• Проєкти -
  • Оцінка -
  • Рейтинг 485

Бюджет: 1000 UAH Термін: 1 день

Привіт.
Як єдиний спеціаліст з безпеки, я особисто візьмуся за ваш сайт на Joomla 3, виконавши ручний аудит файлів рядок за рядком, а не лише відновлення резервних копій, щоб хірургічно видалити будь-які приховані бекдори, які пропустило ваше попереднє відновлення.
Щоб запобігти атакам на рівні бази даних, я зміню префікси ваших таблиць та очищу всі записи користувачів, гарантуючи, що у вашому SQL не залишиться постійних оболонок.
Нарешті, я задокументую кожну внесену зміну та надам вам спеціальний контрольний список обслуговування, щоб ви могли самостійно контролювати сайт у майбутньому. Я готовий розпочати негайно.
Сподіваюся мати можливість обговорити з вами більше деталей.
Дякую.

  • Проєкти 51
  • Оцінка 5.0
  • Рейтинг 5 791

Бюджет: 4000 UAH Термін: 1 день

Доброго дня. Можу допомогти знайти причину повторного взлому Joomla 3 і нормально закрити сайт від повторного зараження, а не просто змінити паролі. Перевірю файли, шаблон, розширення, адмінку, права доступу, підозрілі скрипти, логи та можливі бекдори, через які сайт могли зламати знову після відновлення. Після цього видалю шкідливий код, закрию вразливі місця, оновлю критичні компоненти де це можливо без поломки сайту, налаштую базовий захист і дам зрозумілий список того, що було знайдено та що зроблено. Маю досвід з Joomla і з очищенням сайтів після взлому, тому можу швидко включитися в роботу.

  • Проєкти 30
  • Оцінка 5.0
  • Рейтинг 4 743

Бюджет: 5000 UAH Термін: 7 днів

Тетяно, вітаю. Повторний взлом наступного дня - класична ознака: проблема не в паролях, а в бекдорі, що лишився у файлах чи базі, плюс Joomla 3 більше не отримує оновлень безпеки. Перше, що зроблю - поставлю сайт за Cloudflare і почну з логів, щоб знайти сам вхід, а не лише наслідки. Далі вичищаю бекдор, закриваю вразливість і ставлю моніторинг цілісності. Чесно відразу: на застарілому ядрі 100% гарантії без апгрейда не дасть ніхто, але вектор цієї атаки закрию - орієнтир близько 5000 грн.
https://freelancehunt.com/project/chistka-saytu-vid-vzlomu-ta-storonnogo/1636289.html

  • Проєкти 10
  • Оцінка 4.3
  • Рейтинг 773

Бюджет: 1500 UAH Термін: 2 дні

Доброго дня! Нещодавно чистив схожий злом на WordPress, де зараза спрацьовувала лише при заході з мобільних. Судячи з того, що вас поклали знову наступного дня, бекдор сидить у самій резервній копії або в старому розширенні, і паролі з двофакторкою тут не рятують. Готовий пройтись по сайту, знайти точку входу, вичистити й закрити діру. Joomla 3 у вас останньої версії 3.10.12 чи давніша?

  • Проєкти 32
  • Оцінка -
  • Рейтинг 3 828

Бюджет: 12000 UAH Термін: 1 день

Доброго дня.

Маю 13 років комерційного досвіду з PHP, Linux та веб-розробки. Також займаюся напрямком кібербезпеки, тому добре розумію типові механізми компрометації веб-сайтів, способи проникнення, закріплення зловмисника в системі та методи пошуку й усунення таких загроз.

Якщо сайт був повторно зламаний вже після відновлення резервної копії та зміни всіх паролів, то проблема, швидше за все, не лише в облікових даних. Потрібно провести аудит сервера та сайту, знайти початковий вектор компрометації та усунути його.

Що можу зробити:
• перевірити Joomla та встановлені розширення на відомі вразливості;
• перевірити файлову систему на наявність бекдорів, веб-шелів та шкідливого коду;
• проаналізувати логи веб-сервера та PHP;

  • Проєкти 4
  • Оцінка 5.0
  • Рейтинг 1 518

Бюджет: 1500 UAH Термін: 2 дні

Доброго дня.

Маю досвід адміністрування Linux-серверів, веб-серверів та пошуку вразливостей після зламів сайтів.

Схожі кейси:

Відновлення Joomla-сайту після повторного зараження. Під час аудиту було виявлено бекдор у сторонньому розширенні та кілька змінених системних файлів. Провів повне очищення, оновлення компонентів, перевірку прав доступу, аудит користувачів та налаштування додаткового захисту сервера. Після цього повторних зламів не було.

Також займався пошуком джерел компрометації сайтів після відновлення з резервних копій, коли зміна паролів не вирішувала проблему. У таких випадках причиною часто були приховані бекдори, вразливі плагіни, заражені файли або доступ через сервер.

  • Проєкти -
  • Оцінка -
  • Рейтинг 601

Бюджет: 2800 UAH Термін: 3 дні

Доброго дня, Тетяно.
Те, що сайт повторно зламали вже наступного дня після зміни паролів і ввімкнення 2FA, означає, що проблема, найімовірніше, залишилася всередині сайту: у файлах, базі даних, старому розширенні, шаблоні або самій резервній копії.
Тому почну не з чергової зміни паролів, а з пошуку точки повторного входу:
— порівняю ядро Joomla з чистою версією;
— перевірю шаблон, розширення, uploads, cron-завдання та підозрілі PHP-файли;
— перегляну базу на прихованих адміністраторів і шкідливі вставки;
— перевірю логи хостингу, якщо вони доступні;
— видалю бекдор і закрию знайдену вразливість;
— обмежу виконання PHP у папках завантажень;
— налаштую базовий захист адмінки та моніторинг змін файлів.

  • Проєкти 10
  • Оцінка 5.0
  • Рейтинг 2 287

Бюджет: 4000 UAH Термін: 3 дні

Тетяна, вітаю!
Захист будую в такому порядку:

1. Спочатку знаходжу, що саме зламане. Раз злом повторився навіть після зміни паролів і 2FA, десь у файлах сайту чи в базі даних вже лежить шкідливий код (бекдор) - окремий "чорний хід", яким зловмисник заходить, минаючи звичайний логін. Поки він там лежить, будь-яка кількість нових паролів не допоможе.
2. Порівнюю файли сайту з чистою офіційною версією Joomla - так видно, які файли підмінені або в які додано зайвий код. Окремо перевіряю розширення і шаблони - часто зараза сидить саме там, а не в самому Joomla.
3. Видаляю знайдений шкідливий код повністю і закриваю саму діру, через яку він потрапив.
4. Додаю захисні шари, яких зараз немає: обмежую доступ до адмін-панелі (тільки з певних IP або через закрите посилання), забороняю виконання шкідливих скриптів у папках, куди можна щось завантажити, підключаю зовнішній захисний сервіс (Cloudflare) як щит перед сайтом.
5. Після цього спостерігаю деякий час, щоб переконатись, що злом не повториться, і віддаю звіт: що знайшла, що виправила.

Чесно: Joomla 3 більше не отримує оновлень безпеки від розробника, тому навіть після чищення лишається ризик через нову, ще не відому вразливість. Це чищення закриє конкретно цю атаку, а повністю прибрати ризик на майбутнє можна тільки переходом на нову версію - але це вже окреме рішення, не обов'язкове зараз.

  • Проєкти 80
  • Оцінка 4.9
  • Рейтинг 2 827

Бюджет: 3999 UAH Термін: 1 день

Доброго дня. Готов зайнятися зараз!
Лікування та захист сайтів!

Досвід у лікуванні та захисті сайтів 10 років.
Вилікувано більше 2000 сайтів!!!

Що я зроблю:
1. Видалю віруси, повністю очищу сайт.
2. Закрию вразливості.
3. Оновлю вашу CMS. Налаштую безпеку.

  • Проєкти -
  • Оцінка -
  • Рейтинг 477

Бюджет: 8000 UAH Термін: 10 днів

Доброго дня! Joomla 3 не актуальна вже з 2018 року. З 2020 вона не отримує ніяких оновлень. Можно почистити сайт та знайти проблеми, але за деякий час сітуація може повторитись.
Тому правильний шлях - зробити міграцію (оновлення сайту) на версію Joomla 6, яка не має таких проблем і своєчасно отримує усі необхідні оновлення. В тому числі і оновлення безпеки.
Маю досвід роботи з Joomla більше 10-ти років. Можу виконати таку роботу для вас.
Тому ціну вказую за оновлення сайту з видаленням всіх проблем безпеки.

  • Проєкти -
  • Оцінка -
  • Рейтинг 264

Бюджет: 1000 UAH Термін: 1 день

Вітаю!
Напишіть в особисті, стикався вже з такою проблемою, дякую!

  • Проєкти 8
  • Оцінка 5.0
  • Рейтинг 2 547

Бюджет: 1500 UAH Термін: 1 день

Вітаю 👋 Я теж з Черкас )
Ознайомився із завданням 👀
Напишіть, обговоримо деталі проекту! 
Треба лізти у файли та видалити код який ломає сайт. Вже за 1-2 години ⏳ покажу перші результати.

---------------------------------- 

Розробка сайтів Wordpress / OpenCart та АІ-автоматизація.

  • Проєкти 5
  • Оцінка 5.0
  • Рейтинг 1 782

Бюджет: 3200 UAH Термін: 3 дні

Те, що сайт зламали повторно вже після зміни паролів і 2FA, майже напевно означає: в файлах Joomla 3 лишився бекдор або шкідливий код у розширеннях чи темі, якого зміна паролів не зачепила. Перевірю всі файли на відхилення від чистого дистрибутиву, пошукаю webshell-и й приховані адмін-акаунти, гляну cron-завдання та вразливі компоненти, оновлю ядро й розширення, закрию саму точку входу. Здам звіт із переліком знайдених загроз і виконаних виправлень. Орієнтовний термін - 3 дні.

  • Проєкти -
  • Оцінка -
  • Рейтинг 308

Бюджет: 3800 UAH Термін: 5 днів

Вітаю. Судячи з опису, зміна паролів і php.ini не допомогла, бо шкідливий код чи бекдор, найімовірніше, лишився у файлах або базі — сама відкатка з бекапу місячної давності також могла принести заражені файли назад. Перший крок — просканувати всі файли та таблиці на шелли й підозрілий код (порівняти з чистим ядром Joomla 3), перевірити розширення й шаблони, cron-задачі та адмінів у базі, закрити знайдені вразливості. Після чистки готовий надати звіт і рекомендації по подальшому захисту орієнтовно за 5 дн.

  • Проєкти 11
  • Оцінка 5.0
  • Рейтинг 1 754

Бюджет: 1000 UAH Термін: 1 день

Вітаю.
Повторне компрометування сайту на Joomla 3 після вжитих заходів свідчить про наявність глибокої, неідентифікованої вразливості або прихованого бекдору. Моя стратегія передбачає комплексний аудит безпеки, який включатиме ретельний аналіз коду ядра та розширень, перевірку серверних логів на виявлення вектора атаки, глибоку інспекцію бази даних на ін'єкції та повне посилення конфігурації сервера, PHP середовища та самої Joomla. Я маю значний досвід у відновленні та захисті компрометованих CMS-систем, зокрема Joomla, і використовую власний набір діагностичних інструментів та скриптів для ефективного виявлення та усунення таких стійких загроз. Моя мета - не лише повністю відновити цілісність системи, але й забезпечити надійний захист від майбутніх атак та встановити ефективний моніторинг. Всі деталі реалізації, кінцевий бюджет та терміни пропоную обговорити в особистих повідомленнях.

  • Проєкти 34
  • Оцінка 5.0
  • Рейтинг 8 366

Бюджет: 5000 UAH Термін: 3 дні

Сайт зломали вдруге навіть після базових заходів — значить вектор атаки не закритий: або вразлива стара версія компонента/шаблону, або зловмисник залишив бекдор ще до відновлення з бекапу.

Ось як підходжу: спочатку повний аудит файлів сайту через diff з чистим дистрибутивом Joomla 3 + сканування на веб-шели та PHP-бекдори. Далі перевіряю всі встановлені розширення на відомі CVE і або оновлюю, або видаляю проблемні. Після очищення — налаштування WAF-правил на рівні .htaccess/nginx, обмеження доступу до /administrator по IP або через окремий секрет у URL, і моніторинг цілісності файлів.

Скажіть: хостинг shared чи VPS, і чи є доступ до логів сервера за останні два тижні? Без логів важко точно встановити, через що саме пробились.

У списку не показані ставки, приховані замовником чи фрилансером з Plus, а також ставки, що порушують правила

Актуальні фриланс-проєкти в категорії PHP

  1. 1119 UAH
  2. Веб-програмування 40 ставок 14:35

    Не вказано
  3. Не вказано
  4. HTML та CSS верстання 76 ставок 10:23

    1000 UAH
  5. CMS 52 ставки 5 серпня

    10 000 UAH