Tuve un problema similar, era una vulnerabilidad que me daba un módulo indispensable, así que no lo pude sustituir o quitar. La solución que encontré luego de 3 o 4 hackeadas fue bloquear el directorio administrator, desde el Cpanel. Y siendo la clave del Cpanel distinta a la del Joomla cesaron los ataques. También era en Joomla 1.5.
El problema de actualizar el Joomla a una versión reciente, es que la plantilla no sirve igual, y eso ya es otro trabajo que por lo general el cliente no quiere pagar. Suerte y cuenta lo que hagas. 2013/4/25 Fernando andrés Fernández <[email protected]> > Pasa la plantilla a Wordpress o drupal, des-afortunadamente Joomla tiene > muchos bugs de seguridad... Seria una posibilidad. > > Please visit our website > *www.pierrerealty.net*<http://www.pierrerealty.net/> to > locate properties for Sale, to Buy, to Rent. We are specialists in short > sale, modification, foreclosure and homes saving *free*. If you are a * > Realtor* we have excellent opportunities. Come join us now!! > > <http://www.facebook.com/PierreRealtypa>< > https://twitter.com/Pierrerealty>< > http://pierrerealty.net/seccion_multimedia/>< > http://www.youtube.com/user/pierrerealtynet> > > __________________________________________ > *FERNANDO ANDRES FERNANDEZ* > *International Technology and Development Director* > > *Pierre Realty P. a.* > *We want to be your Realtor* > 3900 NW 79th Avenue, Suite 804, Miami FL, 33166 > *Phone:* (786)621-5555 - XT 203 > *Venezuela:* (58-212)750-8556 > *Colombia:* (57-1)-422-2999 > *EE.UU: *(239) 2574960 > *Toll Free:* (1-866)851-6666 > *Fax:* (305)591-0321 > *Website:* www.pierrerealty.net <http://www.pierrerealty.net/> > > The information in this email, together with any attachments, is > confidential and may be legally privileged. It is of the exclusive property > of Pierre Realty P.A. If you are not the intended recipient, any > disclosure, copying, distribution or any action taken in reliance on it, is > prohibited. If you have received this message in error, please delete the > message from your inbox, and notify the sender. > > > > El 25 de abril de 2013 16:38, CESAR BUSTOS <[email protected] > >escribió: > > > actualiza tu joomla.. > > > > > > El 25 de abril de 2013 15:44, ING. RICARDO ANDRES COLLANTE VILLALOBOS < > > [email protected]> escribió: > > > > > Hola comunidad, me encuentro hoy que la pagina de la entidad donde > > trabajo > > > ha sido hackeada por thep3ruanhack , modificaron el config.php pues el > > > index quedò diferente. Please una opcion que no sea volver a subir el > > sitio > > > completamente. > > > -- > > > Al escribir recuerde observar la etiqueta (normas) de esta lista: > > > http://goo.gl/Pu0ke > > > Para cambiar su inscripción, vaya a "Cambio de opciones" en > > > http://goo.gl/Nevnx > > > > > -- > > Al escribir recuerde observar la etiqueta (normas) de esta lista: > > http://goo.gl/Pu0ke > > Para cambiar su inscripción, vaya a "Cambio de opciones" en > > http://goo.gl/Nevnx > > > -- > Al escribir recuerde observar la etiqueta (normas) de esta lista: > http://goo.gl/Pu0ke > Para cambiar su inscripción, vaya a "Cambio de opciones" en > http://goo.gl/Nevnx > -- Al escribir recuerde observar la etiqueta (normas) de esta lista: http://goo.gl/Pu0ke Para cambiar su inscripción, vaya a "Cambio de opciones" en http://goo.gl/Nevnx
