0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 17756 Просмотров
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Добрый вечер! Прошу помощи!
Сегодня решила попасть в админку и обнаружила, что по адресу http://my-website.ru/administrator/index.php пустая белая страница. Посмотрела исходный код - есть код формы входа в админку!. Посмотрела через FireBug - у HTML стиль display:none, сравнила с нормальным, не глючным сайтом, там display:block. По ftp сайт недоступен, нет соединения. Кое-как, через хост зашла в файловую систему, включила отладку, ошибок нет.
 Ну ладно, через тот же FireBug поменяла я стиль HTML, форма входа показалась, зашла я в админку. С виду все нормально, но оказалось, что меню работает, а вот кнопки сохранить, и т.д. - нет, вкладки тоже не переключаются, пагинация не работает. Полезла в акебу бэкап, он мне пишет, что работать не будет, так как к шаблону не подключен jQuery. Действительно, это так и есть, ни одно расширение, использующее jQuery, а скорее всего, и mootools, не работает, более того, на фронтэнде сайта - тоже, хотя в шаблоне все подключено (ноконфликт тоже), все эти файлы я досконально проверила, и шаблон фронтэнда, и бэкэнда.
 Кода вредоносного я не нашла, по дате изменения файловой системы Joomla, видно, что изменения в нее не вносились. Еще в пятницу с сайтом было все нормально, проверяла.
Кто может подсказать мне, в каком направлении копать? Хелп! Меня владелец сайта повесит... Там и табы, которых теперь просто нет, и всплывающие картинки, которые не всплывают, и фотогалереи, в общем, хоть сайт закрывай.
Сайт на Joomla 2.5.14.

 
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Вместо админки пустая страница
« Ответ #1 : 13.10.2013, 22:37:12 »
Сейчас проверила несколькими онлайн-антивирусами, в том числе на 2ip и на доктор веб, пишут - на сайте вирусов нет, на хостинге сайта техподдержка тоже проверяла, сказали, что не обнаружено.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вместо админки пустая страница
« Ответ #2 : 13.10.2013, 22:52:14 »
Проверяй яваскрипты и  /media .Ссылка на сайт правильная?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вместо админки пустая страница
« Ответ #3 : 13.10.2013, 23:44:32 »
Цитировать
у HTML стиль display:none
есть такая буква у 2.5 не помню как лечится, встречалась один раз и сайт под обновлением был
первое проверьте как выше написали скрипты
но на сколько помню
то ли там редирект в бд прописан что вход не по http://my-website.ru/administrator в таблице редиректион
то ли обновлял просто все перезалив по верху

а еще можно и ядро хакнуть чтоб вместо display:none всегда был display:block в своем случае как помню это нашел быстрей всего где прописывается  ;D но не советую, посмотрите таблицу в бд
*

antony2606

  • Давно я тут
  • 632
  • 46 / 4
  • Работаем!
Re: Вместо админки пустая страница
« Ответ #4 : 14.10.2013, 00:47:36 »
Давеча была такая же трабла, вылечилось очисткой кэша. Так же попробуйте обновить файлы администратор папки
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Вместо админки пустая страница
« Ответ #5 : 14.10.2013, 07:28:09 »
В папке media все скрипты на месте. Ссылка на сайтhttp://tp-mebelplus.ru/ Кэш полностью почистила. В таблице БД redirect_links такой ссылки нет, посмотрела. Файлы папки администратора обновить пока не получится, доступа нет по ftp. flyingspook, а вот эту гадость, display:none Вы где нашли? Я просто сейчас захожу через filemanager на хостинге, а там, сами понимаете, сколько нужно времени, чтобы каждый файлик открыть.
И еще, у меня создалось такое впечатление, что как будто запрет стоит на скрипты на сайте и со стороны админки, и со стороны сайта. Вот где это копать... Вообще, посмотришь в интернете, туча статей про то, как легко можно сделать сайт на Joomla, а вот в самой cms какие файлы за что отвечают? Если б я знала, сразу можно было бы посмотреть, скажет, за вход в админку отвечают такие-то файлы и т.д. - вот этого в интернете нет, хотя многие программисты в этом понимают
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вместо админки пустая страница
« Ответ #6 : 14.10.2013, 08:45:30 »
в файл
http://tp-mebelplus.ru/administrator/templates/bluestork/css/template.css
для стиля
Код
html {
    overflow-y: scroll;
}
допишите
Код
 display: block !important;
вот так
Цитировать
html {
    display: block !important;
    overflow-y: scroll;
}

но это Неправильно ищите причину
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вместо админки пустая страница
« Ответ #7 : 14.10.2013, 08:54:29 »
так вас взломали

Метка времени: 14.10.2013 8:50:36
Ошибка: SyntaxError: syntax error
Источник: http://tp-mebelplus.ru/media/system/js/mootools-core.js
Строка 41, символ 2
Исходный код:
---

Метка времени: 14.10.2013 8:50:36
Ошибка: SyntaxError: missing ; before statement
Источник: http://tp-mebelplus.ru/media/system/js/core.js
Строка 41, символ 6
Исходный код:
  GNU General Public License version 2 or later; see LICENSE.txt

а вот решение то которое вы не нашли, и мы вам советовали что сделать в первую очередь
http://forum.joomla.org/viewtopic.php?f=625&t=693066
« Последнее редактирование: 14.10.2013, 08:58:30 от flyingspook »
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вместо админки пустая страница
« Ответ #8 : 14.10.2013, 10:23:47 »
так вас взломали
Источник: http://tp-mebelplus.ru/media/system/js/mootools-core.js
Строка 41, символ 2
Исходный код:
---
Да факт взлома есть
Код
function stripos (f_haystack, 
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Вместо админки пустая страница
« Ответ #9 : 14.10.2013, 10:25:03 »
Огромное спасибо всем за ответы, ftp - оказывается была проблема у хостера. flyingspook, Ваш совет очень помог, доступ в админку я восстановила сразу, поменяла в папке http://tp-mebelplus.ru/media/system все скрипты с чистой Joomla, админка заработала. Сейчас продолжаю чистку сайта, так как инъекции везде - фреймы, левые ссылки. Вот пример: <iframe src="http://search.yahoo.com" style="position:absolute;left:-900px;top:-900px;" height="110" width="110"></iframe>
 А подскажите на будущее, как вы увидели вот это все function stripos (f_haystack, SyntaxError, я ошибки включала, но скорее всего, не поняла, что это ошибки
« Последнее редактирование: 14.10.2013, 10:34:18 от LyalyaChornaya »
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

Konstantinl

  • Захожу иногда
  • 60
  • 5 / 0
Re: Вместо админки пустая страница
« Ответ #11 : 16.10.2013, 19:28:02 »
Добрый вечер! Прошу помощи!
Сегодня решила попасть в админку и обнаружила, что по адресу http://my-website.ru/administrator/index.php пустая белая страница. Посмотрела исходный код - есть код формы входа в админку!. Посмотрела через FireBug - у HTML стиль display:none, сравнила с нормальным, не глючным сайтом, там display:block. По ftp сайт недоступен, нет соединения. Кое-как, через хост зашла в файловую систему, включила отладку, ошибок нет.
 Ну ладно, через тот же FireBug поменяла я стиль HTML, форма входа показалась, зашла я в админку. С виду все нормально, но оказалось, что меню работает, а вот кнопки сохранить, и т.д. - нет, вкладки тоже не переключаются, пагинация не работает. Полезла в акебу бэкап, он мне пишет, что работать не будет, так как к шаблону не подключен jQuery. Действительно, это так и есть, ни одно расширение, использующее jQuery, а скорее всего, и mootools, не работает, более того, на фронтэнде сайта - тоже, хотя в шаблоне все подключено (ноконфликт тоже), все эти файлы я досконально проверила, и шаблон фронтэнда, и бэкэнда.
 Кода вредоносного я не нашла, по дате изменения файловой системы Joomla, видно, что изменения в нее не вносились. Еще в пятницу с сайтом было все нормально, проверяла.
Кто может подсказать мне, в каком направлении копать? Хелп! Меня владелец сайта повесит... Там и табы, которых теперь просто нет, и всплывающие картинки, которые не всплывают, и фотогалереи, в общем, хоть сайт закрывай.
Сайт на Joomla 2.5.14.

 

Такая же проблема. Хостинг coopertino. Проблема проявляется с какой-то периодичностью со всеми сайтами, находящимися на сервере. Как только возникает проблема, перестают работать слайдеры и белая страница админки.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вместо админки пустая страница
« Ответ #12 : 16.10.2013, 20:11:38 »
cURL отключите . Запретить регистрацию пользователей.
И после очистки от вируса, права на все 555. Будут ошибки, если используется кеширование,- установите 755 на необходимые папки/644 файлы.
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Вместо админки пустая страница
« Ответ #13 : 18.10.2013, 14:30:27 »
Права на папки и файлы были выставлены как положено. Регистрации на сайте нет, она не нужна просто. Ну что могу сказать, пришлось сайт создавать заново. Даже после глобальной чистки он все равно не заработал как нужно, криво-косо все. Удалось его восстановить более-менее на денвере, чтобы хотя бы можно было скопировать материалы и посмотреть настройки модулей и прочего. Ладно, займусь теперь безопасностью сайта  очень серьезно. Файлзиллу, кстати, тоже выбросила в пропасть, пользуюсь теперь другой программой, которую мне посоветовала техподдержка хостинга. Всем еще раз спасибо за отзывы и за участие.
*

Solvedor

  • Захожу иногда
  • 376
  • 33 / 0
  • Масенький Йожик
Re: Вместо админки пустая страница
« Ответ #14 : 09.01.2014, 19:22:14 »
в файл
http://tp-mebelplus.ru/administrator/templates/bluestork/css/template.css
для стиля
Код
html {
    overflow-y: scroll;
}
допишите
Код
 display: block !important;
вот так
но это Неправильно ищите причину

У меня такая же фигня была. Поставил чистый движок, зашел пару раз в админку, а потом - белая страница. Дописал - все заработало. Спасибо. А что может быть неправильного? Не пойму...  :o
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Вместо админки пустая страница
« Ответ #15 : 10.01.2014, 09:14:04 »
Ну у меня-то точно вирусня была на сайте, я восстановила вход в админку этим способом, только чтобы на денвер сайт перенести и все. с чистого движка пыталась восстановить, копируя файлы и папки, но это было бесполезно, зараза распространялась моментально. Поэтому поняла для себя, что основная защита - это резервное копирование и быстрое восстановление. Предвижу, что будут возмущенные комментарии, но основная работа у меня совершенно другая, и восстановление сайта таким способом - большая экономия времени, иначе даже на сон времени не останется. Просто теперь заполняю какой-либо раздел материалами и резервное копирование делаю.
*

SFE

  • Захожу иногда
  • 68
  • 0 / 0
Re: Вместо админки пустая страница
« Ответ #16 : 14.02.2014, 11:47:15 »
При переходе на главную страницу сайта http://адрес_сайта/ открывается пустая страница, то же самое со входом в админку http://адрес_сайта/administrator. Уже сломал всю голову пытаясь избавиться от заразы.
Проверил Firebug'ом - обе страницы пустые, исходный код имеет вид
<html>
<head></head>
<body></body>
</html>
в колонке CSS никаких правил не задано.
Есть доступ по FTP, скачал index.php из корня сайта, открыл и сразу увидел кусок обфусцированного кода eval base64_decode
Используя replace.php очистил более 1900(!) файлов сайта от него. Но результата это не дало.
Следуя инструкциям из этой темы, копировать папки administrator и media из чистого движка Joomla 2.5, очистил папку cache, изменений не было.
Права на файлы и папки стоят такие какие положено.
использовал демо версию сркипта сканера ssf.php, он мне показал огромное количество файлов php, js и даже несколько jpg зараженных. Пытался разобраться, самостоятельно почистить, но в php  я не силен мягко говоря, боюсь напортачить, к тому же в соответтсвующей теме писали, что скрипт этот много незараженных файлов записывает в подозрительные.

Техподдержка (Хостинг - WebPlus) сказала, что сайт заражен, и в бэкапах у них тоже уже зараженная версия сайта, так что откатить они не могут и имея доступ по ftp можно выяснить причину и решить проблему.

Помогите разобраться и найти решение, хотя бы примерное направление, буду рад любым советам, я уже все варианты перепробовал
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вместо админки пустая страница
« Ответ #17 : 14.02.2014, 11:54:58 »
А версии Joomla использовал такой же версии, как была установлена ?
В тяжелых случаях нужно перезаливать все файлы, чтобы и системные файлы перезаписались.
Или как был недавно- хакер права изменил на файлы, и сайт не открывался. Проверяй права на каталоги, файлы, перед перезаливкой.
Запустишь Joomla- потом ищи шелл, бекдор
Установи новую чистую Joomla в папку, и подключи старую БД
*

SFE

  • Захожу иногда
  • 68
  • 0 / 0
Re: Вместо админки пустая страница
« Ответ #18 : 15.02.2014, 03:16:23 »
draff, да, версия Joomla та же. папки media и administrator перезалил полностью еще раз, проверил-прогресса нету, и с админкой та же история. сразу после этого запустил скрипт-сканер ssf.php в этих папках показывает кучу зараженных файлов php и js. Я чего то не понимаю или так быстро заражение происходит?
Новую чистую Joomla установить у меня не получается, залил в папку htdocs сайта все каталоги из архива с CMS, обновил страницу - вместо первого шага установки ошибка Internal Server Error.

*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Вместо админки пустая страница
« Ответ #19 : 15.02.2014, 07:14:58 »
распаковать архив Joomla и скопировать файлы с заменой файлов на хостинге, без папки /installation
Насчет быстроты- можно проверить по дате создания файлов, хотя иногда и дату меняют.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Доп. защита админки с jsecurelite

Автор ast

Ответов: 1
Просмотров: 1396
Последний ответ 16.02.2022, 13:37:25
от winstrool
Вместо админки пустая страница

Автор ornix

Ответов: 3
Просмотров: 618
Последний ответ 04.01.2021, 09:49:55
от ornix
Что-то странное твориться с сайтом. вместо utf=8 боты видят windows-1252, charset=iso-8859-1

Автор AdmbVlad

Ответов: 3
Просмотров: 3673
Последний ответ 15.03.2015, 14:29:12
от AdmbVlad
?>echo ' '; на всех страницах сайта и админки. как убрать?

Автор amtih

Ответов: 33
Просмотров: 3404
Последний ответ 08.10.2014, 00:40:19
от amtih
https для админки, остальное по http

Автор LoKi21

Ответов: 2
Просмотров: 1715
Последний ответ 26.09.2014, 11:25:48
от LoKi21