• Zlecenia -
  • Ocena -
  • Ranking 485

Budżet: 1000 UAH Termin: 1 dzień

Cześć.
Jako jedyny specjalista ds. bezpieczeństwa osobiście zajmę się Twoją stroną na Joomla 3, przeprowadzając ręczny audyt plików linia po linii, a nie tylko przywracając kopie zapasowe, aby chirurgicznie usunąć wszelkie ukryte backdoory, które mogło przeoczyć Twoje poprzednie przywrócenie.
Aby zapobiec atakom na poziomie bazy danych, zmienię prefiksy Twoich tabel i oczyścię wszystkie rekordy użytkowników, gwarantując, że w Twoim SQL nie pozostaną trwałe powłoki.
Na koniec udokumentuję każdą wprowadzoną zmianę i dostarczę Ci specjalną listę kontrolną konserwacji, abyś mógł samodzielnie monitorować stronę w przyszłości. Jestem gotów rozpocząć natychmiast.
Mam nadzieję, że będę mógł omówić z Tobą więcej szczegółów.
Dziękuję.

  • Zlecenia 51
  • Ocena 5.0
  • Ranking 5 791

Budżet: 4000 UAH Termin: 1 dzień

Dzień dobry. Mogę pomóc znaleźć przyczynę ponownego włamania do Joomla 3 i prawidłowo zabezpieczyć stronę przed ponownym zarażeniem, a nie tylko zmienić hasła. Sprawdzę pliki, szablon, rozszerzenia, panel administracyjny, uprawnienia, podejrzane skrypty, logi oraz możliwe backdoory, przez które strona mogła zostać ponownie zhakowana po przywróceniu. Następnie usunę złośliwy kod, zabezpieczę luki, zaktualizuję krytyczne komponenty tam, gdzie to możliwe, bez uszkodzenia strony, skonfiguruję podstawową ochronę i dostarczę zrozumiałą listę tego, co zostało znalezione i co zostało zrobione. Mam doświadczenie z Joomla i z oczyszczaniem stron po włamaniu, dlatego mogę szybko przystąpić do pracy.

  • Zlecenia 30
  • Ocena 5.0
  • Ranking 4 743

Budżet: 5000 UAH Termin: 7 dni

Tetiano, witam. Powtórne włamanie następnego dnia - klasyczny znak: problem nie leży w hasłach, a w backdoorze, który pozostał w plikach lub bazie, plus Joomla 3 już nie otrzymuje aktualizacji zabezpieczeń. Pierwsze, co zrobię - postawię stronę za Cloudflare i zacznę od logów, aby znaleźć sam dostęp, a nie tylko skutki. Następnie usunę backdoor, zamknę lukę i wprowadzę monitoring integralności. Szczerze od razu: na przestarzałym jądrze 100% gwarancji bez upgrade'u nikt nie da, ale wektor tej ataku zamknę - orientacyjnie około 5000 zł.
https://freelancehunt.com/project/chistka-saytu-vid-vzlomu-ta-storonnogo/1636289.html

  • Zlecenia 10
  • Ocena 4.3
  • Ranking 773

Budżet: 1500 UAH Termin: 2 dni

Dzień dobry! Niedawno czyściłem podobne złośliwe oprogramowanie na WordPressie, gdzie wirus działał tylko przy wejściu z urządzeń mobilnych. Sądząc po tym, że znowu zostaliście zaatakowani następnego dnia, backdoor siedzi w samej kopii zapasowej lub w starym rozszerzeniu, a hasła z dwuetapową weryfikacją tutaj nie ratują. Jestem gotów przejść przez stronę, znaleźć punkt wejścia, wyczyścić i zamknąć lukę. Joomla 3 macie w najnowszej wersji 3.10.12 czy starszej?

  • Zlecenia 32
  • Ocena -
  • Ranking 3 828

Budżet: 12000 UAH Termin: 1 dzień

Dzień dobry.

Mam 13-letnie doświadczenie komercyjne w PHP, Linuxie i web development. Zajmuję się również cyberbezpieczeństwem, dlatego dobrze rozumiem typowe mechanizmy kompromitacji stron internetowych, metody infiltracji, utrzymania intruza w systemie oraz sposoby wykrywania i usuwania takich zagrożeń.

Jeśli strona została ponownie zhakowana już po przywróceniu kopii zapasowej i zmianie wszystkich haseł, problem najprawdopodobniej nie leży tylko w danych logowania. Należy przeprowadzić audyt serwera i strony, znaleźć początkowy wektor kompromitacji i go usunąć.

Co mogę zrobić:
• sprawdzić Joomla i zainstalowane rozszerzenia pod kątem znanych luk;
• sprawdzić system plików pod kątem backdoorów, web shelli i złośliwego kodu;
• przeanalizować logi serwera WWW i PHP;

  • Zlecenia 4
  • Ocena 5.0
  • Ranking 1 518

Budżet: 1500 UAH Termin: 2 dni

Dzień dobry.

Mam doświadczenie w administracji serwerami Linux, serwerami WWW oraz w poszukiwaniu luk po włamaniach na strony internetowe.

Podobne przypadki:

Przywrócenie strony Joomla po ponownym zainfekowaniu. Podczas audytu wykryto backdoor w zewnętrznym rozszerzeniu oraz kilka zmienionych plików systemowych. Przeprowadziłem pełne czyszczenie, aktualizację komponentów, sprawdzenie uprawnień, audyt użytkowników oraz konfigurację dodatkowej ochrony serwera. Po tym nie było kolejnych włamań.

Zajmowałem się również poszukiwaniem źródeł kompromitacji stron po przywróceniu z kopii zapasowych, gdy zmiana haseł nie rozwiązywała problemu. W takich przypadkach przyczyną często były ukryte backdoory, podatne wtyczki, zainfekowane pliki lub dostęp przez serwer.

  • Zlecenia -
  • Ocena -
  • Ranking 601

Budżet: 2800 UAH Termin: 3 dni

Dzień dobry, Tetiano.
To, że strona została ponownie zhakowana już następnego dnia po zmianie haseł i włączeniu 2FA, oznacza, że problem najprawdopodobniej pozostał wewnątrz strony: w plikach, bazie danych, starym rozszerzeniu, szablonie lub samej kopii zapasowej.
Dlatego zacznę nie od kolejnej zmiany haseł, ale od poszukiwania punktu ponownego wejścia:
— porównam rdzeń Joomla z czystą wersją;
— sprawdzę szablon, rozszerzenia, uploads, zadania cron i podejrzane pliki PHP;
— przejrzę bazę na ukrytych administratorów i złośliwe wstawki;
— sprawdzę logi hostingu, jeśli są dostępne;
— usunę backdoor i zamknę znalezioną lukę;
— ograniczę wykonywanie PHP w folderach z uploadami;
— skonfiguruję podstawową ochronę panelu administracyjnego i monitorowanie zmian plików.

  • Zlecenia 10
  • Ocena 5.0
  • Ranking 2 287

Budżet: 4000 UAH Termin: 3 dni

Tetiana, witam!
Ochronę buduję w następującej kolejności:

1. Najpierw znajduję, co dokładnie zostało złamane. Skoro włamanie powtórzyło się nawet po zmianie haseł i 2FA, gdzieś w plikach strony lub w bazie danych już leży złośliwy kod (backdoor) - osobne "czarne wejście", przez które przestępca wchodzi, omijając zwykłe logowanie. Dopóki tam leży, jakakolwiek liczba nowych haseł nie pomoże.
2. Porównuję pliki strony z czystą oficjalną wersją Joomla - w ten sposób widać, które pliki zostały podmienione lub w które dodano zbędny kod. Osobno sprawdzam rozszerzenia i szablony - często zaraza siedzi właśnie tam, a nie w samej Joomla.
3. Usuwam znaleziony złośliwy kod całkowicie i zamykam samą dziurę, przez którą się dostał.
4. Dodaję warstwy ochronne, których teraz brakuje: ograniczam dostęp do panelu administracyjnego (tylko z określonych IP lub przez zamknięty link), zabraniając wykonywania złośliwych skryptów w folderach, do których można coś załadować, podłączam zewnętrzną usługę ochrony (Cloudflare) jako tarczę przed stroną.
5. Po tym obserwuję przez jakiś czas, aby upewnić się, że włamanie się nie powtórzy, i przekazuję raport: co znalazłam, co poprawiłam.

Szczerze: Joomla 3 już nie otrzymuje aktualizacji zabezpieczeń od dewelopera, dlatego nawet po oczyszczeniu pozostaje ryzyko z powodu nowej, jeszcze nieznanej podatności. To oczyszczenie zamknie konkretnie ten atak, a całkowite usunięcie ryzyka na przyszłość można osiągnąć tylko przechodząc na nową wersję - ale to już osobne rozwiązanie, nieobowiązkowe teraz.

  • Zlecenia 80
  • Ocena 4.9
  • Ranking 2 827

Budżet: 3999 UAH Termin: 1 dzień

Witaj. Jestem gotów zająć się tym teraz!
Leczenie i ochrona stron internetowych!

Mam 10-letnie doświadczenie w leczeniu i ochronie stron internetowych.
Wyleczono ponad 2000 stron!!!

Co zrobię:
1. Usunę wirusy, całkowicie oczyścić stronę.
2. Zamknę luki w zabezpieczeniach.
3. Zaktualizuję Twoje CMS. Ustawimy bezpieczeństwo.

  • Zlecenia -
  • Ocena -
  • Ranking 477

Budżet: 8000 UAH Termin: 10 dni

Dzień dobry! Joomla 3 nie jest już aktualna od 2018 roku. Od 2020 roku nie otrzymuje żadnych aktualizacji. Można oczyścić stronę i znaleźć problemy, ale po pewnym czasie sytuacja może się powtórzyć. Dlatego właściwą drogą jest migracja (aktualizacja strony) do wersji Joomla 6, która nie ma takich problemów i na czas otrzymuje wszystkie niezbędne aktualizacje, w tym aktualizacje bezpieczeństwa. Mam doświadczenie w pracy z Joomla od ponad 10 lat. Mogę wykonać taką pracę dla Ciebie. Dlatego podaję cenę za aktualizację strony z usunięciem wszystkich problemów bezpieczeństwa.

  • Zlecenia -
  • Ocena -
  • Ranking 264

Budżet: 1000 UAH Termin: 1 dzień

Cześć! Napisz na prywatną wiadomość, miałem już taki problem, dziękuję!

  • Zlecenia 8
  • Ocena 5.0
  • Ranking 2 547

Budżet: 1500 UAH Termin: 1 dzień

Cześć 👋 Też jestem z Czerkas )
Zapoznałem się z zadaniem 👀
Napisz, omówimy szczegóły projektu! Trzeba zajrzeć do plików i usunąć kod, który psuje stronę. Już za 1-2 godziny ⏳ pokażę pierwsze wyniki.

----------------------------------
Tworzenie stron Wordpress / OpenCart oraz automatyzacja AI.

  • Zlecenia 5
  • Ocena 5.0
  • Ranking 1 782

Budżet: 3200 UAH Termin: 3 dni

To, że strona została zhakowana ponownie już po zmianie haseł i 2FA, niemal na pewno oznacza: w plikach Joomla 3 pozostał backdoor lub złośliwy kod w rozszerzeniach czy szablonie, którego zmiana haseł nie dotknęła. Sprawdzę wszystkie pliki pod kątem odchyleń od czystego dystrybucji, poszukam webshelli i ukrytych kont admina, przejrzę zadania cron oraz podatne komponenty, zaktualizuję jądro i rozszerzenia, zamknę samą punkt wejścia. Złożę raport z wykazem znalezionych zagrożeń i wykonanych poprawek. Orientacyjny termin - 3 dni.

  • Zlecenia -
  • Ocena -
  • Ranking 308

Budżet: 3800 UAH Termin: 5 dni

Witam. Sądząc po opisie, zmiana haseł i php.ini nie pomogła, ponieważ złośliwy kod lub backdoor najprawdopodobniej pozostał w plikach lub bazie — sama przywrócenie z kopii zapasowej sprzed miesiąca mogło również przywrócić zainfekowane pliki. Pierwszy krok to przeskanowanie wszystkich plików i tabel pod kątem shelly i podejrzanego kodu (porównanie z czystym rdzeniem Joomla 3), sprawdzenie rozszerzeń i szablonów, zadań cron oraz administratorów w bazie, zamknięcie znalezionych luk. Po oczyszczeniu mogę przygotować raport i zalecenia dotyczące dalszej ochrony w przybliżeniu w ciągu 5 dni.

  • Zlecenia 11
  • Ocena 5.0
  • Ranking 1 754

Budżet: 1000 UAH Termin: 1 dzień

Witam.
Ponowne skompromitowanie strony na Joomla 3 po podjętych działaniach świadczy o istnieniu głębokiej, niezidentyfikowanej podatności lub ukrytego backdoora. Moja strategia zakłada kompleksowy audyt bezpieczeństwa, który obejmie dokładną analizę kodu jądra i rozszerzeń, sprawdzenie logów serwera w celu wykrycia wektora ataku, głęboką inspekcję bazy danych pod kątem iniekcji oraz pełne wzmocnienie konfiguracji serwera, środowiska PHP i samej Joomla. Mam znaczące doświadczenie w przywracaniu i ochronie skompromitowanych systemów CMS, w tym Joomla, i wykorzystuję własny zestaw narzędzi diagnostycznych oraz skryptów do skutecznego wykrywania i usuwania takich uporczywych zagrożeń. Moim celem jest nie tylko całkowite przywrócenie integralności systemu, ale także zapewnienie solidnej ochrony przed przyszłymi atakami oraz ustanowienie efektywnego monitorowania. Wszystkie szczegóły realizacji, ostateczny budżet i terminy proponuję omówić w wiadomościach prywatnych.

  • Zlecenia 34
  • Ocena 5.0
  • Ranking 8 366

Budżet: 5000 UAH Termin: 3 dni

Strona została zhakowana po raz drugi, nawet po podstawowych działaniach — oznacza to, że wektor ataku nie został zamknięty: albo jest to podatna stara wersja komponentu/szablonu, albo złośliwiec zostawił backdoor jeszcze przed przywróceniem z kopii zapasowej.

Oto jak podchodzę: najpierw pełny audyt plików strony przez diff z czystym dystrybucją Joomla 3 + skanowanie na web shelle i PHP backdoory. Następnie sprawdzam wszystkie zainstalowane rozszerzenia pod kątem znanych CVE i albo aktualizuję, albo usuwam problematyczne. Po oczyszczeniu — konfiguracja zasad WAF na poziomie .htaccess/nginx, ograniczenie dostępu do /administrator po IP lub przez osobny sekret w URL, oraz monitorowanie integralności plików.

Proszę powiedzieć: hosting współdzielony czy VPS, i czy jest dostęp do logów serwera z ostatnich dwóch tygodni? Bez logów trudno dokładnie ustalić, przez co dokładnie się przedarli.

W liście nie są widoczne oferty ukryte przez zleceniodawcę lub freelancerów z profilem Plus, a także oferty, które naruszają regulamin

Aktualne zlecenia dla freelancerów w kategorii PHP

  1. 93 PLN
  2. Programowanie stron internetowych 44 oferty 14:35

    Nie podano
  3. Nie podano
  4. Układ HTML i CSS 78 ofert 10:23

    84 PLN
  5. Content Management Systems 53 oferty 5 sierpnia

    836 PLN