Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

У меня уже второй раз за месяц взломали сайт, помогите пожалуйста разобраться где дыра и как ее закрыть.

Были заменены шаблоны сайта и еще какие-то файлы (так и не понял какие), потому что вместо сайта вываливался скрипт для управления файлами на сервере. Так же был изменен пароль администратора в БД (это больше всего и пугает), но это только то, что я заметил, может быть что-то еще есть.

После первого взлома я сделал, как рекомендует cms - выключил register global, safe mode и зпретил запись на configuration.php и все равно опять взломали

Версия Joomla 1.0.11.1 RE-stable

Установлено:

SOBI 2 RC2.5.8a RE

Alphacontent 2.5.8

AdsManager 2.1.9 RE

Symplyfaq 2.11 rus

Akokomment v.2

Fireboard 1.9

Letterman 1.2.3 RE EX

копия взломанного сайта: http://webfile.ru/1876936 (так же прилагается дамп базы с измененным паролем администратора)

Логи: http://webfile.ru/1876861 (правда логи от первого взлома, но ломал один и тот же урод, ломал одинаково, так что думаю подойдут. От второго взлома логов пока нет)

Помогите пожалуйста разобраться как защитить сайт. Заранее спасибо! Прошу прощения если создал тему не в той ветке форума.

Добавлено через 16 минут

Нашел еще: вместо russian.php в папке language лежит тот самый скрипт для управления файлами на сервере. Но как он смог заменить russian.php на свой файл?..

Выкладываю этот файл: http://webfile.ru/1877025

P.S. В этот же день, опять взломали, логов и копии сайта пока нет.

16 лет назад
maxbeat
Максим 
40 летРоссия
17 лет в сервисе
Был
2 года назад
Выбранные исполнители
pr0tect0r
Vasylii 
59 летРоссия
18 лет в сервисе
Был
15 лет назад
6 отзывов(-2)
16 лет назад
comhelp
39 летРоссия
16 лет в сервисе
Был
15 лет назад
25 отзывов
16 лет назад
$10
  • Похожие заказы
  • $45

    Shopcms - стандартный движок магазина 1.Бланк с реальным примером в аттаче. Его нужно выводить на печать. Пустые места остаются пустыми. 1.1 Дизайнер нарисовала черновик файла который должен выводить бланк 2.Добавить возможность админа редактировать форму заполнения пользователей (аттач) Оценка количества работы ...

    Закрыт
    16 лет назад
  • Необходима админка и скрипты вывода информации для 8 разных таблиц БД. Примеры таблиц смотрите в прикреленых. + админка для меню типа (контакты, клиенты, о нас) из встроеным редактором типа word (менять шрифты, жирным, курсивом и т.д. ) Интересует ...

    Завершен
    16 лет назад
  • Разработать скрипт аналогичный этому - http://tophit.ru/ Указывайте пожалуйста сразу сроки и стоимость . Разработка дизайна не требуется .

    Закрыт
    16 лет назад
  • Добрый день - требуется программист Из Москвы!!! Принципиально живое общение!!! Нужно сделать 3 сайта 1 Большой проект - с регистрациями и рассылками и прочими личными кабинетами 2 остальных сайта попроще 1 визитка с фотогалереей 2 делается из урезанной версии ...

    Закрыт
    16 лет назад
  • На сайтике, в разделе продукция: http://oootedis.ru/productions/ нужно сделать чтобы фотографии витражей шли не так как сейчас, а по три в ряд, т.е. по 9 на странице. Сколько возьмете за переделку? Жду предложений вида - сделаю ...

    Закрыт
    16 лет назад
  • Задача: необходимо разработать карту на основе Google Maps API. Карта будет отображаться на сайте, и связана с карточками в каталоге организаций. К каждому зданию можно будет добавить комментарий, поставить ссылку на карточку в каталоге организаций, ...

    Закрыт
    16 лет назад
  • Необходимо уже нарезанные шаблоны интернет- магазина Их предположительно будет 4 (Главная страница и три вспомогательные) привязать к админке магазина и сделать работоспособными все части сайта. Инет магазин еще не начал свою трудовую деятельность в него ...

    Закрыт
    16 лет назад