ठीक है, इसलिए मेरी वेबसाइटों में से एक (जूमला पर) 6 वें समय की तरह हैक किया जा रहा है ...जूमला हैक किया गया। कैसे बचाना है?
मैं आपको कोई कहानियां नहीं बताऊंगा। केवल तथ्य:
सबसे पहले, मैंने पाया कि टेम्पलेट इंडेक्स फ़ाइल में कुछ विदेशी कोड छपी:
<div id='hideMe'> <p>Every person knows the large quan...|...ur cure Viagra <a href="xxxxx">Viagra</a> </div><script type='text/javascript'>if(document.getElementById('hideMe') != null){document.getElementById('hideMe').style.visibility = 'hidden';document.getElementById('hideMe').style.display = 'none';}</script>
तब मैं tmp फ़ोल्डर सामग्री के साथ
asd.php नाम की एक फ़ाइल में पाया: http://www.codr.cc/bb027a
मुझे लगता है कि डिकोड करने की कोशिश की और कुछ ऐसा हो गया है: http://www.codr.cc/97c183
यह कैसे हुआ? फाइल बनाने के लिए हैकर को कैसे एक्सेस मिला? सभी फ़ोल्डर perms थे 755 और फ़ाइलों - 644.
जूमला किसी भी असुरक्षित मॉड्यूल, घटकों या टेम्पलेट्स जरूरत नहीं है। सबकुछ अद्यतित है।
और क्या मैं भविष्य हैक्स को रोकने के लिए क्या करना चाहिए?
लेकिन हर हैक अलग है। यह प्रत्येक .php फ़ाइल में eval (base64_decode()) के साथ शुरू हुआ। क्या ऐसा करने में सक्षम बॉट है? वैसे, जूमला नवीनतम, टेम्पलेट भी है। वास्तव में सब कुछ अद्यतित है। – Trajektorijus
@Trajektorijus या तो हर बार एक अलग हैकर या आपका सिस्टम एक वेश्या की तरह किसी अन्य हैकर प्रकार को बेचा जा रहा है। आपके सिस्टम को लगभग हर नए हैकर द्वारा पिछड़ा हुआ है जो टूट जाता है, मैं इसके बारे में 100% निश्चित हूं। इसलिए इससे कोई फर्क नहीं पड़ता कि आप मूल भेद्यता को ठीक करते हैं, आपको स्क्रैच से शुरुआत करना है। – rook