Восстановление сайта после взлома
Страницы: 1
Восстановление сайта после взлома
Всем привет. Сегодня мой сайт взломали какие-то животные. Подозреваю, что всему виной старая версия CMS Joomla (1.7). При том никаких вирусов на сайте нет - просто вывели из рабочего состояния и всё. Но проблема даже не в этом.. Сейчас мне придётся перегнать сайт на новую версию Joomla. И если раньше путь к статьям был с index.php, то сейчас я бы хотел избавить от этой приписки. Меня интересует вопрос - будут ли какие-то санкции со стороны поисковиков к новой версии сайта? Не посчитает ли он все мои статьи, которые мне придётся добавить по новой, за неуникальный контент?
Не обязательно старая версия - посмотрите, например, настройки хостинга насчет allow_url_fopen - если в On? то вполне вероятен автовзлом через эту дырку.
Тогда через флаг в htaccess закройте и оставьте старую версию...(allow_url_fopen = Off или без равно - пробуйте)

При изменении urla будет переиндексация - тогда придется делать постраничный 301.

Вообще бы хорошо логи посмотреть крайних дней - многое может покажется.


Имхо.
Изменено: Coder - 2 Марта 2014 17:51
Т.е. allow_url_fopen нужно искать в файле .htaccess? Изменение на off никак не скажется на работе CMS и её модулей?
И насчёт 301 редиректа: вы имеете ввиду что нужно сделать редирект с версии с index.php  на версию без него... Не подскажите как это реализовать? Был бы очень признателен)
Цитата
Fallout14 пишет:
Т.е. allow_url_fopen нужно искать в файле .htaccess?
-Эта директива находится обычно в php.ini и определяет его настройки - можно загрузить в корень сайта файл с php файл с одной строкой echo phpinfo() - в обрамлении кода php? конечно - и в разделе Core посмотреть, в каком состоянии эта директива.
Доступа к php.ini обычно нет - поэтому можно изменить через флаг в htaccess, как писалось выше.

-Повлияет ли на работу смс - сомневаюсь, если только вы сами не открываете скрипты на других ресурсах.

Почему думаю, что стоит обратить на это внимание - дело в том, что самый простой метод взлома - это, при открытой директиве, можно выполнить произвольный код, вызвав какой-то скрипт со строкой запроса.

 _http://alaev.info/blog/post/4393 (301 релирект - обсуждался много, посмотрите в поиске здесь, на форуме)
Цитата
Coder пишет:
http://alaev.info/blog/post/4393
Благодарю...
Цитата
Fallout14 пишет:
Благодарю...
Пожалуйста...)
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:44 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
12:42 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
23:09 Как безопасно купить Гугл почту? 
13:45 Какой движок выбрать для форума? 
13:43 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
09:26 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
19:27 Плагин ответа 
12:36 Nexulume.com Обменник без AML и KYC 
09:12 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
23:25 SOCKS5 приватные прокси на 30 дней для PayPal 
23:24 Google Voice аккаунты для бесплатных SMS и звонков 
23:23 PayPal аккаунты для любых целей 
23:02 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
12:41 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
06:26 Ставки на супер тренды в спорте 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
22:30 Точные прогнозы на футбол 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:11 Список обновленных тем пуст... 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем