Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 244164 Просмотров
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Через панель хостера скачайте базу (архив) Разверните любым редактором если объем очень большой (больше 30 м) нужен будет специальный редактор. Запросы в логах.
Мелкий ремонт. skype poisk-plus
*

yevrowl

  • Захожу иногда
  • 267
  • 10 / 0
На сайте Joomla 2.5.18 оказалась зараза: http://up.ht/1ilubKR

Код
<?xml version="1.0" encoding="utf-8"?><install version="1.5" type="module">
<name>System</name>
<author>Joomla</author>
<creationDate>08 Jan 2010</creationDate>
<copyright>Copyright (C)  Profexor Liberty</copyright>
<license>http://www.gnu.org/copyleft/gpl.html GNU/GPL</license>
<authorEmail>profexor@hell.com</authorEmail>
<authorUrl>http://profexor.hell/</authorUrl>
<version>1.0.0</version>
<description>Модуль устранения неисправностей</description>
   <files>
      <filename module="mod_articless">mod_articless.php</filename>
        </files>
    <params description="this module has no parameteres" >
    </params>
</install>
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
Практически каждый день в перенаправлениях такая картина:
Спойлер
[свернуть]
Подскажите пжл. как закрыться от этой заразы.
*

AlexSG

  • Новичок
  • 3
  • 0 / 0
Практически каждый день в перенаправлениях такая картина:
Спойлер
[свернуть]
Подскажите пжл. как закрыться от этой заразы.


аналогичная проблема, Joomla 3.2.3
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Цитировать
Подскажите пжл. как закрыться от этой заразы.

Так как ссылки начинаются одинаково /function , то просто прописать правило в .htaccess. И всем, кто стучиться по этим ссылкам, отдавать или доступ запрещен или легкую страницу 404.
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
прописал такое правило:
RewriteCond %{QUERY_STRING} /function
RewriteRule .* /index.php [R=301,L]

При обращении "имя сайта/function" обрабатывается 404 ошибка.

Редирект типа redirect /function http://www.microsoft.com тоже не принес результата, а опрокинулся в 404.
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
RewriteRule это правило перезаписи существующих ссылок, а redirect перемещение ресурса. Попробуйте следующее:
 redirect 301 http://www.microsoft.com
Ресурс будет перемещен на этот адрес, можно так же использовать 302
Мелкий ремонт. skype poisk-plus
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
прописал такое правило:
RewriteCond %{QUERY_STRING} /function
RewriteRule .* /index.php [R=301,L]

Как вариант: сразу после строки RewriteEngine On
  поставить
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteRule .* - [F]
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteRule .* - [F]
эта запись работает только для первого уровня вложенности, в результате открывается запрещающая страница Forbidden.
Подборы /function идут и с первого и с остальных уровней вложенности.
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Подборы /function идут и с первого и с остальных уровней вложенности.

RewriteCond %{REQUEST_URI} ^.*/function.*$
RewriteRule .* - [F]
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
Siber, спасибо за помощь. Держи +

P.S.
Рано обрадовался. Эта запись блокирует добавление товара в JoomShopping.
« Последнее редактирование: 25.03.2014, 19:42:27 от ven-til »
*

Deni

  • Захожу иногда
  • 61
  • 2 / 0
На сайте Joomla 2.5.18 оказалась зараза: http://up.ht/1ilubKR

Код
<?xml version="1.0" encoding="utf-8"?><install version="1.5" type="module">
<name>System</name>
<author>Joomla</author>
<creationDate>08 Jan 2010</creationDate>
<copyright>Copyright (C)  Profexor Liberty</copyright>
<license>http://www.gnu.org/copyleft/gpl.html GNU/GPL</license>
<authorEmail>profexor@hell.com</authorEmail>
<authorUrl>http://profexor.hell/</authorUrl>
<version>1.0.0</version>
<description>Модуль устранения неисправностей</description>
    <files>
       <filename module="mod_articless">mod_articless.php</filename>
        </files>
    <params description="this module has no parameteres" >
    </params>
</install>

Такая же фигня, нашел причину?
*

Siber

  • Захожу иногда
  • 150
  • 9 / 0
Рано обрадовался. Эта запись блокирует добавление товара в JoomShopping.

Можно попробовать оставить предыдущий вариант, если работает и добавить правила для необходимых категорий.
RewriteCond %{REQUEST_URI} ^/function.*$
RewriteCond %{REQUEST_URI} ^/категория/function.*$
RewriteRule .* - [F]
Стоит обратить внимание на IP с которого ведутся такие запросы. Может будет проще заблокировать на время, если их мало.
*

ven-til

  • Захожу иногда
  • 157
  • 3 / 0
... и добавить правила для необходимых категорий.

Стоит обратить внимание на IP с которого ведутся такие запросы. Может будет проще заблокировать на время, если их мало.
Для всех категорий магазина заморочишся писать правила.
IP раньше блокировал, хотя толку от блокировки было мало т.к. он в основном ч/з прокси заходит. В последнее время уже и следы айпи затирает, т.к. в необработанных журналах доступа этой инфы нет.
*

wayn

  • Захожу иногда
  • 72
  • 0 / 0
Всем доброго времени суток. Дублирую сообщение с другой темы, т.к. у меня антивирь ругается на страницу почему-то.
Цитировать
http://joomlaforum.ru/index.php/topic,246899.540.html

Люди! Беда такая. Все было нормально, но буквально в конце февраля начала лезть гадость через один сайт с JCE. Вообще на площадке десяток сайтов. Все вычистил вроде. Антивирем просканировал. Дыры залатал. Почти две недели никаких подозрений. Но недавно залез в вебмастер яндекса обнаружи что мои сайты с максимум 50 страницами загрузили в Яндекс по несколько тысяч страниц, причем один из них вообще с выдачи вылетел. См. картинку. Пошарил эти ссылки. Сейчас все ведут на несуществующую страницу. Но некоторые до сих пор работают. В логах изрядно шарят Google боты и Яндекс. Один сайт на MODX до сих пор выдает в индекс какие-то картинки (я их открываю в браузере, но где они лежат понять не могу) Ссылки типа
Код
/core/core.php?cat=photo&topic=topic-kak-voyti-v-router-zyxel.html

В джумловских логах были папки motor и avto. В вебмастере ссылки начинались с index2.php....... Как быть? Сайты еще в продвижении держаться, волнует только один, у которого пропали все страницы с индекса, Яндекс говорит сайт не проиндексирован. Возможно ли что после чистки все вернется на свои места со временем?

Дополню. На площадке один сайт вообще на HTML собран. В папке только его файлы, картинки и скриптик обратной связи. Проверил 10 раз. Все чисто. Но в аккес лог буквально ток что вот такая ерунда
Код
141.8.147.21 - - [28/Mar/2014:18:53:36 +0400] "GET /kak-pravilno-pereklyuchat-peredachi-golf-5-14.html HTTP/1.0" 404 273 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)"

*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Дорвеев вам залили. Надо разделить сайты по аккаунтам и чистить и устранять дыры.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Добрый день! Вот такой запрос идет с Северной Каролины:
152.3.245.68 - - [09/Apr/2014:04:42:08 +0400] "GET /images/stories/3xp.php HTTP/1.0" 200 30478 "-" "Mozilla/4.0 (compatible; MSIE 7.0; America Online Browser 1.1; Windows NT 5.1; (R1 1.5); .NET CLR 2.0.50727; InfoPath.1)"

Кстати, если забить в поиске Google, очень много сайтов выходит. JHackGuard возьмет это?
« Последнее редактирование: 09.04.2014, 21:07:52 от Papulya14 »
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Походу там скрипт загрузки вредоносных файлов.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Добрый день! Вот такой запрос идет с Северной Каролины:
152.3.245.68 - - [09/Apr/2014:04:42:08 +0400] "GET /images/stories/3xp.php HTTP/1.0" 200 30478 "-" "Mozilla/4.0 (compatible; MSIE 7.0; America Online Browser 1.1; Windows NT 5.1; (R1 1.5); .NET CLR 2.0.50727; InfoPath.1)"

Кстати, если забить в поиске Google, очень много сайтов выходит. JHackGuard возьмет это?

Тут уже не поможет JHackGuard, проверьте по данному пути если присутствует файл 3xp.php то ваш сайт заражен и через него могут или рассылать спам или еще какой либо незаконной деятельностью заниматься без вашего ведома.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
А он присутствует. Ответ 200.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
А он присутствует. Ответ 200.
Да сразу не заметил код ответа, да файл там присутствует, мало того на данном сайте установлен JCE уязвимой версии через него была залита зараза, так что Papulya14 удаляйте редактор JCE или обновляйте до актуальной версии и срочно чистите свой сайт от заразы!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Добрый день! Вот такой запрос идет с Северной Каролины:
"GET /images/stories/3xp.php

.htaccess в папку /images с запретом на выполнение скриптов
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Редактор JCE есть на сайте ?
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
А он присутствует. Ответ 200.
через ftp-клиент на сервере не видно ни папки /images/stories, ни файла 3xp.php
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
.htaccess в папку /images с запретом на выполнение скриптов
Код
# ЗАПРЕТ НА ЗАПУСК ФАЙЛА
RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
Редактор JCE есть на сайте ?
есть, последней версии
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
.htaccess в папку /images с запретом на выполнение скриптов
есть такой, в нем:
Код
<Files *.php>
Deny from all
</Files>
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
мало того на данном сайте установлен JCE уязвимой версии через него была залита зараза...
с чего был сделан такой вывод?
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
с чего был сделан такой вывод?
Это известный эксплойт JCE  который использует уязвимость и позволяет загрузить gif файл удаленно, и в последствии он переименовывается в php. Мне попадались в логах различные имена 0day.php 1px.php 3px.php и еще какие то сейчас уже и не припомню.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Это известный эксплойт JCE  который использует уязвимость и позволяет загрузить gif файл удаленно, и в последствии он переименовывается в php. Мне попадались в логах различные имена 0day.php 1px.php 3px.php и еще какие то сейчас уже и не припомню.
Спасибо за информацию. Только у меня последняя версия стоит. Может стоит поставить другой редактор?
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Последняя версия должна быть в норме. Но проверить лишний раз не помешает.
*

Papulya14

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
  • Freestyler in the world of Joomla
Последняя версия должна быть в норме. Но проверить лишний раз не помешает.
Ребят, большое спасибо за оперативность!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 353
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1176
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1317
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 486
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1091
Последний ответ 03.11.2020, 17:36:03
от Cedars