Добрый день! Наш сайт на Joomla был взломан. Сначала злоумышленники сделали дефейс (написано "Hacked by Antonkill"). После попыток самостоятельной очистки хакеры вернулись и установили вредоносный скрипт: сейчас при входе на сайт отображается сторонний мутный экран с фейковой капчей (фишинг/редирект). Хостинг постоянно отправляет уведомления о заражении файлов.Что необходимо сделать: Полный аудит и очистка всех файлов сайта и базы данных от вирусов, шеллов, фишинговых скриптов и бекдоров. Поиск и устранение уязвимости, через которую произошел взлом (обновление Joomla, плагинов, закрытие дыр). Проверка базы данных на наличие скрытых администраторов, созданных хакерами. Настройка базовой защиты сайта (настройка .htaccess, ограничение прав на папки, установка компонентов безопасности типа RSFirewall или эквивалентов). Вывод сайта из черных списков антивирусов/поисковых систем, если они туда попали.Просьба писать специалистам, которые имеют реальный опыт работы с безопасностью Joomla. Будет нужна гарантия на работу (что вирусы не вернутся через несколько дней). Доступы предоставлю через временный FTP/SSH.
Ставки пока отсутствуют
Ставки пока отсутствуют
-
Игорь Т. 31 января 2019Вы сами то понимаете что в 70% это не возможно, все сервисы по разному предлагают смену паролей, с подтверждением по почте или по телефону смской, как ваша чудо красная кнопка будет это обходить? по апи? и апи не везде предоставляется, если речь идет о каких то ваших сервисах тогда да, если о публичных то забудьте.
-
Алекс Светличный
31 января 2019
Сервисы публичные ко всем есть доступы.
Понимаю что прийдется подумать как это реализовать.
Спасибо за вашу точку зрения.
-
Yuriy Stakhorskiy 4 февраля 2019Я так понимаю, что эта кнопка является критичной для ведения бизнеса. Даже если каким-то образом получится реализовать данный проект, то необходимо учитывать что публичные сервисы часто меняют свой интерфейс, названия полей. Поменяв название хотя бы одного поля смены пароля не произойдет. На этом нельзя основываться. Напишите конечную цель вашей задумки и можно подумать как ее реализовать в другом аспекте. Например автоматическое удаление куков браузера намного легче сделать и быстрее, чем то, что вы предлагаете (чтобы никто посторонний не зашел).
-
Алекс Светличный
4 февраля 2019
Вы верно все понимаете, кукки хороший вариант, нужна именно полная смена.
-
Кирилл Панков 6 февраля 2019Сервисы то публичные но вот например Гугл не разрешает менять пароль машинным способом . Как минимум одна графическая верификация есть. Подключайте нейросеть но это того не стоит.