Atak nastąpił akurat wtedy gdy wcisnąłem "zapisz" po zmienieniu metadanych? No to naprawdę jaja Ciekawe
Dane wszystkie mam. Nie wiem tylko jak się zabrać do tego. Napisałem do hostingu, po świętach może przyślą kopię. Oby!
Atak nastąpił akurat wtedy gdy wcisnąłem "zapisz" po zmienieniu metadanych? No to naprawdę jaja Ciekawe
Dane wszystkie mam. Nie wiem tylko jak się zabrać do tego. Napisałem do hostingu, po świętach może przyślą kopię. Oby!
@wojti99 - paradoksalnie wcale bym się nie zdziwił - zapisz - mogło zadziałać jako inicjator mechanizmu. Całkiem niedawno pisałem o kawałku złośliwego kodu który uaktywniał się po stworzeniu 110 artykułu - do tego momentu był nieaktywny, więc zapisz mogło być inicjatorem. Innym rozwiązaniem zagadki może być fakt iż po prostu coś namieszałeś nieumiejętnie podchodząc do zagadnienia.
PracowniaStronWWW.pl
Czas jest najdroższą rzeczą!!!
Paczkomaty dla Hikashop, Ratuj Admina, Spadaj, Info Ciacho Moduł, Kontakt moduł, Popup moduł, Samotna litera
Drogi Kolego - wczoraj napisałem Ci precyzyjnie, jak się do tego zabrać. Jeśli te informacje są dla Ciebie skomplikowane, nie potrafisz na ich podstawie "zabrać się do tego", to odpowiednim dla Ciebie działem jest dział zleceń. To nie są skomplikowane prace dla kogoś, kto rzeczywiście administruje stroną. Ale jeśli ktoś administratorem nie jest (nie wykonuje standardowych czynności administracyjnych), to dla niego są to prace skomplikowane, a nawet bardzo skomplikowane.
Co z tego, że Ci przyślą kopię z hostingu po świętach, skoro nie wiesz zbytnio, co z ta kopią zrobić?
Owszem - wtedy, gdy kliknąłeś przycisk "Zapisz" po zmienieniu metadanych (a nawet wcześniej, gdy wywołałeś z menu opcję Konfiguracja globalna) mogłeś uruchomić procedurę wywołującą wyczyszczenie pliku configuration.php, zniszczenie bazy danych, zniszczenie plików na serwerze, rozsyłanie spamu, itd., itp. Wszystko zależy od tego, czy rzeczywiście masz do czynienia z atakiem czy z jakimś błędem technicznym podczas operacji zapisywania.
Jak się zabrać, opisałem - jeśli coś jest jeszcze niejasne, pytaj - odpowiem (o ile nie uznam, że to nie ma sensu). Jeśli się nie czujesz na siłach - dział zleceń albo poproś kogoś znajomego, kto obejrzy, oceni, co się stało i ewentualnie pomoże odtworzyć plik konfiguracyjny.
Sam nie dam rady napisać plik configuration.php
Resztę dam radę sobie zrobić. Jest to strona szkoły: wiele zmieniać nie trzeba bo otrzymałem ją "w spadku" w stanie takim jakim jest. Wystarczy dodawać artykuły. Ja ewentualnie dodawałem komponenty, zmieniałem nieco wygląd, robiłem co trzeba. Wielkim administratorem nie jestem.
A jest jakiś sposób, żeby przeskanować pliki strony pod kątem wirusów, szkodliwych skryptów?
Wyjaśniłem Ci, jak odtworzyć plik konfiguracyjny. To jest banalnie proste - problem tylko w tym, byś - ze względu na swój brak doświadczenia - nie nadpisał albo nie usunął bazy danych z serwera. Dlatego sugerowałem, żebyś to zrobił najpierw na kopii lokalnej (przećwiczył), a dopiero potem na serwerze.
Skutkiem włamania na stronę nie musi być "zawirusowanie" witryny w sensie, o jakim mowa przy zawirusowaniu komputerów. Zbadanie, czy witryna nie została zhakowana to bardziej złożony proces.
Tu więcej na temat: http://www.joomla.pl/o-joomla/joomla...ie-po-wlamaniu
Dziękuję bardzo wszystkim ( szczególnie użytkownikowi alex51). Strona działa.
To może odsłoń rąbka tajemnicy - cóż się wydzarzyło
PracowniaStronWWW.pl
Czas jest najdroższą rzeczą!!!
Paczkomaty dla Hikashop, Ratuj Admina, Spadaj, Info Ciacho Moduł, Kontakt moduł, Popup moduł, Samotna litera
Dlaczego wyczyścił się ten plik - nie wiem.
Jak alex51 mi pomógł - okazało się, że jest na serwerze stara kopia zapasowa, o której nawet nie pamiętałem, dzięki której udało się odtworzyć ten plik.