- Проєкти -
- Оцінка -
- Рейтинг 485
Бюджет: 1000 UAH Термін: 1 день
Привіт.
Як єдиний спеціаліст з безпеки, я особисто візьмуся за ваш сайт на Joomla 3, виконавши ручний аудит файлів рядок за рядком, а не лише відновлення резервних копій, щоб хірургічно видалити будь-які приховані бекдори, які пропустило ваше попереднє відновлення.
Щоб запобігти атакам на рівні бази даних, я зміню префікси ваших таблиць та очищу всі записи користувачів, гарантуючи, що у вашому SQL не залишиться постійних оболонок.
Нарешті, я задокументую кожну внесену зміну та надам вам спеціальний контрольний список обслуговування, щоб ви могли самостійно контролювати сайт у майбутньому. Я готовий розпочати негайно.
Сподіваюся мати можливість обговорити з вами більше деталей.
Дякую.
Бюджет: 4000 UAH Термін: 1 день
Доброго дня. Можу допомогти знайти причину повторного взлому Joomla 3 і нормально закрити сайт від повторного зараження, а не просто змінити паролі. Перевірю файли, шаблон, розширення, адмінку, права доступу, підозрілі скрипти, логи та можливі бекдори, через які сайт могли зламати знову після відновлення. Після цього видалю шкідливий код, закрию вразливі місця, оновлю критичні компоненти де це можливо без поломки сайту, налаштую базовий захист і дам зрозумілий список того, що було знайдено та що зроблено. Маю досвід з Joomla і з очищенням сайтів після взлому, тому можу швидко включитися в роботу.
Бюджет: 5000 UAH Термін: 7 днів
Тетяно, вітаю. Повторний взлом наступного дня - класична ознака: проблема не в паролях, а в бекдорі, що лишився у файлах чи базі, плюс Joomla 3 більше не отримує оновлень безпеки. Перше, що зроблю - поставлю сайт за Cloudflare і почну з логів, щоб знайти сам вхід, а не лише наслідки. Далі вичищаю бекдор, закриваю вразливість і ставлю моніторинг цілісності. Чесно відразу: на застарілому ядрі 100% гарантії без апгрейда не дасть ніхто, але вектор цієї атаки закрию - орієнтир близько 5000 грн.
https://freelancehunt.com/project/chistka-saytu-vid-vzlomu-ta-storonnogo/1636289.html
Бюджет: 1500 UAH Термін: 2 дні
Доброго дня! Нещодавно чистив схожий злом на WordPress, де зараза спрацьовувала лише при заході з мобільних. Судячи з того, що вас поклали знову наступного дня, бекдор сидить у самій резервній копії або в старому розширенні, і паролі з двофакторкою тут не рятують. Готовий пройтись по сайту, знайти точку входу, вичистити й закрити діру. Joomla 3 у вас останньої версії 3.10.12 чи давніша?
Бюджет: 12000 UAH Термін: 1 день
Доброго дня.
Маю 13 років комерційного досвіду з PHP, Linux та веб-розробки. Також займаюся напрямком кібербезпеки, тому добре розумію типові механізми компрометації веб-сайтів, способи проникнення, закріплення зловмисника в системі та методи пошуку й усунення таких загроз.
Якщо сайт був повторно зламаний вже після відновлення резервної копії та зміни всіх паролів, то проблема, швидше за все, не лише в облікових даних. Потрібно провести аудит сервера та сайту, знайти початковий вектор компрометації та усунути його.
Що можу зробити:
• перевірити Joomla та встановлені розширення на відомі вразливості;
• перевірити файлову систему на наявність бекдорів, веб-шелів та шкідливого коду;
• проаналізувати логи веб-сервера та PHP;
• перевірити права доступу, конфігурацію сервера та налаштування PHP;
• перевірити, чи не скомпрометовані інші сайти або сервіси на сервері;
• усунути знайдені вразливості та виконати додаткове посилення безпеки (hardening).
Після первинного аналізу зможу визначити спосіб компрометації сайту та запропонувати комплекс заходів, щоб мінімізувати ризик повторного зламу.
Вартість і терміни попередні, оскільки без аналізу сервера та сайту неможливо об’єктивно оцінити повний обсяг робіт.
Бюджет: 1500 UAH Термін: 2 дні
Доброго дня.
Маю досвід адміністрування Linux-серверів, веб-серверів та пошуку вразливостей після зламів сайтів.
Схожі кейси:
Відновлення Joomla-сайту після повторного зараження. Під час аудиту було виявлено бекдор у сторонньому розширенні та кілька змінених системних файлів. Провів повне очищення, оновлення компонентів, перевірку прав доступу, аудит користувачів та налаштування додаткового захисту сервера. Після цього повторних зламів не було.
Також займався пошуком джерел компрометації сайтів після відновлення з резервних копій, коли зміна паролів не вирішувала проблему. У таких випадках причиною часто були приховані бекдори, вразливі плагіни, заражені файли або доступ через сервер.
У вашій ситуації спочатку необхідно провести аудит сайту та сервера, знайти фактичну точку входу зловмисника, видалити шкідливий код і лише після цього впроваджувати додаткові заходи захисту. Якщо сайт був зламаний повторно вже після зміни всіх паролів, найімовірніше причина залишилася в коді сайту або на сервері.
Готовий підключитися до аналізу та допомогти повністю закрити проблему.
Бюджет: 2800 UAH Термін: 3 дні
Доброго дня, Тетяно.
Те, що сайт повторно зламали вже наступного дня після зміни паролів і ввімкнення 2FA, означає, що проблема, найімовірніше, залишилася всередині сайту: у файлах, базі даних, старому розширенні, шаблоні або самій резервній копії.
Тому почну не з чергової зміни паролів, а з пошуку точки повторного входу:
— порівняю ядро Joomla з чистою версією;
— перевірю шаблон, розширення, uploads, cron-завдання та підозрілі PHP-файли;
— перегляну базу на прихованих адміністраторів і шкідливі вставки;
— перевірю логи хостингу, якщо вони доступні;
— видалю бекдор і закрию знайдену вразливість;
— обмежу виконання PHP у папках завантажень;
— налаштую базовий захист адмінки та моніторинг змін файлів.
Після завершення надам короткий звіт: що було знайдено, через що відбувався повторний злом і які зміни внесено.
Для старту потрібні доступи до хостингу або FTP/SSH, бази даних, адмінки Joomla та логів за день повторного злому.
Бюджет: 4000 UAH Термін: 3 дні
Тетяна, вітаю!
Захист будую в такому порядку:
1. Спочатку знаходжу, що саме зламане. Раз злом повторився навіть після зміни паролів і 2FA, десь у файлах сайту чи в базі даних вже лежить шкідливий код (бекдор) - окремий "чорний хід", яким зловмисник заходить, минаючи звичайний логін. Поки він там лежить, будь-яка кількість нових паролів не допоможе.
2. Порівнюю файли сайту з чистою офіційною версією Joomla - так видно, які файли підмінені або в які додано зайвий код. Окремо перевіряю розширення і шаблони - часто зараза сидить саме там, а не в самому Joomla.
3. Видаляю знайдений шкідливий код повністю і закриваю саму діру, через яку він потрапив.
4. Додаю захисні шари, яких зараз немає: обмежую доступ до адмін-панелі (тільки з певних IP або через закрите посилання), забороняю виконання шкідливих скриптів у папках, куди можна щось завантажити, підключаю зовнішній захисний сервіс (Cloudflare) як щит перед сайтом.
5. Після цього спостерігаю деякий час, щоб переконатись, що злом не повториться, і віддаю звіт: що знайшла, що виправила.
Чесно: Joomla 3 більше не отримує оновлень безпеки від розробника, тому навіть після чищення лишається ризик через нову, ще не відому вразливість. Це чищення закриє конкретно цю атаку, а повністю прибрати ризик на майбутнє можна тільки переходом на нову версію - але це вже окреме рішення, не обов'язкове зараз.
Готова розпочати відразу.
Бюджет: 3999 UAH Термін: 1 день
Доброго дня. Готов зайнятися зараз!
Лікування та захист сайтів!
Досвід у лікуванні та захисті сайтів 10 років.
Вилікувано більше 2000 сайтів!!!
Що я зроблю:
1. Видалю віруси, повністю очищу сайт.
2. Закрию вразливості.
3. Оновлю вашу CMS. Налаштую безпеку.
4. Встановлю системи захисту від зломів.
5. Безкоштовна консультація з безпеки.
По термінах 1 день.
Ціна на комплекс послуг за 1 сайт 99$
Знижки при замовленні 3-х і більше сайтів.
Гарантія:
Перший варіант: Гарантія на 1 рік. (якщо залишаєтеся на вашому хостингу)
Другий варіант: ГАРАНТІЯ ПОЖИТТЄВО!!! (при перенесенні на хостинг з підвищеним захистом)
Звертайтеся з повагою, Дмитро!
- Проєкти -
- Оцінка -
- Рейтинг 477
Бюджет: 8000 UAH Термін: 10 днів
Доброго дня! Joomla 3 не актуальна вже з 2018 року. З 2020 вона не отримує ніяких оновлень. Можно почистити сайт та знайти проблеми, але за деякий час сітуація може повторитись.
Тому правильний шлях - зробити міграцію (оновлення сайту) на версію Joomla 6, яка не має таких проблем і своєчасно отримує усі необхідні оновлення. В тому числі і оновлення безпеки.
Маю досвід роботи з Joomla більше 10-ти років. Можу виконати таку роботу для вас.
Тому ціну вказую за оновлення сайту з видаленням всіх проблем безпеки.
Бюджет: 1000 UAH Термін: 1 день
Вітаю!
Напишіть в особисті, стикався вже з такою проблемою, дякую!
- Проєкти 8
- Оцінка 5.0
- Рейтинг 2 547
Бюджет: 1500 UAH Термін: 1 день
Вітаю 👋 Я теж з Черкас )
Ознайомився із завданням 👀
Напишіть, обговоримо деталі проекту!
Треба лізти у файли та видалити код який ломає сайт. Вже за 1-2 години ⏳ покажу перші результати.
----------------------------------
Розробка сайтів Wordpress / OpenCart та АІ-автоматизація.
- Проєкти 5
- Оцінка 5.0
- Рейтинг 1 782
Бюджет: 3200 UAH Термін: 3 дні
Те, що сайт зламали повторно вже після зміни паролів і 2FA, майже напевно означає: в файлах Joomla 3 лишився бекдор або шкідливий код у розширеннях чи темі, якого зміна паролів не зачепила. Перевірю всі файли на відхилення від чистого дистрибутиву, пошукаю webshell-и й приховані адмін-акаунти, гляну cron-завдання та вразливі компоненти, оновлю ядро й розширення, закрию саму точку входу. Здам звіт із переліком знайдених загроз і виконаних виправлень. Орієнтовний термін - 3 дні.
Бюджет: 3800 UAH Термін: 5 днів
Вітаю. Судячи з опису, зміна паролів і php.ini не допомогла, бо шкідливий код чи бекдор, найімовірніше, лишився у файлах або базі — сама відкатка з бекапу місячної давності також могла принести заражені файли назад. Перший крок — просканувати всі файли та таблиці на шелли й підозрілий код (порівняти з чистим ядром Joomla 3), перевірити розширення й шаблони, cron-задачі та адмінів у базі, закрити знайдені вразливості. Після чистки готовий надати звіт і рекомендації по подальшому захисту орієнтовно за 5 дн.
Бюджет: 1000 UAH Термін: 1 день
Вітаю.
Повторне компрометування сайту на Joomla 3 після вжитих заходів свідчить про наявність глибокої, неідентифікованої вразливості або прихованого бекдору. Моя стратегія передбачає комплексний аудит безпеки, який включатиме ретельний аналіз коду ядра та розширень, перевірку серверних логів на виявлення вектора атаки, глибоку інспекцію бази даних на ін'єкції та повне посилення конфігурації сервера, PHP середовища та самої Joomla. Я маю значний досвід у відновленні та захисті компрометованих CMS-систем, зокрема Joomla, і використовую власний набір діагностичних інструментів та скриптів для ефективного виявлення та усунення таких стійких загроз. Моя мета - не лише повністю відновити цілісність системи, але й забезпечити надійний захист від майбутніх атак та встановити ефективний моніторинг. Всі деталі реалізації, кінцевий бюджет та терміни пропоную обговорити в особистих повідомленнях.
Бюджет: 5000 UAH Термін: 3 дні
Сайт зломали вдруге навіть після базових заходів — значить вектор атаки не закритий: або вразлива стара версія компонента/шаблону, або зловмисник залишив бекдор ще до відновлення з бекапу.
Ось як підходжу: спочатку повний аудит файлів сайту через diff з чистим дистрибутивом Joomla 3 + сканування на веб-шели та PHP-бекдори. Далі перевіряю всі встановлені розширення на відомі CVE і або оновлюю, або видаляю проблемні. Після очищення — налаштування WAF-правил на рівні .htaccess/nginx, обмеження доступу до /administrator по IP або через окремий секрет у URL, і моніторинг цілісності файлів.
Скажіть: хостинг shared чи VPS, і чи є доступ до логів сервера за останні два тижні? Без логів важко точно встановити, через що саме пробились.
Ставки поки відсутні
-
Євген Зима 17 липня🔍 Спочатку потрібно визначити причину зламу: знайти точку проникнення, перевірити, що було скомпрометовано, оцінити масштаб проблеми й підготувати план відновлення. Після цього займатись відновленням сайту та посиленням захисту.
🦠 Аналіз → 🔎 Пошук причини → 🛠️ Відновлення → 🔒 Захист.
Актуальні фриланс-проєкти в категорії PHP
-
1119 UAH
Простий сайт на вордпрес 3 мови (румунська - російська - англійська)
CMS 70 ставок 15:39
-
Не вказано
Оптимізувати плагін
Веб-програмування 40 ставок 14:35
-
Не вказано
Видалення вірусу (шкідливого коду/скрипту) з сайту для відновлення рекламної кампанії.
Кібербезпека та захист даних 43 ставки 14:00
-
1000 UAH
Встановити шаблон вордпрес
HTML та CSS верстання 76 ставок 10:23
-
10 000 UAH
Разова настройка VPS
CMS 52 ставки 5 серпня