Авторизация:
ПРОЕКТЫ ДАННОЙ КАТЕГОРИИ


Все проекты данной категории  -  69


TOP 10 ФРИЛАНСЕРОВ

Скрипты / Web-приложения

1artzavod
(29.7)
2bw
(27.0)
3softfacade
(22.5)
4Pilat66
(22.0)
5AlexWeb
(16.2)
6parse
(14.9)
7EdWood
(13.1)
8EgorovAlexey
(13.0)
9ArtLab
(12.9)
10alexmedv
(12.5)

Нужно настроить безопасность, уже 3 раза взломали

Скрипты / Web-приложения, Настройка сервера / ПО
Заказчик:
Фотография / Юзерпик
ОффлайнМакаркин Максим Александрович (maxbeat)
(2.4)
В сервисе: 1 год 8 месяцев  |  Отзывы: 13
Бюджет: Не определен  (Безопасная сделка)
Местоположение: Россия
Приём предложений: 16.04.2008 - 17.04.2008
Статистика: Предложения: 6  |  Просмотры: 194 (126 пользователей)
Статус: Закрыт
У меня уже второй раз за месяц взломали сайт, помогите пожалуйста разобраться где дыра и как ее закрыть.

Были заменены шаблоны сайта и еще какие-то файлы (так и не понял какие), потому что вместо сайта вываливался скрипт для управления файлами на сервере. Так же был изменен пароль администратора в БД (это больше всего и пугает), но это только то, что я заметил, может быть что-то еще есть.
После первого взлома я сделал, как рекомендует cms - выключил register global, safe mode и зпретил запись на configuration.php и все равно опять взломали

Версия Joomla 1.0.11.1 RE-stable
Установлено:

SOBI 2 RC2.5.8a RE
Alphacontent 2.5.8
AdsManager 2.1.9 RE
Symplyfaq 2.11 rus
Akokomment v.2
Fireboard 1.9
Letterman 1.2.3 RE EX

копия взломанного сайта: http://webfile.ru/1876936 (так же прилагается дамп базы с измененным паролем администратора)
Логи: http://webfile.ru/1876861 (правда логи от первого взлома, но ломал один и тот же урод, ломал одинаково, так что думаю подойдут. От второго взлома логов пока нет)

Помогите пожалуйста разобраться как защитить сайт. Заранее спасибо! Прошу прощения если создал тему не в той ветке форума.

Добавлено через 16 минут
Нашел еще: вместо russian.php в папке language лежит тот самый скрипт для управления файлами на сервере. Но как он смог заменить russian.php на свой файл?..

Выкладываю этот файл: http://webfile.ru/1877025

P.S. В этот же день, опять взломали, логов и копии сайта пока нет.

Выбранные исполнители

Пользователь / Рейтинг Сумма Сроки Дата принятия
Фотография / Юзерпик
ОффлайнМаркин Алексей (comhelp)
(4.2)
В сервисе: 6 месяцев  |  Отзывы: 13
10 USD - 17.04.2008 в 12:15
Фотография / Юзерпик
ОффлайнPozdnyakov Eugene (pr0tect0r)
В сервисе: 2 года 9 месяцев  |  Отзывы: 4 / 1
? - 17.04.2008 в 12:16