好的,所以我的一个网站(在joomla上)就像第6次被黑了......
我不会告诉你任何故事。只有事实:
首先,我发现在模板索引文件中出现了一些外来代码:
<div id='hideMe'> <p>Every person knows the large quan...|...ur cure Viagra <a href="xxxxx">Viagra</a> </div><script type='text/javascript'>if(document.getElementById('hideMe') != null){document.getElementById('hideMe').style.visibility = 'hidden';document.getElementById('hideMe').style.display = 'none';}</script>
然后我在tmp文件夹中找到了一个名为asd.php的文件
我试图解码它并得到类似的东西: http://www.codr.cc/97c183
这是怎么发生的?黑客如何获得创建文件的权限?所有文件夹权限均为755,文件为644。
Joomla没有任何不安全的模块,组件或模板。 一切都是最新的。
我还应该做些什么来防止未来的黑客行为?
答案 0 :(得分:11)
检查哪一个会影响您并纠正您所犯的错误。
答案 1 :(得分:3)
它第6次没有遭到黑客攻击。你被几十个机器人攻击,你的系统被后门了。你删除感染,机器人将恢复它。
这是因为您的软件已过期。它可能是一些插件甚至joomla它的自我很老。
如何防止这种情况?那么你可以查找系统强化指南,其中有很多。无论如何,你需要从头开始。完全重新安装joomla及其所有组件,烧焦土方风格。确保新系统上的所有内容都是最新的。
如果您仍有问题,聘请专业人士。