Керування файлами cookie, які використовуються для реклами, таких як персоналізація реклами, ремаркетинг і аналіз ефективності реклами.
|
ZLab
15.10.2022 16:04
0
|
Добрый день. Есть сайт на джумле, бд Mysql. На днях столкнулся с тем, что сайт перестал отображаться, полез в бд, а там нет ничего кроме как создания таблицы
README, а в ней какой-то адрес BTC и ссылка редирект на рекламу. Как на скрине prnt.sc/TJu2fFr6LjBk.. Я понимаю, что бд взломана, но не могу понять как это произошло. Подскажите в какую сторону копать? не хотелось бы повторения ситуациию. файлы сайта были проверены на наличие вирусов, их там не обнаруженоСпасибо за помощь! |
|
karlov
17.10.2022 11:01
0
|
Вероятнее всего, что содержимое БД было изменено через какую-либо уязвимость в самом сайте. Стоит начинать со стандартных рекомендаций — изучить логи доступа к сайту накануне возникновения проблемы, далее обновить CMS и все компоненты до актуальной версии, если возможно, а также отключить и удалить компоненты, которые не нужны и не используются в работе сайта. Не стоит исключать и возможность прямого доступа к БД, например, если ранее доступ предоставлялся какому-либо подрядчику или стороннему специалисту. Здесь рекомендации тоже стандартны — ограничить доступ к БД по IP, если ещё не ограничен, и сменить пароль.
|
|
rudenko
19.10.2022 10:48
1
|
Смотрите в логе какие POST запросы были последними на сайт, так найдете модуль, через который был взлом.
|
Тема закрита.