Хостинг провайдер заблокировал сайт moslos.ru на старой версии джумла, вот комментарий хостинга, что нужно сделать чтобы разблокировали аккаунт
Чтобы в дальнейшем выполнение вредоносных скриптов не повторялось от Вас необходимо:
- произвести полный аудит выполнения кода (скриптов) всего аккаунта на наличие основных типов уязвимостей и устранить их
› SQL инъекции
› PHP инъекции
› CRLF инъекции
› Инъекции в LDAP
› Remote File Include (RFI) включение удаленного файла
› Local File Include (LFI) включение локального файла
› XSS межсайтовый скриптинг
› CSRF подделка межсайтовых запросов
› File Upload возможность загрузки произвольных файлов на сервер
› Обход авторизации административной панели сайта
› Information Leakage утечки информации
› Прочие ошибки выполнения скриптов
- обновить все CMS и модули, удалить/отключить не используемые
- защитить административные части CMS доп. плагинами, сменить адреса на не стандартные
- проверить аккаунт cPanel на вирусы встроенным антивирусом
- сменить пароль от cPanel на более сложный
- проверить локальные машины, с которых идет работа с аккаунтом на вирусы.
- рекомендуем использовать многофункциональный сканер revisium.com/ai/ в параноидальном режиме (php ai-bolit.php --mode=2), а также после чистки веб сканер rescan.pro/?utm=aibolit
- в случае необходимости обратиться для этого к сторонним специалистам
Аккаунт будет разблокирован если Вы готовы немедленно приступить к выполнению данных действия.
Опубликован 14.04.2017 в 14:22