• 31-01-2013, 10:55:06
    #1
    Üyeliği durduruldu
    Bir abimizin joomla tabanlı sitesine hack atmışlar
    Sadece google üzerinden tıklayıp girince görülüyor. Normal siteye giriş yapınca görülmüyor.

    Ben ftp'de aradım ama bulamadım. Bu konuda uzman yardımcı olacak kişiler iletişime geçerse sevinirim
  • 31-01-2013, 23:42:23
    #2
    iframe kodu eklemiş olabilirler.

    .js olan dosyaları açıp kodlarına bakmanız gerek.

    temanın dosyalarına bakmanız gerek.

    site adresini mesaj atabilir misiniz.
  • 31-01-2013, 23:44:18
    #3
    Temanız ve eklentileriniz arasında *arez olanlar var ise bir an önce siliniz.
  • 31-01-2013, 23:51:59
    #4
    Üyeliği durduruldu
    Merhabalar,

    Hocam büyük ihtimal sitenin tema kısmına default tema kısmında shell atılmıştır böyle bir açık vardı. joomla'da sitenin dosyalarını iyi kontrol edin sitenizin güncellemesini yapin ve bir diğer öneri hosting firmanizla görüşün safe mod falan ne durumda onları kontrol etsinler dizinler arası geçiş varsa ve yazma izni varsa emin olun başedemezsiniz. Çünkü serverdan başka bir siteye veya temp kısmına shell atmışlardır siz istediğini yapsanızda yine shell atabilirler o yüzden bir hosting firmanızla görüşün ve yukarda dediklerimi uygulayın.
  • 01-02-2013, 02:13:08
    #5
    Üyeliği durduruldu
    plugins dosyasının ismini değiştim yine bişey olmadı :S
  • 01-02-2013, 02:49:35
    #6
    Pm alabilir miyim? Bende joomla site kullanıyorum ve neyle karşı karşıya kalabilecegimizi gormek istiyorum.

    Teşekkürler.

    Tapatalk ile gönderildi
  • 13-02-2013, 11:19:25
    #7
    Aynısı başıma geldi.

    tema index.php içerisinde ve tema klasöründeki bütün .js dosyalarını incele. klasörleri incelediçe zaten görüyorsun sorunu.
  • 14-02-2013, 00:26:16
    #8
    webtasarimda adlı üyeden alıntı: mesajı görüntüle
    Pm alabilir miyim? Bende joomla site kullanıyorum ve neyle karşı karşıya kalabilecegimizi gormek istiyorum.

    Teşekkürler.

    Tapatalk ile gönderildi
    Tmp Dizinlerinize Temanızın İndexinize Kullanmadığınız Temaların Tabiki chmod 644 olarak verin + genel yapılandırmada ftp şifrelerinizi yazmayın.
  • 20-02-2013, 00:10:47
    #9
    Ana dizini komple bilgisayara çekip araştırma yapmak lazım belki bir klasör içinde exploit dosyası var olabilir ve adam oradan kod çalıştırıyor olabilir