Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2059 Просмотров
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Вирус на сайте
« : 11.04.2012, 16:48:36 »
Здравствуйте!
Все началось с проблемы - исчезла возможность доступа в админку. При введении пароля страничка авторизации просто перезагружалась. Я проверил правильность пароля для логина админа в БД. Там же проверил работают ли плагины авторизации. С этим все в порядке.

Затем я случайно наткнулся на длинный-предлинный код в файле .htaccess со ссылкой на сторонний ресурс. Проверка сайта на левые внешние ссылки ничего не дала -все в порядке.


Полное сканирование сайта обнаружило в папке /includes троян и кучу левых файлов с html-ссылками на другой сайт. А также много фоток, логотипы, и др. Троян я удалил. Файлы с ссылками тоже. На компе также нашел вирус-редерикт в Хроме.

У меня вопрос: можно ли удалить папку /includes вообще? И, если у вас был опыт с подобного рода вирусами, подскажите где еще нужно подчищать. Спасибо!

P/S А доступ в админку так и не восстановился.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Вирус на сайте
« Ответ #1 : 11.04.2012, 16:50:38 »
Папку includes конечно же удалять нельзя. Как вариант - удалите, и залейте эту папку из установочного архива Joomla
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Вирус на сайте
« Ответ #2 : 11.04.2012, 18:07:41 »
Чистить надо и искать уязвимость. Можете воспользоватся сканерами файловой системы и скриптами замены. Ссылка у меня в подписи. Тему в соответствующий раздел.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Re: Вирус на сайте
« Ответ #3 : 12.04.2012, 03:27:37 »
Папку includes конечно же удалять нельзя. Как вариант - удалите, и залейте эту папку из установочного архива Joomla
После чего запрещаем доступ к ней и выполнение сценариев
Для этого помещаем в папку /includes .htaccess следующего содержания
Код
##============================================================================##
##---------------Открываем доступ только опредиленным IP:---------------------##
Order deny,allow
Deny from all
#allow from 101.102.103.104 # Ваш IP
##-- ! Если у вас динамический  IP лучше разрешить доступ целой подсети
##-- ! выглядит так --   allow from 101.102.103.     --
##============================================================================##
##------------secure directory disabling script execution---------------------##
AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
Options -ExecCGI
##============================================================================##


p.s. Забыл ))
При добавлении второй части ##------------secure directory disabling script execution---------------------##
могут отказать некоторые кнопки в админке (у меня вырубает Eyesite - принятие изменений ) одним словом проверяйте
« Последнее редактирование: 12.04.2012, 10:56:09 от oriol »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 78359
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 5094
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6048
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4257
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2853
Последний ответ 16.05.2021, 18:52:24
от alekcae