Назад |
Перейти на главную страницу
Многие веб-сайты joomla на моем сервере были взломаны; никаких других веб-сайтов
Сегодня я получил столько Joomla
сайты на моем сервере взломаны.
- Некоторые из взломанных joomlas были обновлены (последняя версия из серии 2.5) последней версией.
- Во многих случаях основной index.php были взломаны (не index.php их шаблонов).
- НЕ ВСЕ сайты joomla были взломаны.
- Панель управления хостингом - Directadmin
- Пароль root Centos, пароль администратора Directadmin и пароль главного реселлера достаточно надежны.
- Для каждой joomla менялись пароли всех пользователей.
- Для одного из сайтов все
images
папки были полностью удалены.
Хакер мог позволить себе некоторые лазейки.
Раньше такое случалось, но очень давно (около года) этого не происходило.
Что мне делать, чтобы мой сервер стал достаточно сильным? Это очень часто?
Я думаю, что теперь это проблема сервера, а не проблема каждого сайта joomla.
Вот несколько советов по вашему решению
Советы по безопасности:
- Измените порт SSH с 22 на другой.
- В панели управления DA войдите как Уровень администратора-> Настройки администратора-> Черный список IP-адресов для чрезмерных попыток входа в DA .. установите значение меньше 10.
- Измените свой пароль администратора mysql и ограничьте количество других пользователей.
- Не используйте один и тот же пароль для ssh, DA и т. Д.
- Антивирус - хороший выбор для блокировки хакеров.
- Если у вас есть iptables на вашем centos, убедитесь, что ваша конфигурация надежна.
- В виртуальном хостинге много дефектов, и вам придется несколько раз отслеживать и проверять процессы.
Хотя, возможно, это проблема безопасности joomla!