише знайдені файли, чи наслідки зараження набагато ширші;
яким чином сайт було зламано;
чи є бекдори, змінені системні файли або заражені розширення;
що саме потрібно буде відновлювати.
Якщо виконавець одразу назве фіксовану ціну, не бачивши сайт і результати перевірки, то це буде не професійна оцінка, а звичайне припущення.
Тому зазвичай працюють так: спочатку проводиться аналіз сайту, після якого вже називається остаточна вартість. Або виконавець одразу закладає максимально можливий обсяг робіт у ціну, через що вона може виявитися значно вищою за реальну.
Що стосується оновлення Joomla, вище вже правильно написали. Оновлення в межах гілки 3.x (наприклад, до 3.10) можливе. А ось перехід на Joomla 4/5 для сайту такого віку в більшості випадків означає фактично створення нового сайту: старі шаблони та багато розширень уже несумісні, тому їх доводиться замінювати або розробляти заново. Саме тому такі роботи суттєво відрізняються за вартістю та термінами від звичайного оновлення.
Translated with DeepL.com (free version)
Aktualne zlecenia dla freelancerów w kategorii Programowanie stron internetowych
-
Nie podano
Dopracowanie 1C
8 ofert 31 lipca
-
Nie podano
Potrzebny programista/specjalista Prestashop.
Sklepy internetowe i e-commerce 53 oferty 31 lipca
-
Nie podano
API Reddit
Parsowanie danych 24 oferty 30 lipca
-
753 PLN
Rozwój AI Creative Studio (agenci AI)
AI i uczenie maszynowe 51 ofert 30 lipca
-
Nie podano
Przenieść towary telefony komórkowe i telefony Iphone
Content Management Systems 52 oferty 30 lipca