Joomla 5.2.2 Security & Bugfix Release
Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.
X-PHP-Script problém : Joomla 2.5
13. bře 2013 08:29 #105344
Dobrý den,
cca před týdnem jsem aktualizoval joomlu na verzi 2.5 z důvodu enormního odeílání emailu: X-PHP-Script.
Dnes mi přišla opět zpráva ohledně této chyby a doména je znova nefunkční. Bylo změněno administrátorské heslo, mysql heslo, ftp heslo.Viz: X-PHP-Script: www.neco.eu/images/stories/lndex.php for 41.178.205.68.
Prosím o radu, jak tomuto jevu předcházet. Hostujeme u klenotu cca 10 domén, z toho 5 nwebů na joomle. S tímhle problém nikdy nebyl.
Děkuji za každou radu.
Ondřej
cca před týdnem jsem aktualizoval joomlu na verzi 2.5 z důvodu enormního odeílání emailu: X-PHP-Script.
Dnes mi přišla opět zpráva ohledně této chyby a doména je znova nefunkční. Bylo změněno administrátorské heslo, mysql heslo, ftp heslo.Viz: X-PHP-Script: www.neco.eu/images/stories/lndex.php for 41.178.205.68.
Prosím o radu, jak tomuto jevu předcházet. Hostujeme u klenotu cca 10 domén, z toho 5 nwebů na joomle. S tímhle problém nikdy nebyl.
Děkuji za každou radu.
Ondřej
13. bře 2013 08:38 #105345
Joomla! pro každého
Odpověď od ghost
Zkušený uživatel
v imeages/stories nema co delat zadny php script
projdete si toto forum, je tu nekolik podobne postizenych, co maji hacknuty web
tim, ze jste aktualizoval na nejnovejsi verze joomlu, jste vubec nic nevyresil
je treba mit aktualni nejen joomlu, ale vse, co do ni je doinstalovano
je treba mit dobre joomlu nastavenou a zabezpecenou
je treba po hacku vycistit stavajicic web => prijit na to, kudy se tam utocnik dostal a zamezit mu tak v radeni (tim, ze jen aktualizujete web, nevyresite vratka, ktera tam utocnik ma davno udelane)
je treba projit a porovnat soubory od originalni joomly s temi, co mate nyni na serveru vy (datum zmeny, velikost, obsah souboru, ...)
...
projdete si toto forum, je tu nekolik podobne postizenych, co maji hacknuty web
tim, ze jste aktualizoval na nejnovejsi verze joomlu, jste vubec nic nevyresil
je treba mit aktualni nejen joomlu, ale vse, co do ni je doinstalovano
je treba mit dobre joomlu nastavenou a zabezpecenou
je treba po hacku vycistit stavajicic web => prijit na to, kudy se tam utocnik dostal a zamezit mu tak v radeni (tim, ze jen aktualizujete web, nevyresite vratka, ktera tam utocnik ma davno udelane)
je treba projit a porovnat soubory od originalni joomly s temi, co mate nyni na serveru vy (datum zmeny, velikost, obsah souboru, ...)
...
Joomla! pro každého