Egyetértek, ez sokkal inkább
Egyetértek, ez sokkal inkább a tárhely feltörésére utal.
Egyszer, régen egy másik tárhelyen egy másik CMS-be tapasztaltunk ilyet és ott kiderült, a szolgáltató tárhelyét törték fel és az érintett szerveren minden weboldalon hasonló jelenség volt: ha jól emlékszem, az összes index.html fájlt módosította valami az első könyvtárszintig. (Abban a rendszerben minden alkönyvtárban volt egy index.html).
Nézd meg a Menü adminban, hogy ott milyen url szerepel az útvonalnál. Ha ott rossz, akkor az adatbázisban, tehát a Drupalon keresztül törtek be. Ha ott viszont jók az url-ek, csak megjelenítéskor módosul, akkor a tárhely fájlrendszerét támadták meg.
Én belenéznék pl. a .htaccess fájlokba, illetve megnézném a fájlok dátumait, mi módosult az elmúlt napokban, aminek nem kellett volna. Valahol ott kell lennie az url-eket módosító kódnak.
De az is egy hibakeresési lehetőség, hogy megnézed az oldal forrását a böngészőben. Szinte biztos, hogy valamilyen rosszinulatú scriptet helyeztek el. A forráskódban valószínűleg megtalálod, hogy egyáltalán milyen script lehet lehet ez, utána ez alapján már könnyebb lehet a fájlok között keresni.
Sajnos tipikus betörési lehetőség a TotalCommander Ftp kapcsolata, ha nincs mesterjelszóval védve. Ha a lokális gépre kerül erre specializált féreg, az kiolvashatja az FTP kapcsolati adatokat - és már be is juthatnak.
Csökönyi Ferenc
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
ne használja a default beállításait
amelyik szűrőn változtatni akarsz ott rákattintasz az override-ra így az az oldal nem használja a defaultot.
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
átálltál?
Az átállás azt jelenti, hogy futtattad az upgrade szkriptet és kicseréltél minden forrásfájlt? Az upgrade szkriptnek el kellene intéznie, hogy a fórum csoportok jó helyre kerüljenek az adatbázisban (ezek kezelése kicsit megváltozott a 4.6 és 4.7 között).
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Próbáld ki ezzel a
Próbáld ki ezzel a beállítással úgy is, hogy megváltoztatod a IP címed közben és nem jön elő a "Nem tölthető ki mégegyszer az űrlap." ha jó az elmélet akkor a regisztráltaknál a regisztrációhoz köti az anonimusnak pedig az IP-hez.
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
a működési elvéből adódóan
nem lehetséges az, hogy "téveszt". egy rejtett mezőt rak az űrlapba, amit a user nem is lát, de a robot imád mezőket kitölteni, főleg ha úgy érzi ott linkelhet a sitera akinek a nevébe spammel. ha a rejtett űrlap mező ki van töltve az űrlap beküldésekor, az biztos nem ember volt. vagy ha mégis akkor babrált az űrlappal :)
-
clear: both;