今日、自分のホームページに外国の JavaScript と、見覚えのない Web サイトへのバックリンクを見つけました (ホームページを表示したときにバックリンクは表示されませんが、何らかの方法で非表示にするように配置されていますが、検索エンジンはまだ見つけています)。
Joomla の Web サイトがどのようにして侵害されたのか疑問に思っていました。考えられる可能性はありますか?今後、この攻撃から Web サイトを保護するにはどうすればよいですか?
今日、自分のホームページに外国の JavaScript と、見覚えのない Web サイトへのバックリンクを見つけました (ホームページを表示したときにバックリンクは表示されませんが、何らかの方法で非表示にするように配置されていますが、検索エンジンはまだ見つけています)。
Joomla の Web サイトがどのようにして侵害されたのか疑問に思っていました。考えられる可能性はありますか?今後、この攻撃から Web サイトを保護するにはどうすればよいですか?
まず、どのバージョンの joomla を使用していますか?
1.5.23 の Joomla バージョンまたはハッキングされた同様のバージョンをハッキングする可能性があり、すべての js ファイルにいくつかの悪いスクリプトが添付されているか、.htaccess ファイルの URL 条件が書き換えられている可能性があります。問題を回避する最善の方法は、Joomla のバージョンを更新し、管理者と FTP のパスワードを変更することです。
インストールされた joomla 拡張機能(プラグイン、モジュール、コンポーネント、およびテンプレート)には、非常に危険なファイルが含まれている可能性があり、サイトでファイルの更新、名前変更、削除、作成などの危険なファイル アクティビティを実行する可能性があります。
したがって、私の提案は joomla フォーラムを読んで、それに応じてファイルのアクセス許可を管理することです。
いくつかの理由が考えられますが、確認すべき点がいくつかあります。
Joomla が影響を受けたように見えるからといって、それが必ずしも侵害の入り口であったとは限りません。すべてを確認してください。ソフトウェアを最新の状態に保つようにしてください。Web サイトの実行に必要のないものはすべて無効にします。.htaccess を使用して、ファイルとフォルダーを保護します。自分のコンピューターが可能な限り安全で、パッチが適用され、最新の状態であることを確認してください。最新バージョンの PHP を使用していることを確認してください。
幸運を。
方法はわかりませんが、削除したい場合は、おそらく index.php ファイルにあるので、そこを確認してください。
ウェブサイトのルート/templates/yourtemplate/index.php