Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 4873 Просмотров
*

drobinkin

  • Захожу иногда
  • 90
  • 4 / 0
  • Старый пират
Долбаные пакистанские террористы-повстанцы подломали мой сайт :(
exclusive-hotel.com.ua
Joomla 2.5.6
Что интересно — если переключить на стандартный джумловский шаблон, то все ок. А переключаю на свой — такая лажа. Правда свой я переделывал из стандартного, особо ничего не менял.
Файлы шаблона и в корне сайта вроде все без видимых признаков вмешательства, т.е. без левого кода.
Но в логах начиная с 05/Mar/2013 видна подозрительная активность типа
208.115.113.82 - - [04/Mar/2013:04:08:50 +0200] "GET /robots.txt HTTP/1.0" 200 865 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
208.115.113.92 - - [04/Mar/2013:04:11:32 +0200] "GET /index.php/apartments?vsig5_0=0 HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
208.115.113.92 - - [04/Mar/2013:04:12:29 +0200] "GET /index.php/infrastructure?vsig5_0=9&vsig4_0=5 HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
208.115.113.82 - - [04/Mar/2013:05:24:44 +0200] "GET /index.php/apartments/2nd-floor-hall?vsig1_0=0 HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
208.115.113.92 - - [04/Mar/2013:06:20:08 +0200] "GET /robots.txt HTTP/1.0" 200 865 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
78.30.200.81 - - [04/Mar/2013:06:40:04 +0200] "GET /robots.txt HTTP/1.0" 200 865 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
78.30.200.81 - - [04/Mar/2013:06:40:06 +0200] "GET /index.php/apartments?vsig1_0=9&vsig2_0=3&vsig5_0=4&vsig4_0=5&vsig6_0=1 HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
66.249.78.27 - - [04/Mar/2013:07:42:01 +0200] "GET /index.php/infrastructure/11-cozy-courtyard HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)"
208.115.113.92 - - [04/Mar/2013:08:09:07 +0200] "GET /index.php/apartments?vsig7_0=4 HTTP/1.0" 200 1074 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
208.115.113.82 - - [04/Mar/2013:08:10:24 +0200] "GET /robots.txt HTTP/1.0" 200 865 "-" "Mozilla/5.0 (compatible; Ezooms/1.0; ezooms.bot@gmail.com)"
178.151.143.69 - - [04/Mar/2013:09:00:35 +0200] "GET /robots.txt HTTP/1.0" 200 865 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.3; http://www.majestic12.co.uk/bot.php?+)"
Лог прикрепляю
Подскажите как побороть, где копать?

[вложение удалено Администратором]
« Последнее редактирование: 05.03.2013, 19:06:39 от drobinkin »
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
Re: Подломали сайт — прошу помощи :(
« Ответ #1 : 05.03.2013, 20:34:02 »
шо то кроме bot-ов ничего нет в этих строках
шаблон переделан и якобы лишнего ничего нет - может плохо искали, а может дело в чем-то или в каком-то другом
как побороть --- если есть возможность восстановится с Бекапа - это хороший выход!  
*

drobinkin

  • Захожу иногда
  • 90
  • 4 / 0
  • Старый пират
Re: Подломали сайт — прошу помощи :(
« Ответ #2 : 05.03.2013, 21:19:41 »
Нашел уже - таки у меня была копия шаблона и в ней порченый индекс.
А по поводу ботов - в нете пишут как раз про ezooms.bot - может это он напортачил, х.з. Но я его забанил по диапазону адресов. В общем, теперь вроде работает все.
Ну, и пароли на всяк случай сменил все.
Надо еще Joomla наверное обновить.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Подломали сайт — прошу помощи :(
« Ответ #3 : 05.03.2013, 22:39:09 »
Joomla обновите и желательно укрепиться расширением Admin Tools Pro.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

drobinkin

  • Захожу иногда
  • 90
  • 4 / 0
  • Старый пират
Re: Подломали сайт — прошу помощи :(
« Ответ #4 : 06.03.2013, 12:52:16 »
Joomla обновите и желательно укрепиться расширением Admin Tools Pro.
Спасибо, посмотрю - а что это? ;)
И что скажете по поводу установки Akeeba Backup и плагина plgSystemJSecure?
Да, и надо ли поменять пароль подключения к БД?
И как правильно обновиться с 2.5.6 до 2.5.9?
Вот тут как-то дофига всего, не могу понять что скачивать
« Последнее редактирование: 06.03.2013, 13:01:19 от drobinkin »
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Подломали сайт — прошу помощи :(
« Ответ #5 : 06.03.2013, 16:02:50 »
Для обновления с J! 2.5.6 на 2.5.9 воспользуйтесь патчем обновления "Joomla_2.5.x_to_2.5.9_Stable_Patch_Package".

AkeebaBackup рекомендую обязательно поиграться и установить. Это расширение помогает одним щелчком создавать резервную копию всего веб сайта, т.е. базы данных и файлов, в одном архиве, который по своему созданию становится Вашим установочным пакетом последней хорошо работающей версии сайта.

Admin Tools Core или Pro помогают укреплять безопасность сайта. С ними Вы сможете:

- создать дополнительную защиту для папки /admin/ - никто не сможет отправлять на нее словарные атаки имени пользователя и пароля
-создать сетевой экран, который отфильтрует плохо ведущих себя посетителей, предупредит Вас об этом, и заблокирует их как подозрительных (на Ваш выбор) при их повторном посещении
- создать защиту от известных плохих ботов и т.д.

plgSystemJSecure сможет только изменить ссылку http://<foo_site>.ru/administrator на, если не ошибаюсь, нечто вроде http://<foo_site>ru/administrator?<secret_word> или что-то в этом роде, что тоже не плохо. Но уже бесплатная версия Admin Tools Core превосходит plgSystemJSecure по числу характеристик.

Играйтесь, решайте сами.

# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

drobinkin

  • Захожу иногда
  • 90
  • 4 / 0
  • Старый пират
Re: Подломали сайт — прошу помощи :(
« Ответ #6 : 06.03.2013, 18:38:32 »
AlexSmirnov, спасибо за столь исчерпывающий ответ
А как быть со штатными средствами хостинга для резервных копий?
Хотя подозреваю, что с AkeebaBackup о них можно забыть :)
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Подломали сайт — прошу помощи :(
« Ответ #7 : 06.03.2013, 18:55:49 »
Рад помочь. ;)

С резервным копированием переборщить не возможно, т.е. чем больше тем лучше. Я лично создаю резервную копию своего молодого блога и из-под хостинговой контрольной панели, и с помощью AkeebaBackup. Пока данные пересекают провода, все может случиться, так что в этом случае - чем больше, тем лучше.

P S Помните о том, что создать бэкап - это только пол-дела: непротестированный бэкап = 0 бэкапов.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Rex_One

  • Захожу иногда
  • 453
  • 37 / 0
Re: Подломали сайт — прошу помощи :(
« Ответ #8 : 07.03.2013, 02:44:56 »
непротестированный бэкап = 0 бэкапов.
Что вы имеете ввиду под тестированием? Разворачивать бекап как минимум локалке и смотреть все ли нормально, или...

Справшиваю потому, пока не разу броблемы с созданным архивом небыло, но... если есть метод тестирования созданного бэкапа, хотелось бы узнать если возможно.
Кривизна рук не компенсирует прямизну извилин.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Подломали сайт — прошу помощи :(
« Ответ #9 : 07.03.2013, 17:06:36 »
@ Rex_One,

Что вы имеете ввиду под тестированием? Разворачивать бекап как минимум локалке и смотреть все ли нормально...


Здесь никаких секретов нет и Вы правильно мыслите.

По идее для полной гарантии желательно тестировать в подкаталоге на том же хостере, что и главный сайт, хотя, как Вы заметили, и выкатывание на местной песочнице покажет, рабочий ли бэкап или нет.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прошу помочь

Автор Саня.88

Ответов: 4
Просмотров: 1862
Последний ответ 21.02.2025, 13:14:54
от NewUsers
Установка виджета Яндекс Дистрибуции на сайт

Автор Anik

Ответов: 14
Просмотров: 4066
Последний ответ 22.12.2022, 16:56:10
от Anik
Проблема с логином на сайт через Iphone

Автор AdmiralSFF

Ответов: 4
Просмотров: 2612
Последний ответ 13.08.2022, 13:19:41
от AdmiralSFF
При включении плагина "Система - фильтр языка" сайт не открывается

Автор Aurika

Ответов: 4
Просмотров: 4242
Последний ответ 25.06.2022, 14:14:40
от ecolora
Прошу помощи! превышении допустимой нагрузки на сервер

Автор Зеленая планета

Ответов: 3
Просмотров: 1132
Последний ответ 20.11.2021, 16:57:35
от draff