Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1676 Просмотров
*

zooor

  • Новичок
  • 3
  • 1 / 0
Раз в 2-3 недели обнуляются все логины (зарегестрированных и суперадминистратора) на admin, пароли на вход тоже одинаковыми становятся (в jos_users все МД5 одинаковые)... Префикс jos_ не стандартный, IP админа тоже, установлен backendtoken и Admin Tools. Не пойму, на взлом не похоже м.б. какой-то модуль чудит, ни кто не сталкивался?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #1 : 01.04.2013, 16:27:10 »
варезные расширения имеются на сайте?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Обнуление логина и пароля
« Ответ #2 : 01.04.2013, 16:45:04 »
Скорее всего sql инъекция через уязвимое расширение или закачанный шелл проводится.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #3 : 01.04.2013, 17:55:49 »
уязвимости и вшитые подарки - две разные вещи:

вполне легитимное расширение может содержать в себе уязвимость, в то время как предлагаемое на верзниках расширение может содержать в себе вшитые тем, кто его туда загрузил, вирусы и бэкдоры.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Обнуление логина и пароля
« Ответ #4 : 01.04.2013, 22:34:20 »
Логичненько, если есть варез, то в нем может быть вшитая уязвимость или шелл. Или еще чего.
*

zooor

  • Новичок
  • 3
  • 1 / 0
Re: Обнуление логина и пароля
« Ответ #5 : 02.04.2013, 10:08:32 »
большая половина расширений качалась не с родных сайтов, К2 в том числе(. Какими средствами можно проверить их? Или, может, весь бекап сайта на локальый сервер слить и есть какая утилита, не подскажите?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Обнуление логина и пароля
« Ответ #6 : 02.04.2013, 10:10:47 »
большая половина расширений качалась не с родных сайтов, К2 в том числе(.
Делать заново..
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Обнуление логина и пароля
« Ответ #7 : 02.04.2013, 10:44:02 »
Согласен с Сергеем Болотовым aka voland: ставьте скачанные с веб сайтов разработчиков расширения на скачанную с официального веб сайта Joomla.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не работает регистрация/напоминание пароля, "неверный параметр"

Автор AK901

Ответов: 17
Просмотров: 10129
Последний ответ 31.07.2018, 19:08:08
от vad78
Авторизация на сайте без логина и пароля. Это возможно!

Автор Aeliot

Ответов: 28
Просмотров: 10617
Последний ответ 09.03.2017, 22:30:45
от Septdir
500 ошибка при заходе на страницу логина админа /administrator/index.php

Автор xander kej

Ответов: 2
Просмотров: 1058
Последний ответ 09.10.2016, 23:37:23
от voland
Если забыли пароль админки J2.5 - (скрипт восстановления пароля)

Автор Marques

Ответов: 15
Просмотров: 20086
Последний ответ 23.01.2015, 23:52:23
от alex333697
Восстановление пароля

Автор waw555

Ответов: 9
Просмотров: 2486
Последний ответ 03.12.2014, 08:09:10
от dmaNik