Вопрос: |
Добрый вечер, скажите почему сайт отключен? http://*.*/ |
Ответ: |
Здравствуйте. мы ничего ен отключали. вы делали каки ето изменения на сайте? |
Ответ: |
вас снова взломали. примите пожалуйста меры по защите сайта |
Вопрос: |
Добрый вечер, сайт до сих пор не работает( выходит ошибка CloudLinux* |
Ответ: |
Здравствуйте. сайт не рабоатет не "до сих пор" а отключен из за поступившей на вас сегодня жалобы, которая вам так же высылалась на почту. Вам сообщали о взломе сайта, сообщение было Вами проигнорировано, ничего с вашей стороны небыло предпринято, как следствие- хакер загрузил фишинг страницу
почему ничего небыло сделано для очистки сайта и обеспечения безопасности?
&*; |
Вопрос: |
давайте зайду и удалю эту папку |
Ответ: |
кроме этого вы должны полностью проверить сайт и устранить возможность повторной жалобы. необходимо проверитьв се файлы сайта, так же сменить все пароли. Если хотите, мы можем предоставить Вам чистый аккаунт и вы перенесете чистые, провереные файлы туда. |
Вопрос: |
если я перенесу туда последнюю версию бекапа (т.е. работоспособный, не взломанный сайт) + существующую базу, то будет ли все нормально работать? |
Ответ: |
это вы узнаете после перенесения бекапа. проверьте его до переноса |
Ответ: |
кстати проверьте папку /libraries/wellsfargo/ в бекапе. |
Вопрос: |
могу ли я сейчас зайти в панель управления? мой ip*IP |
Ответ: |
доступ в панель и по ftp есть |
Вопрос: |
на хостинге есть бекап от **.**** там все ок, папка * есть но она пустая, в отличии от той папки, что есть сейчас. Предлагаю восстановить этот бекап полностью, кроме базы |
Ответ: |
где находится файл бекапа? |
Вопрос: |
точно папку сказать не могу, в * панели в разделе бэкапы.. где они на сервере не знаем |
Ответ: |
вы проверяли этот бекап? |
Вопрос: |
есть эта же папка, но др. подозрительных файлов нет, можно просто ее удалить |
Ответ: |
а кроме этой папки? вас несколкьо раз взламывали |
Вопрос: |
да, но то бекап за июнь, там же все нормально было |
Ответ: |
откуда вам известно что все было нормально? на вас было несколкьо жалоб на спам и на замену главной страницы ,сейчас жалоба более серьезная - фишинг.. вы читали сообщение , они даже требуют материалы по деолу, логи и файлы фишинга. какая версия вашей cms? какие модули и плагины установлены? как давно обновлялись? |
Вопрос: |
версия joomla *.*.**
Компоненты: форум *, фотоальбом *, новости К*, редактор *, блог EasyBlog, плагин входа Slogin + еще что то.
Могу на все папки поставить запреть на чтение/запись, просканировать *http://*.*.*/
+ все что порекомендуете |
Ответ: |
Jce уязвим, версия joomla у вас довольно устаревшая
AI-Bolit мы ваам сейчас запустим, проверите как сделает лог
&*;
&*; |
Ответ: |
*-**-**-*******-**-******.html
&*;
&*; |
Вопрос: |
Проверил каждую ссылку, большинство просто удалил. есть то, где программа ошибается |
Ответ: |
Смените все паролли на сПанель и FTP-аккаунты. |
Вопрос: |
изменил пароль, так, что новый не подходит, а письмо с уведомлением не идет на почту( можете прислать пароль. и ожно включать.
Спасибо |
Ответ: |
Реквизиты высланы на EMAIL
|