Diseño y Posicionamiento Web con Joomla › Foros › General › Joomla en General › Infección en joomla 3.5 y 2.5
- Este debate tiene 2 respuestas, 3 mensajes y ha sido actualizado por última vez el hace 8 años, 4 meses por Lucas.
-
AutorEntradas
-
-
13/07/2016 a las 17:59 #115764jose maria valleParticipante
HOla:
Me han infectado las web´s ( son dos una en joomla 2.5 y otra en 3.5 ) la infección se llama JS: Injection-l [TR] he mirado por ahi, pero no he conseguido saarlo de la web al parecer es un script que se mete en el head, pero no se como desacerme de él.
Necesito ayuda.
Muchas gracias
-
14/07/2016 a las 01:09 #115770Moderador ForoParticipante
¿Cual es la url?. Hay varias formas de enfocar la solución a una infección. Ahora bien, segun Redlo, un usuario destacado de aqui, me conto en su día que tenia que primero ver los permisos de los archivos php, ya que por norma, los infectados, suelen pesar mas de lo normal, luego que buscara nombres de archivos que no fueran logicos, que para eso me dijo que lo mejor era descargarse los archivos de la web y comprararlo con los originales de un pack joomla.
Tambien que una vez descargados los archivos del joomla infectado, que les pasara un antivirus.
Segui sus instrucciones en 2 ocasiones y en las dos me funciono.
¿Como infecte mi web por dos veces? Pues la primera por desconocimiento tras haber descargado una extensión de un sitio no legitimo, e instalarmelo en mi joomla. Y la segund, seamos sinceros, por “burrico” 🙂 ya que la segunda fue por exactamente lo mismo :).
Sigue esos pasos que seguro que das con el intruso.
Saludos
-
14/07/2016 a las 01:11 #115771LucasParticipante
¿Cual es la url?. Hay varias formas de enfocar la solución a una infección. Ahora bien, segun Redlo, un usuario destacado de aqui, me conto en su día que tenia que primero ver los permisos de los archivos php, que suelen estar en chmod 444, ya que por norma, los infectados, suelen tener ese permiso de escritura, o mejor dicho NO permiso de escritura. Tambien que podian pesar mas de lo normal, luego que buscara nombres de archivos que no fueran logicos, que para eso me dijo que lo mejor era descargarse los archivos de la web y comprararlo con los originales de un pack joomla.
Tambien que una vez descargados los archivos del joomla infectado, que les pasara un antivirus.
Segui sus instrucciones en 2 ocasiones y en las dos me funciono.
¿Como infecte mi web por dos veces? Pues la primera por desconocimiento tras haber descargado una extensión de un sitio no legitimo, e instalarmelo en mi joomla. Y la segund, seamos sinceros, por “burrico” 🙂 ya que la segunda fue por exactamente lo mismo :).
Sigue esos pasos que seguro que das con el intruso.
Saludos
-
-
AutorEntradas
- Debes estar registrado para responder a este debate.