2011-06-03 21 views
-1

http://www.laurian.ro如何修復我學校的網站?無限廣告載入。被劫持

如果您正在運行Opera,則可以看到它從Google聯合供稿(AdSense)中加載了無限制的元素。
在20,000個元素中,我的瀏覽器達到3 GB RAM並最終崩潰。

該網站是使用Joomla構建的。

這是什麼原因造成的?
哪裏可以放置代碼?

我注意到的一件事是我的帳戶密碼已被更改。另一位管理員將其改回。
因此,無論誰是劫持者......他使用我的帳戶。
我想讓他的IP或AdSense帳戶起訴他。 (學校訂購)

交通嚴重過大,無法關閉網站。
劫機者射擊良好。
Joomla是最新的。
模塊已更新。
所有密碼都已更改。
沒有文件上傳。

現在我終於可以訪問FTP了,我發現很多網站都在同一個目錄中。我可以訪問他們的所有資源,以便其他人可以訪問我們的資源。
由於「性能問題」日誌記錄已被禁用在服務器上。

看到這一點,主持人可能會被起訴。

Joomla沒有任何日誌?

+0

雖然我很同情,但這個問題絕對是主題。嘗試http://serverfault.com,http://superuser.com或http://webmasters.stackexchange.com(我不知道是否有任何人會考慮這個主題,雖然) – 2011-06-03 11:23:58

+0

請遷移它,如果它不屬於這裏。 – Vercas 2011-06-03 12:18:13

回答

1

您將不得不要求您的託管服務提供商在網絡服務器日誌中查找可疑條目,即使您確實獲得了IP,您也不太可能得到這個IP,因爲這種攻擊幾乎可以肯定發起來自一臺也可能受損的中級計算機。

更新您的Joomla安裝,更改您的密碼,並確保您的所有joomla模塊都是最新的。常常引起關注的模塊是允許文件上傳到Joomla媒體管理器之外的模塊,因爲它們通常沒有太多(如果有的話)保護。

+0

他可能無論如何都有FTP訪問...... – Vercas 2011-06-03 11:07:56

+0

如果你的密碼是複雜的(例如:非字典詞同時包含字母和數字),懷疑你的計算機上有人,鍵盤記錄器/木馬或者沿着這些線路。 – Geoffrey 2011-06-04 00:19:01