2012-11-09 3 views
0

내 사이트는 최근 러시아 해커의 .htaccess 공격을 받았습니다. .htaccess 파일은 루트에서 매 분마다 다시 작성되었습니다. 공유 호스팅을 사용하고 있으므로 루트 사용자의 악의적 인 스크립트에는 아무 것도 할 수 없습니다. godaddy에 지원을 요청했습니다. 나는 그들이 무엇을했는지 모른다. 이제 동일한 호스팅에서 호스팅되는 모든 사이트에서 오류가 발생합니다. 나는 cpanel에서 joomla를 설치하지 않았기 때문에, 나는 그들이 나의 오래된 버전 1.5 (나는 아직도 나의 사이트를 위해 1.5를 사용하고있다)를 업그레이드했다고 생각하지 않는다. 나는 그들이 php 버전을 업데이트했을지도 모른다고 생각했지만 아직도 5.2 버전을 볼 수있다. 그리고 나는 joomla 1.5가 그것을 지원한다고 확신합니다.GoDaddy에서 호스팅되는 모든 사이트에서 치명적인 오류가 발생했습니다.

나는 joomla 코드 또는 모든 설치를 변경하지 않았지만 갑자기 어제부터 오류가 발생했습니다. 다음은 내 오류 샘플입니다.

Warning: require_once(/**/nirmals/administrator/components/com_mobilejoomla/classes/mobilejoomla.php) [function.require-once]: failed to open stream: No such file or directory in /**/html/nirmals/plugins/system/mobilebot.php on line 71 

Fatal error: require_once() [function.require]: Failed opening required '/**/html/nirmals/administrator/components/com_mobilejoomla/classes/mobilejoomla.php' (include_path='.:/usr/local/php5/lib/php') in /**/html/nirmals/plugins/system/mobilebot.php on line 71 

나는 플러그인 문제라고 생각했습니다. 그래서, 나는 phpMyAdmin에서 사용하지 못하게했지만 다른 것과 또 다른 것에 에러를 보였다. 나는 한 명씩 계속 비활성화했지만 나중에는 끝이없는 오류를 겪고 있기 때문에 문제가되지 않는다는 것을 깨달았습니다. 그리고 마지막으로이 오류에서 멈췄다.

Warning: include_once(/**/administrator/components/com_jomcomment/config.jomcomment.php) [function.include-once]: failed to open stream: No such file or directory in /**/html/components/com_jomcomment/plugins/system.php on line 69 

Warning: include_once() [function.include]: Failed opening '/**/html/administrator/components/com_jomcomment/config.jomcomment.php' for inclusion (include_path='.:/usr/local/php5/lib/php') in /**/html/components/com_jomcomment/plugins/system.php on line 69 

Fatal error: Class 'JCConfig' not found in /**/html/components/com_jomcomment/plugins/system.php on line 72 

혹시 문제의 원인에 대해 의견을 들려 줄 수 있습니까?

+2

www.changeyourserver.com – Oluwafemi

+0

예,하지만 그렇게 쉽지는 않습니다. 동일한 호스팅에서 약 50 개의 사이트를 운영하고 있습니다. 그리고 그 파일과 데이터베이스를 전송하는 데 거의 일주일이 걸릴 것입니다. 당분간, 나는 그 문제를 정리하고 나중에 나에게 당신의 제안을 따를 수 있습니다 :) – nirmalgyanwali

답변

0

마지막으로 Godaddy Special Security Team으로부터 응답을 받았습니다. Joomla!의 오래된 버전에서 원격 관리자 암호 변경 취약점으로 인해 일부 joomla 사이트가 손상되었습니다. Godaddy Security Team은 명백한 악의적 인 파일을 제거하고 모든 Joomla! 관리자 디렉토리를 사용하여 더 이상의 손상을 방지합니다. 사이트에서 치명적인 오류가 발생하는 이유입니다.

이제 모든 콘텐츠, 확장 프로그램을 검토하고 모든 사이트의 관리자 비밀번호도 변경합니다. 그리고 내 다음 계획은 joomla를 2.5로 업그레이드하는 것입니다.

1

확률은 다른 사람에게는 적용되지 않지만 여기에 따라 달라집니다.

내가 잊어 버린 매달 렸던 PHP ini 파일이 있었는데 기본적으로 GoDaddy의 복사본이었습니다. PHP를 v5.4에서 5.5로 전환 한 후 모든 것이 제대로 작동했습니다. 나중에 스크립트를 작업하는 과정에서 나는 "임의로"위의 오류 메시지를 받기 시작했습니다. .ini 파일을 삭제 한 후 다시 작업하기 시작했습니다.

관련 문제