Forum > Tematy dowolne > Forbidden. Nagły błąd.

Strona 1 z 1 1
skocz

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-22 21:44 , Edytowane 2016-06-22 21:58

Dokładny komunikat to: 

Forbidden
You don't have permission to access / on this server. A w zakładce 403 Forbidden.

Błąd pojawił się nagle, podejrzewam że gdzieś zaraz po północy. Hosting strony jest na ovh, a strona należy do biblioteki. Nie umiem sobie z tym poradzić. FTP działa bez problemu. Nie bardzo wiem jak temat podejść. Ktoś pomoże od czego zacząć?

adir

  • adir
  • wiadomość Użytkownik

  • 974 wypowiedzi

Wysłane 2016-06-22 22:08 , Edytowane 2016-06-22 22:15

1. Sprawdź/Zmień uprawnienia na 755 dla katalogu public / public_html czy www (lub podobny tam gdzie jest strona).
2. Jak nie zadziała to sprawdź/zmień uprawnienia na 644 dla pliku index.php lub index.htm (l)

Przed 1. możesz spróbować wywołać pełny adres do jakiegoś pliku graficznego który wiesz, że tam się znajduje
(to wyeliminuje potencjalny problem 1)

3. Może być też tak, że w htaccess ktoś zablokował dostęp dla wszystkich lub tylko dla Twojego IP.   
   Lub jak jest jakiś fail2ban to zablokował Twoje IP na WWW. Lub jak jest tam jakiś CMS to może tam Twój IP
   trafił na blacklistę.

Bez adresu strony ciężko zdiagnozować.

Możesz wpisać sobie adres domeny np. w
[LINK]
lub
[LINK]

To raport DNS ale powinna być też informacja czy jest error typu 403 Forbidden czy 404 not found.
Przy użyciu IP tych serwisów. Zamiast tego można sprawdzić stronę z innego IP - gdyby działo to
potwierdzisz punkt 3.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-22 22:17 , Edytowane 2016-06-22 22:27

Dzięki za odpowiedź, stronka jest na joomli. Co do atrybutów, to katalogi i pliki mają 705 i 604. Wywołanie konkretnego pliku itp daje komunikat forbidden. Mogę wkleić zawartość .htacces.

adres strony to mbp.tarnobrzeg.pl

/edit/
nie pomogła zmiana atrybutu na 755 i 644.

adir

  • adir
  • wiadomość Użytkownik

  • 974 wypowiedzi

Wysłane 2016-06-22 22:31

Ja też mam 403. Jakiś problem z .htaccess lub jakimś modułem Joomli.
Na chwilę można przegrać .htaccess w bezpieczne miejsce
i go skasować z serwera (ładne URLe przestaną działać, ale zobaczymy czy 403 zniknie).

Możesz wkleić ale najlepiej na jakiś paste bin czy coś w tym stylu.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-22 22:38

usunąłem te pliki i nie działa dalej wywala ten sam błąd

adir

  • adir
  • wiadomość Użytkownik

  • 974 wypowiedzi

Wysłane 2016-06-22 22:42

Pliki? .htaccess jest tylko jeden raczej.

Albo sprawdzasz w złym miejscu,

albo trzeba wejść do panelu OVH i sprawdzić czy tam jest wszystko OK.
Ewentualnie zgłosić do suportu.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-22 22:43

Nic jutro napiszę do ovh żeby przywrócili kopię sprzed 2 dni.

adir

  • adir
  • wiadomość Użytkownik

  • 974 wypowiedzi

Wysłane 2016-06-22 22:52

No to może być wyjście. można jeszcze sprawdzić error logi. i ewentualnie ustawić dala katalogu prawa 777.

i5-13500, Gigabyte B760 GAMING X, MSI RTX 4060 GAMING X, Kingston FURY Renegade Black DDR4 32GB 3600MHz CL16, Kingston KC3000 2TB M.2, Spartan 5 max

skatan

  • skatan
  • wiadomość Użytkownik

  • 1770 wypowiedzi

Wysłane 2016-06-22 22:54

a sam nie mozesz przywrocic ??
backupów 1d/1w/1m nie masz ??

tylko wiesz dziwne jest to ze skoro zadnych zmian nie robiles i padlo :P

Ryzen 7 9800X3D, MSI MPG X870E CARBON WIFI , Arctic Liquid Freezer III 280, G.Skill Trident Z5 Royal Neo DDR5 32 GB 6400MHz CL30, ASUS TUF 3060Ti, SSD Samsung 980 Pro 2TB, 2x Gigabyte AORUS 2TB, SSeasonic FOCUS GX-850 v4 ATX 3.1 PCIe 5.1 Black Gold 850W

cgc

  • cgc
  • wiadomość Użytkownik

  • 220 wypowiedzi

Wysłane 2016-06-23 00:15

Ja bym przejrzał logi serwera, sprawdź też daty modyfikacji plików/folderów. To może być efekt jakiegoś włamu. Joomla a ściślej różne zewnętrzne moduły do niej często mają długo nie załatane dziury przez które ktoś mógł Ci tam coś namieszać/zainstalować/popsuć/wstrzyknąć (niepotrzebne skreślić). Tym bardziej to prawdopodobne, że niczego nie zmieniałeś i się samo nagle popsuło.

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-23 06:59

Właśnie przejrzałem pocztę i nasz witryna padła ofiarą pishingu, nie wiem czy sam coś zdziałam. A treść maila to: 
Hello,

It has been brought to our attention that you're hosting a phishing webpage on your service mbp[.]tarnobrzeg[.]pl.

A malicious person has probably taken control of all or part of your website, and injected this page without your knowledge.
This kind of webpage is made to steal personal information from victims by impersonating well-known legitimage websites (such as banks, e-commerce websites or others).

If you're using a content manager system (aka "CMS") on your shared hosting offer or on your server, such as WordPress, Joomla or Drupal, check that it's being maintained up to date at all times. This kind of software is widely used on Internet which is why it's often targeted when hackers are trying to take control of a website such as yours. Please also verify that any plugins that you may have installed are also up to date, and avoid any unofficial plugin, as those have a higher chance of being malicious or not seriously maintained.

We also strongly advise you to change your FTP password, because it's possible that hackers used this entry point to your website if you password wasn't strong enough, or if you ever connected to your FTP server thru an untrunsted connection such as a public Wi-Fi.

Below is the list of URLs pointing to the phishing webpage you're hosting :

* hxxp : / /www [.] mbp [.] tarnobrzeg [.] pl/components/com_mailto/ptr/TopoEscolhaAcesso=accessAgCta,21 [.] santa [.] html

It is possible that some of those URLs are not accessible right now, because our anti-phishing system might have been activated, protecting victims of this type of fraud, while you're working to fix the problem.



Please delete these phishing webpages and secure your service (CMS update, system update, password change) to ensure it cannot be hacked again.

When you have fixed the problem, please answer to this e-mail address.

Cordially,

The OVH Abuse team.

Rozumiem że jakiś syf siedzi w komponencie * hxxp : / /www [.] mbp [.] tarnobrzeg [.] pl/components/com_mailto/ptr/TopoEscolhaAcesso=accessAgCta,21 [.] santa [.] html i należy go usunąć?

djluke

  • djluke
  • wiadomość Moderator
  • Znawca sprzętu komputerowegoMiły gość

  • 38362 wypowiedzi

Wysłane 2016-06-23 10:57

@xoot
Tak jest napisane, do tego zaktualizować wszystko do najnowszych stabilnych wersji i zmienić hasło do ftp jeśli jest zbyt słabe i/lub mogło wyciec. Potem odpowiedz na maila.

Asus TUF Gaming X570 Plus, Ryzen 5800X, Arctic Liquid Freezer III 360, 32GB Kingston Fury 3600MHz CL16, PowerColor RX 6700 XT Red Devil 12GB, SSD Samsung 980 Pro 1TB, WD WD80EZAZ, Seasonic Focus Plus Gold 650W, Fractal Design Define R6 USB-C, Razer BlackWidow Ultimate, Logitech MX Master 3; Windows 11 Insider @ ReFS; Samsung C32HG70; HP Color Laserjet Pro M281fdn.

xoot

  • xoot
  • wiadomość Użytkownik

  • 2233 wypowiedzi

Wysłane 2016-06-23 12:38

Dobra strona odzyskana. Prosta sprawa. Natomiast mam pytanko, czy ktoś robił aktualizacje z Joomla 1.5.14 do wyzszych wersji? Jest gdzieś jakiś tutorial itp?

Strona 1 z 1 1
skocz

Kto jest online: 1 użytkowników, 276 gości

komanek ,