Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 244149 Просмотров
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

teshka82

  • Новичок
  • 8
  • 0 / 0
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
Так адреса меняются
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Так адреса меняются
В смысле меняются? Это общая сетка для одного провайдера.
inetnum:        178.70.128.0 - 178.70.255.255
netname:        RU-AVANGARD-DSL
descr:          OJSC "North-West Telecom"
descr:          Saint-Peterburg branch of the OJSC "North-West Telecom"
descr:          24 Bolshaya Morskaya st., 191186, St. Petersburg, Russia
country:        RU
admin-c:        RCR3-RIPE
tech-c:         RCR3-RIPE
status:         ASSIGNED PA
mnt-by:         AS8997-MNT
mnt-lower:      AS8997-MNT
mnt-domains:    AS8997-MNT
mnt-routes:     AS8997-MNT
source:         RIPE # Filtered

Забить всю сетку
Мелкий ремонт. skype poisk-plus
*

teshka82

  • Новичок
  • 8
  • 0 / 0
В смысле меняются? Это общая сетка для одного провайдера.
inetnum:        178.70.128.0 - 178.70.255.255
netname:        RU-AVANGARD-DSL
descr:          OJSC "North-West Telecom"
descr:          Saint-Peterburg branch of the OJSC "North-West Telecom"
descr:          24 Bolshaya Morskaya st., 191186, St. Petersburg, Russia
country:        RU
admin-c:        RCR3-RIPE
tech-c:         RCR3-RIPE
status:         ASSIGNED PA
mnt-by:         AS8997-MNT
mnt-lower:      AS8997-MNT
mnt-domains:    AS8997-MNT
mnt-routes:     AS8997-MNT
source:         RIPE # Filtered

Забить всю сетку
А зачем идет этот опрос?
*

teshka82

  • Новичок
  • 8
  • 0 / 0
А зачем идет этот опрос?
Авангард-это мой провайдер-это что-то значит?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Авангард-это мой провайдер-это что-то значит?
Цитировать
проверьте что за адрес, если левый
http://ru.wikipedia.org/wiki/HTTP_referer
Мелкий ремонт. skype poisk-plus
*

teshka82

  • Новичок
  • 8
  • 0 / 0
[Mon Feb 10 09:47:46 2014] [warn] [client 178.70.156.246] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169
[Mon Feb 10 09:47:49 2014] [error] [client 178.70.156.246] File does not exist: /home/dS6Ucilw20076/skair.ru/templates/vt_cars/css/layouts_style.css, referer: http://skair.ru/
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: bodyfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 259
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: logofont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 262
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: sloganfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 265
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: menufont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 268
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: moduletitlefont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 271
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: pageheadingfont1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/default.php on line 274
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showbodyfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 23
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showlogofont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 24
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showsloganfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 25
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmenufont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 26
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmoduletitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 27
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showpageheadingfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 28
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: showcontenttitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 29
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 194
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep2 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 199
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep3 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 204
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined variable: infinite_list in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 145
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 163
[Mon Feb 10 11:06:07 2014] [warn] [client 213.180.206.205] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169
Как это все-таки исправить? Это является ошибкой, кот.надо исправлять?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Сделайте откат до не зараженной версии и восстановите утерянный контент.
Мелкий ремонт. skype poisk-plus
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Наверно мало будет сделать откат. Надо найти и устранить уязвимости и вылечить сайт.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Позавчера началась массовая рассылка почты с сайта, в результате чего эккаунт был заблокирован.

Глубже пока не копал, слил на локаль для анализа. Может кто уже сталкивался с таким и подскажет направление поиска-лечения?
Вопрос не для этой темы.
Цитировать
Решили создать отдельный топик прикрепить и вести все вопросы и ответы в нем.
Все вопросы связанные с лечением сайтов от вируса будут только в одной теме, просьба писать их здесь.
Прежде чем писать вопрос прочитать топик и раздел безопасности, на многие вопросы уже есть ответы.
Отныне все темы созданные про вирус, как лечить сайт и что делать будут удаляться.
http://joomlaforum.ru/index.php/topic,246899.0.html
А по сути вопроса- Версия Joomla, версии расширений  должна быть актуальные, не нужные расширения удалить.
Админы думают, что если расширение не используется, не включено, то его нельзя взломать.
Можно запретить доступ к файлам PHP по прямому запросу
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
А почему не для этой вдруг?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Ок.

draff, пожалуйста не пишите в эту тему.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
Наверно мало будет сделать откат. Надо найти и устранить уязвимости и вылечить сайт.
Откат - это только первый этап.
1 Найти уязвимости.
2 Проверить файлы на сервере. (Достаточно часто в папки сервера закладываются файлы управления)
3 Выставить защиту (Закрыть прямой доступ к админ части, установить плагины защиты)
4 Проверить логи для поиска IP адресов с которых ведется атака на сайт и закрыть эти адреса.
5 Выкинуть все лишнее
6 Проверить соседние сайты
7 Обновить все до актуальных версий
Порядок работ может быть разным, как кому удобно
Мелкий ремонт. skype poisk-plus
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
задолбал бот compatible; BLEXBot/1.0; +http://webmeup-crawler.com с IP198.143.158.34
Страна: United States
Регион: California
Город: Santa Clara
Широта: 37.3961
Долгота: -121.9617
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Кто нибудь сталкивался с подменой шаблона файлами с расширением tpl?
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Откат - это только первый этап.
1 Найти уязвимости.
2 Проверить файлы на сервере. (Достаточно часто в папки сервера закладываются файлы управления)
3 Выставить защиту (Закрыть прямой доступ к админ части, установить плагины защиты)
4 Проверить логи для поиска IP адресов с которых ведется атака на сайт и закрыть эти адреса.
5 Выкинуть все лишнее
6 Проверить соседние сайты
7 Обновить все до актуальных версий
Порядок работ может быть разным, как кому удобно
Порядок работы явно не может быть разным!
*

Wilderkam

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Securitycheck включил защиту админки, но админка спокойно открывается по обычному адресу, в чем может быть проблема?
*

DmitryVetrov

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Сыплются вот такие записи в журнал.
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:44    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:43    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным      
5.248.18.249    2014-02-28 23:03:43    SQL шаблон обнаружен :[GET:name]    /index.php?name=999999.9%20union%20all%20select%200x31303235343830303536%2C0x31303235343830303536%2C    com_content    SQL инъекция      Пометить прочитанным
подскажите, пожалуйста, что это и что с этим делать?
Спасибо!
« Последнее редактирование: 01.03.2014, 16:56:22 от DmitryVetrov »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
третий раз вычищаю сайт от вирусов, а они все появляются. по этим логам видно вроде как доступ получить пытаются. может кто-то разъяснить по подробнее данные логи?
Ну первая часть лога это попытка реализации локального инклуда, а вторая это попытка реализации, попытка это еще не факт того что получилась реализовать, попробуйте сами повторите те же шаги, и если что то все же реализовывается, то фиксите или обновляйте до актуальной версии, также вполне где то спрятаться бегдор которого вы не можете обнаружить.
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
к моему сайту прикрепился дорвей, как его убрать? Подскажите с чего начать
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
к моему сайту прикрепился дорвей, как его убрать? Подскажите с чего начать
причём сайт работает как и раньше, просто в индексе появилось несколько тысяч спамовых страниц
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Найти и удалить. Устранить уязвимости. Что за сайт и где дорвей?
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
Найти и удалить. Устранить уязвимости. Что за сайт и где дорвей?
в другой теме подсказали топик http://joomlaforum.ru/index.php/topic,289696.0.html
смысл в том что к сайту прикрепился сайт с сылками на зелёный кофе, т.е если к домену дописать /hrg? попадаешь на этот дорвей, как взломали не разобрался, но пока проблему решил сменой всех паролей и прав и удалением папки js из папки includs
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Свежие шеллы пошли... 2.5 начали ломать.
*

andreytver

  • Захожу иногда
  • 70
  • 1 / 0
Свежие шеллы пошли... 2.5 начали ломать.
мне шелл помогли найти, удалил, вообще странно, на взломанных сайтах  на хостинге поменяли права доступа на все папки и файлы
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
а можно как то через взлом уронить sql базу?
несколько дней назад отказала sql и на Joomla и на форуме (форум phpbb3). форум находиться на 3-м уровне forum. мой сайт.ru
точно такое же произошло и на другом сайте, провайдер починил.
через 2 дня повтор с sql опять рухнула. починили. сказали что нужно поставить средство защиты и чистить sql от мусора (чтото в виде папки темп, этj я так понял). вопрос какое по ставить и что именно чистить?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Можно, но то, что у вас было, скорее проблема вашего хостера.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Цитировать
а можно как то через взлом уронить sql базу?
Базу можно сломать, но скорее всего проблема в другом: в базе много мусора и идет перегруз запросами. Посмотрите размер базы, в ручную проверьте. Так же проверьте запросы.
Мелкий ремонт. skype poisk-plus
*

мираж

  • Захожу иногда
  • 368
  • 0 / 0
Посмотрите размер базы, в ручную проверьте. Так же проверьте запросы.
где можно посмотреть размер и запросы?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 349
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1171
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1314
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 486
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1090
Последний ответ 03.11.2020, 17:36:03
от Cedars