LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
27.05.2012, 17:16:28 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Сайт после взлома отказывается работать. Подробности внутри.  (Прочитано 510 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« : 03.02.2012, 15:46:25 »

Приветствую.
Взломали сайт, рассылали спам...
из того, что удалось обнаружить: файл devil.php в разделе /administrator/ сайта.
Файл просто рассылал письма через php на адреса которые получал...  Если нужно - могу выложить сюда файл.

Так вот, сайт на хостинге не работал, от хостеров пришло письмо, что сайт перенесли в карантин, я подумал что потому и не работает, и не стал разбираться. За сайтом пристально не следил, не патчил. Версия была 1.5.14
Слил на локальную машину копию, запустил под денвером, поправил конфиги - заработало. Залил патч 1.5.25, проверил - работает.
Снес на хостинге все файлы, залил новые - не работает. Просто белый экран.
Построчное ковыряние index.php корня сайта (не шаблона) показало, что Joomla умирает на строчке
Код:
$mainframe->render();
Хостер говорит, что у него сайт падает с ошибкой 502, мол куда-то стучится во вне. Я такой ошибки не вижу... у меня просто белый экран и всё.

Кто может что-то посоветовать? Как это победить?
Записан
yuri-it
Живу я здесь
******

Репутация: +33/-3
Offline Offline

Сообщений: 1089


« Ответ #1 : 03.02.2012, 16:48:59 »

без логов сложно разобраться
Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #2 : 03.02.2012, 16:58:43 »

Точно, про логи сказать-то и забыл...
Вот лог
Показать текстовый блок
Ошибка которая в конце, появилась видать в следствии моих эксперементов. На второй строке этого файла только комментарии.  Да и файл в локалке работает...
лог у хостера как-то странно пишется, и не всегда данные актуальны на последний момент.
Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #3 : 03.02.2012, 17:27:19 »

Да, опять же забыл сказать - админка тоже мертва Sad
При этом, если ломаю данные о БД в конфиге - сайт ругается, что не смог подключиться.
Один раз админка показала страницу входа, но с отладочной информацией. Решил поправить конфиг и убрать отладку. Убрал, перелил конфиг, админка снова умерла. Вернул конфиг обратно, что бы показывалась отладка - админка всё равно мертва Sad

Вообще не понимаю что за фигня.
Записан
oriol
Живу я здесь
******

Репутация: +85/-3
Offline Offline

Сообщений: 1300


« Ответ #4 : 03.02.2012, 20:47:15 »

хорошо просмотри папку /images
попробуй переименовать /modules/mod_filterednews

Бэкап у тебя есть
Так что возьми и залей новый дистрибутив поверх этого с заменой (надеюсь объяснять как не нужно)


Записан
flyingspook
Moderator
*****

Репутация: +91/-12
Online Online

Сообщений: 1289


« Ответ #5 : 03.02.2012, 22:29:49 »

воскрешаем/реанимируем трупы
чистим от зверей
писать в ЛС
Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #6 : 04.02.2012, 10:03:05 »

хорошо просмотри папку /images
попробуй переименовать /modules/mod_filterednews

Бэкап у тебя есть
Так что возьми и залей новый дистрибутив поверх этого с заменой (надеюсь объяснять как не нужно)
Делал из этого всё... потом уже обратился на форум.

Что странно, залил сайт на новую площадку у этого же хостера - всё заработало.
Попробую заново снести весь сайт, и перезалить.
Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #7 : 04.02.2012, 12:10:05 »

Удивительное рядом - перезалил еще раз сайт, и всё заработало... Видимо где-то что-то криво распаковалось.
Хотя одно изменение я таки сделал - перебил все префиксы к базе данных. Возможно в этом и было дело...
Хотя, на локалке я базу не трогал, префиксы старые, и работает...
в общем волшебство...
Записан
oriol
Живу я здесь
******

Репутация: +85/-3
Offline Offline

Сообщений: 1300


« Ответ #8 : 04.02.2012, 12:19:50 »

1. Идем  в эту тему читаем практически все
2. Потом идем в эту тему и читаем только первый пост от flyingspook (остальное флуд)
Еще можно погуглить по поводу такой хрени (хотя сканер flyingspook должен найти чем он постится)
Показать текстовый блок

3. устанавливаем глаз сайта маниторим качаем логи и сравниваем свои логи с логами чистого дистрибутива

...........Блин обрезало часть поста

P.s. Рано радоваться. Изначально он обязан работать а вот через некоторое время............ ?
Да и содержимое файлика  devil.php покажи
« Последнее редактирование: 04.02.2012, 12:37:08 от oriol » Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #9 : 05.02.2012, 09:30:47 »

Файл смогу показать в понедельник, он на работе остался. Sad
Записан
master_alf
Осваиваюсь на форуме
***

Репутация: +8/-0
Offline Offline

Сообщений: 108


« Ответ #10 : 07.02.2012, 09:24:18 »

Devil.php который распологался в /administrator/ каталога Joomla.
Показать текстовый блок
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet