Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 275504 Просмотров
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
И в БД!
Самый опасный зловред - в голове)
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

jumlauser

  • Осваиваюсь на форуме
  • 24
  • 1 / 0
Добрый день! Подскажите пожалуйста, какой утилитой можно скачанные с хостинга на локальный компьютер файлы проверить на вирусы? Лежало 4 сайта на хостинге, все заражены за один день
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Добрый день! Подскажите пожалуйста, какой утилитой можно скачанные с хостинга на локальный компьютер файлы проверить на вирусы? Лежало 4 сайта на хостинге, все заражены за один день
Развернуть локальный сервер установить сайты и про сканировать.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
ревизиум выпустили своего бота ай-болит в телеграме, до 50 файлов в сутки чекать можно https://web.telegram.org/#/im?p=@phpscanbot если сомневайтесь в чистоте файла, то скидывайте туда
*

jumlauser

  • Осваиваюсь на форуме
  • 24
  • 1 / 0
Развернуть локальный сервер установить сайты и про сканировать.
Развернул. Вопрос именно в том, чем сканировать?
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Люди добрые и не очень! Подскажите пожалуйста как в каталог сайта с уровнем доступа 555 может появиться файл с вредоносным кодом. Более того иногда появляются архивы и как следствие целые каталоги с вред. файлами?
« Последнее редактирование: 21.04.2016, 08:41:49 от dgscom »
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
каталог сайта с уровнем доступа 555 может появиться файл с вредоносным кодом

Для обычного шелла ваши права не проблема.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Для обычного шелла ваши права не проблема.

Как они меня уже зае...... 
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Как они меня уже зае...... 
Права тут не при чем, надо разграничивать папки сайтов по пользователям, что на шарада хостинге практически всегда не возможно и обновляться своевременно, если уже заражены то чистить закрывать уязвимости, обновлять и следить в дальнейшем.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Права тут не при чем, надо разграничивать папки сайтов по пользователям, что на шарада хостинге практически всегда не возможно и обновляться своевременно, если уже заражены то чистить закрывать уязвимости, обновлять и следить в дальнейшем.

У нас несколько сайтов одни работают на 2.5 другие на 3 есть сайт работающий вообще на 1.5 с ним вообще ничего не происходит, всегда все в порядке. Возможности обновить до более новых версий нет возможности.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Версии сайтов совершенно ни при чем, права у вас не 777 и соответственно так же ни при чем.
Для взлома и заливки используются
Sql-injection
Подбор/кража пароля панели управления или FTP
Вирус на ПК

Взломав один сайт который не разграничен с другими и лежит в одной директории с соседними, можно делать все что угодно не с ним, а именно с соседними сайтами, не знаю настройки вашего хостинга или vps по разграничению и закрытию доступа к папкам, но если таких настроек нету то не был бы на вашем месте на столько уверенным.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Как найти Sql-injection? К сайтам с полными правами заходим только с одного ПК, работающем на Linux. С неполными правами заходят с разных компьютеров, в том числе и не наших. При этом могут вирусы повлиять на сайты?
FTP вообще закрыт!
Прямой доступ на сайтах к админке закрыт специальным плагином.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
RFI/LFI . Обновляться вовремя надо и соблюдать базовые правила безопасности.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
RFI/LFI . Обновляться вовремя надо и соблюдать базовые правила безопасности.

Чего умничать то сразу? :)
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Как найти Sql-injection? К сайтам с полными правами заходим только с одного ПК, работающем на Linux. С неполными правами заходят с разных компьютеров, в том числе и не наших. При этом могут вирусы повлиять на сайты?
FTP вообще закрыт!
Прямой доступ на сайтах к админке закрыт специальным плагином.
Вы полностью не поняли о том что вам написал, вывод прост знания у вас на чуть больше нулевого уровня. ПК и их доступы совершенно безразличны кто и что там делает, как и ОС на них. Админка у вас не закрыта, плагин это не то чем закрывают доступ, надо закрывать папку на уровне apache или nginx, ограничение доступа к папке сейчас в любой панели по паролю настраивается. То что FTP закрыт это только отбрасывает кражу его пароля, что последнее десятилетие редко происходит, сейчас множество более доступных способов имеется.
Sql-injection самим найти это потратить десятилетия, если сайт взломали то уже за вас нашли, смотрите логи, а вообще вовремя обновлять надо движок и расширения и следить за сайтом/и, про уязвимости читайте баг трекеры https://docs.joomla.org/Vulnerable_Extensions_List там есть списки уязвимостей и версий расширений. Так же читайте баг трекеры ПО хоста хватит одного PHP он не идеален в плане безопасности.
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Вы полностью не поняли о том что вам написал, вывод прост знания у вас на чуть больше нулевого уровня. ПК и их доступы совершенно безразличны кто и что там делает, как и ОС на них. Админка у вас не закрыта, плагин это не то чем закрывают доступ, надо закрывать папку на уровне apache или nginx, ограничение доступа к папке сейчас в любой панели по паролю настраивается. То что FTP закрыт это только отбрасывает кражу его пароля, что последнее десятилетие редко происходит, сейчас множество более доступных способов имеется.
Sql-injection самим найти это потратить десятилетия, если сайт взломали то уже за вас нашли, смотрите логи, а вообще вовремя обновлять надо движок и расширения и следить за сайтом/и, про уязвимости читайте баг трекеры https://docs.joomla.org/Vulnerable_Extensions_List там есть списки уязвимостей и версий расширений. Так же читайте баг трекеры ПО хоста хватит одного PHP он не идеален в плане безопасности.

Спасибо, конечно за ответ. Моим уровнем познания можно было и не тыкать. О нем я и сам знаю. Если бы все были с высоким уровнем, так и подобных тем на форуме не было бы. Еще раз спасибо.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Моим уровнем познания можно было и не тыкать. О нем я и сам знаю. Если бы все были с высоким уровнем, так и подобных тем на форуме не было бы.
В том то и дело, что у многих начинающих уровень знания невысок, люди думают, что достаточно запустить сайт, и все, он работает, может быть даже приносит бабки. И, как в вашем случае, задумываться о безопасности человек начинает после того, как обнаружит, что сайт взломан (а некоторые этого годами не замечают, так как хакер не заинтересован в быстром обнаружении своего кода). И тут оказывается, что недостаточно знаний, что бы понять весь механизм взлома, почитать логи сервера, выловить и удалить залитый шелл и заткнуть дыру, через которую он был залит.

Я ни в коем случае не хочу вас обидеть, но хочу дать одну ссылочку для саморазвития, посмотрите материалы. Там рассказывается в общих чертах о методах взлома, методах защиты и базовых правилах безопасности в сети. Это то, что должен знать каждый веб-мастер.

UPD: в вашем случае используется шелл. Это код, который был залит вам на сайт путем использования какой то уязвимости. Вы не видите этот код, но вы видите результат его работы - левый файл в папке с правами 555. Подумайте, может ли PHP-скрипт менять чмод? Если да, то нельзя ли выставить права на папку 777, что то туда залить, выставить обратно 555? Можно. Но у вас права не меняет никто, владелец и пишет в эту папку. Вот и все.
« Последнее редактирование: 21.04.2016, 12:52:19 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Но у вас права не меняет никто, владелец и пишет в эту папку. Вот и все.

Спасибо за ссылочку, буду изучать. Последняя фраза не понятна, можно пояснить?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Последняя фраза не понятна, можно пояснить?
Про права? Ну смотрите. 5 - для файла это чтение и выполнение. Для директории - чтение. То есть файл в папке с правами 555 чувствует себя вполне комфортно. Вы удаляете этот файл, но через какое то время он там появляется. Как это возможно? Либо какой то скрипт меняет права папки, либо делает это с правами на запись. Попробуйте написать небольшой скриптик и посмотрите, сможет ли он создать в этой папке файл и наполнить его содержимым? )) Попробуйте поставить права 400, посмотрите, что будет, попробуйте права 644. И вы поймете, как работает шелл у вас на сайте. Так же попробуйте поиграться с такой конструкцией:
Код: php
chmod("/somedir/somefile", 0777);
Другими словами, попробуйте скриптом изменить права на папку и посмотрите, при каких условиях эти права можно обойти... Я думаю, вы откроете для себя много нового. Помните, что шелл - это залитый к вам на сайт код. А он может делать....проверьте, что он может.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
какой то скрипт меняет права папки
Изменение прав на папку влияет на дату ctime, как вариант, чтоб вычислить скрипт, который меняет chmod, можно отключить в дисаблед_функции chmod и когда будит юзаться эта функция, посыпится лог в error_log, там можно будет увидеть, какой скрипт пытался изменить права...
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Изменение прав на папку влияет на дату ctime, как вариант, чтоб вычислить скрипт, который меняет chmod, можно отключить в дисаблед_функции chmod и когда будит юзаться эта функция, посыпится лог в error_log, там можно будет увидеть, какой скрипт пытался изменить права...

Вы выше читали наверное, и поняли что я чайник полный, необразованный. Поясните пожалуйста по подробнее куда копать.
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Вы выше читали наверное, и поняли что я чайник полный, необразованный. Поясните пожалуйста по подробнее куда копать.
Он имел ввиду, что если убрать возможность изменять права, то в логах появяться сообщения об ошибках, по которым можно найти того, кто пытается эти права изменить. Вы знаете, что такое php.ini?
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Он имел ввиду, что если убрать возможность изменять права, то в логах появяться сообщения об ошибках, по которым можно найти того, кто пытается эти права изменить. Вы знаете, что такое php.ini?
Признаюсь, я не совсем деревянный :) есть практика настройки серверов на Linux и что такое права я знаю, и первую часть выше указанного сообщения я понял. Просто в каком именно конфиге  это править было не понятно. Теперь все понятно, спасибо. Но проблема в том что у нас не VPS , а виртуальный хостинг. Хостер неохотно идет на это. Может конечно я опять что-то не то говорю, поправьте если что.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
проблема в том что у нас не VPS , а виртуальный хостинг

Угадал, как и писал делите сайты

У нас несколько сайтов одни работают на 2.5 другие на 3 есть сайт работающий вообще на 1.5 с ним вообще ничего не происходит, всегда все в порядке. Возможности обновить до более новых версий нет возможности.

один шарада хостинг один сайт, или настраивать совместно с ТП, но как и пишите она не охотно на это идет, дорога вам прям на vps
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Угадал, как и писал делите сайты

один шарада хостинг один сайт, или настраивать совместно с ТП, но как и пишите она не охотно на это идет, дорога вам прям на vps
За май планируем перейти на свой сервер. VPS не целесообразно. Как то привычно физически ощущать то чем управляешь. :)
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
За май планируем перейти на свой сервер. VPS не целесообразно. Как то привычно физически ощущать то чем управляешь. :)
Что в вашем понимание физически? что вам мешает поставить на VPS центральную панель?
*

dgscom

  • Захожу иногда
  • 66
  • 1 / 0
Что в вашем понимание физически? что вам мешает поставить на VPS центральную панель?
Физически значит когда у меня в офисе сервер жужжит.
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Физически значит когда у меня в офисе сервер жужжит.
Ээ.. а 2 независимых канала, ИБП и резервный сервер кто ставить будет?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
VPS не целесообразно
Да, если бабла небыло и нету кроме как на шарада хост, то конечно в мае найдется на (2 сервера + электроэнергия + 3 канала связи + админ), уж физически ощущать VPS ни кто не мешает удаленно, и это дешевле намного чем содержать всю помойку железа у себя "под столом". 10-25тр в год на VPS это только расходы по мелочам + электроэнергия на свалку "под столом".
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 495
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63296
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1037
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 3026
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 1822
Последний ответ 22.02.2022, 11:38:15
от AlexP750