- Zlecenia -
- Ocena -
- Ranking 485
Budżet: 1000 UAH Termin: 1 dzień
Cześć.
Jako jedyny specjalista ds. bezpieczeństwa osobiście zajmę się Twoją stroną na Joomla 3, przeprowadzając ręczny audyt plików linia po linii, a nie tylko przywracając kopie zapasowe, aby chirurgicznie usunąć wszelkie ukryte backdoory, które mogło przeoczyć Twoje poprzednie przywrócenie.
Aby zapobiec atakom na poziomie bazy danych, zmienię prefiksy Twoich tabel i oczyścię wszystkie rekordy użytkowników, gwarantując, że w Twoim SQL nie pozostaną trwałe powłoki.
Na koniec udokumentuję każdą wprowadzoną zmianę i dostarczę Ci specjalną listę kontrolną konserwacji, abyś mógł samodzielnie monitorować stronę w przyszłości. Jestem gotów rozpocząć natychmiast.
Mam nadzieję, że będę mógł omówić z Tobą więcej szczegółów.
Dziękuję.
Budżet: 4000 UAH Termin: 1 dzień
Dzień dobry. Mogę pomóc znaleźć przyczynę ponownego włamania do Joomla 3 i prawidłowo zabezpieczyć stronę przed ponownym zarażeniem, a nie tylko zmienić hasła. Sprawdzę pliki, szablon, rozszerzenia, panel administracyjny, uprawnienia, podejrzane skrypty, logi oraz możliwe backdoory, przez które strona mogła zostać ponownie zhakowana po przywróceniu. Następnie usunę złośliwy kod, zabezpieczę luki, zaktualizuję krytyczne komponenty tam, gdzie to możliwe, bez uszkodzenia strony, skonfiguruję podstawową ochronę i dostarczę zrozumiałą listę tego, co zostało znalezione i co zostało zrobione. Mam doświadczenie z Joomla i z oczyszczaniem stron po włamaniu, dlatego mogę szybko przystąpić do pracy.
Budżet: 5000 UAH Termin: 7 dni
Tetiano, witam. Powtórne włamanie następnego dnia - klasyczny znak: problem nie leży w hasłach, a w backdoorze, który pozostał w plikach lub bazie, plus Joomla 3 już nie otrzymuje aktualizacji zabezpieczeń. Pierwsze, co zrobię - postawię stronę za Cloudflare i zacznę od logów, aby znaleźć sam dostęp, a nie tylko skutki. Następnie usunę backdoor, zamknę lukę i wprowadzę monitoring integralności. Szczerze od razu: na przestarzałym jądrze 100% gwarancji bez upgrade'u nikt nie da, ale wektor tej ataku zamknę - orientacyjnie około 5000 zł.
https://freelancehunt.com/project/chistka-saytu-vid-vzlomu-ta-storonnogo/1636289.html
Budżet: 1500 UAH Termin: 2 dni
Dzień dobry! Niedawno czyściłem podobne złośliwe oprogramowanie na WordPressie, gdzie wirus działał tylko przy wejściu z urządzeń mobilnych. Sądząc po tym, że znowu zostaliście zaatakowani następnego dnia, backdoor siedzi w samej kopii zapasowej lub w starym rozszerzeniu, a hasła z dwuetapową weryfikacją tutaj nie ratują. Jestem gotów przejść przez stronę, znaleźć punkt wejścia, wyczyścić i zamknąć lukę. Joomla 3 macie w najnowszej wersji 3.10.12 czy starszej?
Budżet: 12000 UAH Termin: 1 dzień
Dzień dobry.
Mam 13-letnie doświadczenie komercyjne w PHP, Linuxie i web development. Zajmuję się również cyberbezpieczeństwem, dlatego dobrze rozumiem typowe mechanizmy kompromitacji stron internetowych, metody infiltracji, utrzymania intruza w systemie oraz sposoby wykrywania i usuwania takich zagrożeń.
Jeśli strona została ponownie zhakowana już po przywróceniu kopii zapasowej i zmianie wszystkich haseł, problem najprawdopodobniej nie leży tylko w danych logowania. Należy przeprowadzić audyt serwera i strony, znaleźć początkowy wektor kompromitacji i go usunąć.
Co mogę zrobić:
• sprawdzić Joomla i zainstalowane rozszerzenia pod kątem znanych luk;
• sprawdzić system plików pod kątem backdoorów, web shelli i złośliwego kodu;
• przeanalizować logi serwera WWW i PHP;
• sprawdzić uprawnienia dostępu, konfigurację serwera i ustawienia PHP;
• sprawdzić, czy inne strony lub usługi na serwerze nie zostały skompromitowane;
• usunąć znalezione luki i przeprowadzić dodatkowe wzmocnienie bezpieczeństwa (hardening).
Po wstępnej analizie będę w stanie określić sposób kompromitacji strony i zaproponować zestaw działań, aby zminimalizować ryzyko ponownego włamania.
Koszt i terminy są wstępne, ponieważ bez analizy serwera i strony nie można obiektywnie ocenić pełnego zakresu prac.
Budżet: 1500 UAH Termin: 2 dni
Dzień dobry.
Mam doświadczenie w administracji serwerami Linux, serwerami WWW oraz w poszukiwaniu luk po włamaniach na strony internetowe.
Podobne przypadki:
Przywrócenie strony Joomla po ponownym zainfekowaniu. Podczas audytu wykryto backdoor w zewnętrznym rozszerzeniu oraz kilka zmienionych plików systemowych. Przeprowadziłem pełne czyszczenie, aktualizację komponentów, sprawdzenie uprawnień, audyt użytkowników oraz konfigurację dodatkowej ochrony serwera. Po tym nie było kolejnych włamań.
Zajmowałem się również poszukiwaniem źródeł kompromitacji stron po przywróceniu z kopii zapasowych, gdy zmiana haseł nie rozwiązywała problemu. W takich przypadkach przyczyną często były ukryte backdoory, podatne wtyczki, zainfekowane pliki lub dostęp przez serwer.
W Państwa sytuacji najpierw należy przeprowadzić audyt strony i serwera, znaleźć faktyczny punkt wejścia intruza, usunąć złośliwy kod i dopiero potem wdrażać dodatkowe środki ochrony. Jeśli strona została zhakowana ponownie już po zmianie wszystkich haseł, najprawdopodobniej przyczyna pozostała w kodzie strony lub na serwerze.
Jestem gotów do analizy i pomocy w całkowitym rozwiązaniu problemu.
Budżet: 2800 UAH Termin: 3 dni
Dzień dobry, Tetiano.
To, że strona została ponownie zhakowana już następnego dnia po zmianie haseł i włączeniu 2FA, oznacza, że problem najprawdopodobniej pozostał wewnątrz strony: w plikach, bazie danych, starym rozszerzeniu, szablonie lub samej kopii zapasowej.
Dlatego zacznę nie od kolejnej zmiany haseł, ale od poszukiwania punktu ponownego wejścia:
— porównam rdzeń Joomla z czystą wersją;
— sprawdzę szablon, rozszerzenia, uploads, zadania cron i podejrzane pliki PHP;
— przejrzę bazę na ukrytych administratorów i złośliwe wstawki;
— sprawdzę logi hostingu, jeśli są dostępne;
— usunę backdoor i zamknę znalezioną lukę;
— ograniczę wykonywanie PHP w folderach z uploadami;
— skonfiguruję podstawową ochronę panelu administracyjnego i monitorowanie zmian plików.
Po zakończeniu dostarczę krótki raport: co zostało znalezione, przez co doszło do ponownego włamania i jakie zmiany zostały wprowadzone.
Na początek potrzebne są dostęp do hostingu lub FTP/SSH, bazy danych, panelu administracyjnego Joomla oraz logów z dnia ponownego włamania.
Budżet: 4000 UAH Termin: 3 dni
Tetiana, witam!
Ochronę buduję w następującej kolejności:
1. Najpierw znajduję, co dokładnie zostało złamane. Skoro włamanie powtórzyło się nawet po zmianie haseł i 2FA, gdzieś w plikach strony lub w bazie danych już leży złośliwy kod (backdoor) - osobne "czarne wejście", przez które przestępca wchodzi, omijając zwykłe logowanie. Dopóki tam leży, jakakolwiek liczba nowych haseł nie pomoże.
2. Porównuję pliki strony z czystą oficjalną wersją Joomla - w ten sposób widać, które pliki zostały podmienione lub w które dodano zbędny kod. Osobno sprawdzam rozszerzenia i szablony - często zaraza siedzi właśnie tam, a nie w samej Joomla.
3. Usuwam znaleziony złośliwy kod całkowicie i zamykam samą dziurę, przez którą się dostał.
4. Dodaję warstwy ochronne, których teraz brakuje: ograniczam dostęp do panelu administracyjnego (tylko z określonych IP lub przez zamknięty link), zabraniając wykonywania złośliwych skryptów w folderach, do których można coś załadować, podłączam zewnętrzną usługę ochrony (Cloudflare) jako tarczę przed stroną.
5. Po tym obserwuję przez jakiś czas, aby upewnić się, że włamanie się nie powtórzy, i przekazuję raport: co znalazłam, co poprawiłam.
Szczerze: Joomla 3 już nie otrzymuje aktualizacji zabezpieczeń od dewelopera, dlatego nawet po oczyszczeniu pozostaje ryzyko z powodu nowej, jeszcze nieznanej podatności. To oczyszczenie zamknie konkretnie ten atak, a całkowite usunięcie ryzyka na przyszłość można osiągnąć tylko przechodząc na nową wersję - ale to już osobne rozwiązanie, nieobowiązkowe teraz.
Jestem gotowa zacząć od razu.
Budżet: 3999 UAH Termin: 1 dzień
Witaj. Jestem gotów zająć się tym teraz!
Leczenie i ochrona stron internetowych!
Mam 10-letnie doświadczenie w leczeniu i ochronie stron internetowych.
Wyleczono ponad 2000 stron!!!
Co zrobię:
1. Usunę wirusy, całkowicie oczyścić stronę.
2. Zamknę luki w zabezpieczeniach.
3. Zaktualizuję Twoje CMS. Ustawimy bezpieczeństwo.
4. Zainstaluję systemy ochrony przed włamaniami.
5. Bezpłatna konsultacja dotycząca bezpieczeństwa.
Czas realizacji 1 dzień.
Cena za kompleks usług dla 1 strony to 99$
Zniżki przy zamówieniu 3 i więcej stron.
Gwarancja:
Pierwsza opcja: Gwarancja na 1 rok. (jeśli pozostajesz na swoim hostingu)
Druga opcja: GWARANCJA DO ŻYCIA!!! (przy przeniesieniu na hosting z podwyższoną ochroną)
Proszę o kontakt z poważaniem, Dmitrij!
Budżet: 8000 UAH Termin: 10 dni
Dzień dobry! Joomla 3 nie jest już aktualna od 2018 roku. Od 2020 roku nie otrzymuje żadnych aktualizacji. Można oczyścić stronę i znaleźć problemy, ale po pewnym czasie sytuacja może się powtórzyć. Dlatego właściwą drogą jest migracja (aktualizacja strony) do wersji Joomla 6, która nie ma takich problemów i na czas otrzymuje wszystkie niezbędne aktualizacje, w tym aktualizacje bezpieczeństwa. Mam doświadczenie w pracy z Joomla od ponad 10 lat. Mogę wykonać taką pracę dla Ciebie. Dlatego podaję cenę za aktualizację strony z usunięciem wszystkich problemów bezpieczeństwa.
Budżet: 1000 UAH Termin: 1 dzień
Cześć! Napisz na prywatną wiadomość, miałem już taki problem, dziękuję!
- Zlecenia 8
- Ocena 5.0
- Ranking 2 547
Budżet: 1500 UAH Termin: 1 dzień
Cześć 👋 Też jestem z Czerkas )
Zapoznałem się z zadaniem 👀
Napisz, omówimy szczegóły projektu! Trzeba zajrzeć do plików i usunąć kod, który psuje stronę. Już za 1-2 godziny ⏳ pokażę pierwsze wyniki.
----------------------------------
Tworzenie stron Wordpress / OpenCart oraz automatyzacja AI.
- Zlecenia 5
- Ocena 5.0
- Ranking 1 782
Budżet: 3200 UAH Termin: 3 dni
To, że strona została zhakowana ponownie już po zmianie haseł i 2FA, niemal na pewno oznacza: w plikach Joomla 3 pozostał backdoor lub złośliwy kod w rozszerzeniach czy szablonie, którego zmiana haseł nie dotknęła. Sprawdzę wszystkie pliki pod kątem odchyleń od czystego dystrybucji, poszukam webshelli i ukrytych kont admina, przejrzę zadania cron oraz podatne komponenty, zaktualizuję jądro i rozszerzenia, zamknę samą punkt wejścia. Złożę raport z wykazem znalezionych zagrożeń i wykonanych poprawek. Orientacyjny termin - 3 dni.
Budżet: 3800 UAH Termin: 5 dni
Witam. Sądząc po opisie, zmiana haseł i php.ini nie pomogła, ponieważ złośliwy kod lub backdoor najprawdopodobniej pozostał w plikach lub bazie — sama przywrócenie z kopii zapasowej sprzed miesiąca mogło również przywrócić zainfekowane pliki. Pierwszy krok to przeskanowanie wszystkich plików i tabel pod kątem shelly i podejrzanego kodu (porównanie z czystym rdzeniem Joomla 3), sprawdzenie rozszerzeń i szablonów, zadań cron oraz administratorów w bazie, zamknięcie znalezionych luk. Po oczyszczeniu mogę przygotować raport i zalecenia dotyczące dalszej ochrony w przybliżeniu w ciągu 5 dni.
Budżet: 1000 UAH Termin: 1 dzień
Witam.
Ponowne skompromitowanie strony na Joomla 3 po podjętych działaniach świadczy o istnieniu głębokiej, niezidentyfikowanej podatności lub ukrytego backdoora. Moja strategia zakłada kompleksowy audyt bezpieczeństwa, który obejmie dokładną analizę kodu jądra i rozszerzeń, sprawdzenie logów serwera w celu wykrycia wektora ataku, głęboką inspekcję bazy danych pod kątem iniekcji oraz pełne wzmocnienie konfiguracji serwera, środowiska PHP i samej Joomla. Mam znaczące doświadczenie w przywracaniu i ochronie skompromitowanych systemów CMS, w tym Joomla, i wykorzystuję własny zestaw narzędzi diagnostycznych oraz skryptów do skutecznego wykrywania i usuwania takich uporczywych zagrożeń. Moim celem jest nie tylko całkowite przywrócenie integralności systemu, ale także zapewnienie solidnej ochrony przed przyszłymi atakami oraz ustanowienie efektywnego monitorowania. Wszystkie szczegóły realizacji, ostateczny budżet i terminy proponuję omówić w wiadomościach prywatnych.
Budżet: 5000 UAH Termin: 3 dni
Strona została zhakowana po raz drugi, nawet po podstawowych działaniach — oznacza to, że wektor ataku nie został zamknięty: albo jest to podatna stara wersja komponentu/szablonu, albo złośliwiec zostawił backdoor jeszcze przed przywróceniem z kopii zapasowej.
Oto jak podchodzę: najpierw pełny audyt plików strony przez diff z czystym dystrybucją Joomla 3 + skanowanie na web shelle i PHP backdoory. Następnie sprawdzam wszystkie zainstalowane rozszerzenia pod kątem znanych CVE i albo aktualizuję, albo usuwam problematyczne. Po oczyszczeniu — konfiguracja zasad WAF na poziomie .htaccess/nginx, ograniczenie dostępu do /administrator po IP lub przez osobny sekret w URL, oraz monitorowanie integralności plików.
Proszę powiedzieć: hosting współdzielony czy VPS, i czy jest dostęp do logów serwera z ostatnich dwóch tygodni? Bez logów trudno dokładnie ustalić, przez co dokładnie się przedarli.
Aktualnie brak ofert
-
Yevhen Zyma 17 lipca🔍 Спочатку потрібно визначити причину зламу: знайти точку проникнення, перевірити, що було скомпрометовано, оцінити масштаб проблеми й підготувати план відновлення. Після цього займатись відновленням сайту та посиленням захисту.
🦠 Аналіз → 🔎 Пошук причини → 🛠️ Відновлення → 🔒 Захист.
Aktualne zlecenia dla freelancerów w kategorii PHP
-
93 PLN
Prosta strona na WordPressie w 3 językach (rumuński - rosyjski - angielski)
Content Management Systems 74 oferty 15:39
-
Nie podano
Optymalizować wtyczkę
Programowanie stron internetowych 44 oferty 14:35
-
Nie podano
Usunięcie wirusa (złośliwego kodu/skryptu) z witryny w celu przywrócenia kampanii reklamowej.
Cyberbezpieczeństwo i ochrona danych 45 ofert 14:00
-
84 PLN
Zainstalować szablon WordPress
Układ HTML i CSS 78 ofert 10:23
-
836 PLN
Jednorazowa konfiguracja VPS
Content Management Systems 53 oferty 5 sierpnia