1 (17-09-2016 02:52:19 отредактировано serhy)

Тема: Можно ли узнать каким способом загрузили файлы на сайт?

Здравствуйте!
На взломанном сайте используется cms joomla. Вчера хостер прислал письмо, что с сайта идет спам.
При проверке нашлись 2 файла разбросанные в 3 разных каталога, которые загрузили с 31 декабря 2015 по 3 января 2016 года которые запустили вчера для рассылки спама, или возможно хостер рассылку раньше не замечал...
Во вложении файлы и error логи, access_log к сожалению не сохранились.

Post's attachments

files.zip 90.61 Кб, 2 скачиваний с 2016-09-17 

You don't have the permssions to download the attachments of this post.

Re: Можно ли узнать каким способом загрузили файлы на сайт?

serhy пишет:

Здравствуйте!
На взломанном сайте используется cms joomla. Вчера хостер прислал письмо, что с сайта идет спам.
При проверке нашлись 2 файла разбросанные в 3 разных каталога, которые загрузили с 31 декабря 2015 по 3 января 2016 года которые запустили вчера для рассылки спама, или возможно хостер рассылку раньше не замечал...
Во вложении файлы и error логи, access_log к сожалению не сохранились.

в случае с джумлой всегда всё просто - загружают через дырки в плагинах или самой CMS, помочь может только обновление CMS и плагинов, и желательно с нуля.