Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 113 Ответов
  • 11355 Просмотров
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Можно удалить все файлы, затем откатиться на резервную копию до взлома, а затем сразу обновиться. Тогда вы исключите, что взломщики могли что-то испортить или залить шелл.
Только сделайте резервную копию текущего сайта, на случай если что-то пойдёт не так. Это можно сделать с Akeeba Backup например или средствами хостинга.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Время регистрации есть, но в аксеслог не сохранилось эта запись (сохраняет только последние 5000 строчек)
Так как со вчерашнего вечера слишком много ботов было на сайте, они всё заспамили
лог должен вестись по количеству дней а не по количеству строчек!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
может быть по размеру файла еще стоит ограничение? гляньте, может log rotate запаковал предыдущий лог в архив?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
МОжно попробовать запросить логи у хостера, они обычно хранят за более длительный промежуток времени.
*

Evg

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Такая же проблема.
Сегодня почитал эту тему и решил удалить группу  администратор. Оставил только guest,registered,superusers.
через минут десять зарегился mkszz и у него вообще теперь нет группы. Так же пока без активации. Что за чертовщина?
Я удаляю этих пользователей, но помогает ли это...
Кто нибудь понял суть сего деяния и через что они лезут? чего дальше ожидать?
« Последнее редактирование: 18.11.2016, 18:10:18 от Evg »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Такая же проблема.
Сегодня почитал эту тему и решил удалить группу  администратор. Оставил только guest,registered,superusers.
через минут десять зарегился mkszz и у него вообще теперь нет группы. Так же пока без активации. Что за чертовщина?
Я удаляю этих пользователей, но помогает ли это...
Кто нибудь понял суть сего деяния и через что они лезут? чего дальше ожидать?
в чем проблема обновить движок или просто поставить патч? суть проблемы данного деяния написана на главной страници этого форума, красными буквами.
*

Evg

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Проблема не в том чтоб обновить, а в том что сайт старый и после обновления половина установленного работать уже не будет, а это еще тот гемор ...
Остановился на 3.4.8 ( устал после каждого обновления запускать сайт), дальнейшие обновления ставить не целесообразно (как мне кажется), наверно проще тогда новый сайт сделать. Но отвечать - ну так сделай, не надо...
Хотелось бы оставить старый сайт и прикрыть эту дырочку, чтоб не лезли твари. Ну  или не прикрыть, так сделать так что б не смогли сильно навредить... Вроде пока эти пользователи не активируются сами, может что то им мешает. Может ждут ручной активации, а так они абсолютно безвредны...


А про какой патч, кстати, речь?
« Последнее редактирование: 18.11.2016, 20:28:32 от Evg »
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Между 3.4.8 и 3.6.4 существенных отличий нет.
В 99% случаев достаточно просто нажать на кнопку и обновиться.

Проблемно было бы обновлять с 1.5
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Между 3.4.8 и 3.6.4 существенных отличий нет.
В 99% случаев достаточно просто нажать на кнопку и обновиться.

Проблемно было бы обновлять с 1.5
Вот-вот, как так можно делать сайт, что проблемно потом обновлять?
Для чего существуют тогда шаблоны и плагины?
Зачем лезть в системный код, а потом вопить, что проблемно обновиться...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А про какой патч, кстати, речь?
Ну как минимум официальный источник https://downloads.joomla.org/cms/joomla3/3-6-4/joomla_3-6-3_to_3-6-4-stable-patch_package-tar-gz?format=gz
там чисто накатывается заплатка на уязвимые файлы.
*

Evg

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Наверно не поняли меня. Сайт то конечно обновляется нажатием кнопки и с этим как раз никогда проблем не было. Проблемы с установленными плагинами, модулями  и прочей ерундой делающих из движка Joomla свой, типа оригинальный сайт. Тк вот, поскольку сайт был сделан давно
, то все это оформляющее барахло устарело и уже не поддерживается новыми версиями ( ну или это как то по другому называется) а если менять всю одежку сайта, то  как я говорил, проще новый сделать. Но это опять таки не выход. Я человек консервативный и вообще не понимаю зачем менять сложившийся стиль. Особенно не понятно когда солидные фирмы полностью меняют сайт и вообще ничего не найти и не хочется с ними работать... А искать похожие но современные модули и плагины, ну это и есть большой гемор...

А патч этот как я понимаю для 3-6-3 и для меня он не подойдет
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
какие вы ответы на это хотите услышать? ну не обновляйте, живите с дырой. или закажите тем, кто умеет, пусть дыру закроют, без обновления, или обновят так чтоб ничего не поломалось. какие еще варианты есть?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
какие еще варианты есть?
Самопальный WAF или какой нить платный вариант, который в себе предусматривает детект подобных атак. Все легко и просто интегрируется в CMS, вопрос в том чтоб кто то за этим WAF следил и регулярно обновлял, а кто будет это делать за спасибо? а когда владельца сайта жалить начинает в \N точку, то тогда и начинают переплачивать в двойне. Безопасность, дама капризная))
*

Evg

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
to dmitry_stas Ну в таком тоне наверно ни какие!
всегда удивляло желание людей писать при не имении что написать. Мне б например было просто лень писать ...
Наверно это осень, как говорится - длинные зимние(осенние) вечера. Ну надо себя как то по другому развлекать!

По поводу укусит в зад - переплачивать, вот этого как раз и хочется избежать, поэтому и здесь...
Пока вроде как и не укуслила, пока только лай из-за забора, но уже страшно. Хотя может собака и привязана, ни кто ж пока не видел.
« Последнее редактирование: 18.11.2016, 22:21:23 от Evg »
*

nick200

  • Захожу иногда
  • 57
  • 1 / 3
Наверно не поняли меня. Сайт то конечно обновляется нажатием кнопки и с этим как раз никогда проблем не было. Проблемы с установленными плагинами, модулями  и прочей ерундой делающих из движка Joomla свой, типа оригинальный сайт. Тк вот, поскольку сайт был сделан давно
, то все это оформляющее барахло устарело и уже не поддерживается новыми версиями ( ну или это как то по другому называется) а если менять всю одежку сайта, то  как я говорил, проще новый сделать. Но это опять таки не выход. Я человек консервативный и вообще не понимаю зачем менять сложившийся стиль. Особенно не понятно когда солидные фирмы полностью меняют сайт и вообще ничего не найти и не хочется с ними работать... А искать похожие но современные модули и плагины, ну это и есть большой гемор...

А патч этот как я понимаю для 3-6-3 и для меня он не подойдет

Непонятно какие Вы используете модули и компоненты. Что 3.4.4, что 3.6.3 это все ветка Joomla 3 и я не верю, что после обновления нужно искать все новые модули и плагины. Максимум 1-2, которые могут некорректно работать. Обычно сайт обновляется без проблем. Достаточно перед обновлением на новую версию обновить компоненты и плагины до текущих версий. У меня была лишь одна проблема при переходе на версию 3.6 с JomSocial, но разработчики эту проблему решили обновив версию компонента.
*

zikkuratvk

  • Глобальный модератор
  • 4818
  • 344 / 2
  • Обслуживаем проекты - дорого.
Я расскажу почему не обновляются:
Захардкоренный код в самой Joomla, типа мы прочитали топик хрен знает каких годов... и сделали грубый хак ядра... который ясно дело слетит.
Мы вместо нормального переопределения шаблона просто так его поменяли... зачем заморачиваться лишними 2мя кнопками?
Мы ставим расширения, которые не поддерживаются уже лет пять... и думаем чего это у нас не так что-то))
Мы ставим варезные расширения, версии которых случайно попали в паблик и валяются там уже 2-3 года, новых версий нет, а занести разработчику расширения нельзя, так как лишние 500-1000-5000 рублей нет, но почему-то сайт содержать деньги есть... а то и хочется с сайта чего-то заработать.

А потом, выясняется, что это Joomla плохая и надо сидеть на очень старой версии, так как не дай бог что слетит))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Простите что не в тему... скажите пожалуйста кто эти люди ... вебвизор никого не увидел ...
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 118 / 9
Там же имена написаны.
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Там же имена написаны.
Вы хотите сказать, что это не боты а какие то ненашенськи регистрируются ...?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
обычные боты
Последний вопрос. мне стоит волноваться из за них ... или просто удалять и не париться... и не спамить в темах на форуме
« Последнее редактирование: 04.12.2016, 16:30:45 от юрий 009 »
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Стоит, почистить и обновить
почистить - это удалить их?
у меня последняя версия Joomla! 3.6.4.
 может CAPTCHA включить или это будет напрягать народ ... меня например напрягает
Р.С. Простите что не по теме
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Есть эффективная CAPTCHA на JED. Качайте, ставьте и будет вам счастье и без капч.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 126
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1042
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1173
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Spam Регистрация, Отзывы

Автор mister_boy

Ответов: 9
Просмотров: 2937
Последний ответ 09.01.2022, 15:41:58
от FBM
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1404
Последний ответ 13.09.2021, 09:23:28
от Oleg+