Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 6576 Просмотров
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Несколько раз взламывали сайт, последние разы через .htaccess. выставляли запрет всем на доступ к сайту, в результате чего сайт за пару дней выпал с Google. После чистки файла .htaccess проблема повторялась.

Дописанное содержимое файла .htaccess.
Спойлер
[свернуть]

После проверки Касперским каталога с сайтом обнаружились вирусы:
1) Backdoor.PHP.WebShell.fe
Был в папке public_html\modules\mod_system1
Обнаружились 2 новые папки public_html\modules\mod_system1 и public_html\modules\mod_system
Соответственно в системе были 2 неизвестных модуля под названием mod_system1 и mod_system

2) Trojan.Script.HTAccess.d
В каталогах .trash .htpasswds, .cpanel, etc, mail, public_ftp, был обнаружен файл .htaccess с данным кодом внутри.

Всю эту гадасть удалила, залила на сервер старый архив, в котором нету данных вирусов.
Вот анализ до лечения скриптом Sheel and Basic Backdoor Script Finder
Спойлер
[свернуть]


Вот после замены, но смотрю многое есть по прежнему, поджскажите, пожалуйста, есть там шелл или это уже ложные срабатывания?
Спойлер
[свернуть]
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Вот эти проверить
File: /home/buyin/public_html/templates/rt_crystalline_j15/ase-save.php
String:: $_POST[
File: /home/buyin/public_html/modules/mod_exmenu-j15/mod_exmenu.php
String:: $_POST

*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Вот эти проверить


а как можно проверить?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Открыть в редакторе Notepad++ , и сравнить содержимое с файлами из дистра Joomla
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Шаблон Crystalline от Rocket Theme куплен или скачан с вареза?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Шаблон Crystalline от Rocket Theme куплен или скачан с вареза?

скачен, но им не пользуюсь, лучше удалить?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Боюсь что простое удаление варезного шабоона может уже не помочь. Познакомтесь с моими рекомендациями в этой теме - http://joomlaforum.ru/index.php/topic,259825.msg1306847.html#msg1306847

Надеюсь это поможет
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Вот эти проверить
File: /home/buyin/public_html/templates/rt_crystalline_j15/ase-save.php
String:: $_POST[
File: /home/buyin/public_html/modules/mod_exmenu-j15/mod_exmenu.php
String:: $_POST



файлы идентичны, на всякий случай удалила шаблон кристалайн
По идее ничего больше нету?
Спасибо
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Познакомтесь с моими рекомендациями в этой теме - http://joomlaforum.ru/index.php/topic,259825.msg1306847.html#msg1306847


Не совсем ясно, как применять рекомендации. У меня на сайте нету такого кода как в теме
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
По идее ничего больше нету?
Так, а остальные файлы проверил?
 Я думаю, что я найду еще шелл.
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Так, а остальные файлы проверил?
 Я думаю, что я найду еще шелл.

только 2 указанных вами проверила. Не подскажите, может есть какая то программа, которая сличает автоматом 2 файла? чтоб вручную не пересматривать код. Смотрела в Дримвивере
Заранее спасибо
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Не подскажите, может есть какая то программа, которая сличает автоматом 2 файла? чтоб вручную не пересматривать код.
Таких программ много.  Сам пользуюсь и другим советую Beyond Compare (легко гуглится) - шароварная, есть 30-дневный пробный период. Позволяет сравнивать сразу целые каталоги со всеми вложенными файлами - находит новые файлы и выделяет старые, отличающиеся по размеру, CRC и дате создания. Во внутреннем редакторе сразу может показать, какие конкретно строки в двух файлах различаются. Сайт на сервере можно не скачивая сравнивать с локальной версией, т.к. работает и по ftp (но скорость работы может не устроить).
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Таких программ много.  Сам пользуюсь и другим советую Beyond Compare (легко гуглится) - шароварная, есть 30-дневный пробный период. Позволяет сравнивать сразу целые каталоги со всеми вложенными файлами - находит новые файлы и выделяет старые, отличающиеся по размеру, CRC и дате создания. Во внутреннем редакторе сразу может показать, какие конкретно строки в двух файлах различаются. Сайт на сервере можно не скачивая сравнивать с локальной версией, т.к. работает и по ftp (но скорость работы может не устроить).

Спасибо большое, попробую.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавилась Запись в.htaccess

Автор Roki37

Ответов: 9
Просмотров: 1789
Последний ответ 06.02.2019, 11:59:07
от Roki37
Взломан сайт! - (Backdoor.PHP.WebShell.etc).

Автор Voland70

Ответов: 29
Просмотров: 18496
Последний ответ 24.01.2018, 17:09:23
от wishlight
htaccess

Автор SolopoV

Ответов: 32
Просмотров: 2438
Последний ответ 30.10.2017, 22:18:16
от SolopoV
Дата изменения зараженного файла

Автор denn70

Ответов: 12
Просмотров: 1294
Последний ответ 23.03.2017, 20:05:46
от flyingspook
htaccess SetEnv noconntimeout 1, SecRuleEngine Off

Автор biosila

Ответов: 2
Просмотров: 4191
Последний ответ 09.12.2016, 01:10:39
от winstrool