Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2443 Просмотров
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Доброго времени суток.
Помогите пожалуйста разобраться.
Я со своего ПК захожу спокойно. стоит Винда 7, Антивирь Каспер последний
домен
lva73.ru
Стоит Joomla 2.5.2 помоему. Месяцев 8 назад делал, не помню.
Знакомый говорит, что у него стоит Винда 7 и НОД32. При заходе на сайт он блокируется и не дает ему зайти на него. Потом другой человек тоже так говорит. А вот третий говорит, что все окей. У меня тоже все окей.

Я посмотрел файлы
Присутствует папка webalizer не знаю откуда взялась
Скрин
http://ssmaker.ru/32becb4b/
Там в ней какие то диаграммы, файлы .html.

Вот .htacasses
Спойлер
[свернуть]

Если кто то сталкивася с такой проблемой, напишите пожалуйста, куда мне копать.
Просто я уже устал))) Вроде все нормально, и все плохо. Но я этого не могу уидеть и не могу понять какой файл всрыт.
Щас вот наверно, скопирую весь двиг и проверю на вирусы.
« Последнее редактирование: 24.08.2013, 22:09:32 от tefun »
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Ура, нашел я вирус с помощью IE.
Вот скрин
http://ssmaker.ru/e4aead4c/
теперь надо покумекать как удалить.
По-моему надо файлы шаблона поковырять index.php
не могу найти как удалить ссыль
http://www.jubilatoseguros.com.br/seguro-garantia-pessoa-fisica.html
Вроде прописана в шаблоне :o >:(
Что за гадость то такая.

А вот теперь появилась новая проблема.
Не могу сбросить пароль админа в БД
с помощью Совета Смарта
то есть я даже не могу зайти в админку поковыряться там.

Тэкс, вот это уже совсем интересно мне стало.
Я захожу в БД. Делаю по способы смарта все ок.
но при этом не могу попасть в Админку.
Пишет что имя и пароль не совпадают))
Потом нахожу в ручную j_users (префикс j_) там все по старому, да еще пароль непонятный очень длинный.
Удаляю его пишу свой типа 12345rr -> сохраняю - все окей.
Но теперь снова не могу залезть в админку >:( вообще Атас. такого еще не видел
« Последнее редактирование: 24.08.2013, 23:01:14 от tefun »
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Дык закрой для всех сайт, а себе открой по IP . Смотри логи.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Дык закрой для всех сайт, а себе открой по IP . Смотри логи.
Сложно.
Мануал, как через БД закрыть сайт? Логи смотреть я так понял через панель хостинга.
В общем зеленый я ^-^ .
Сначала думал, что надо просто ссылку удалить, оказывается это не так просто. Все файлы перерыл в шаблоне. + еще в админку не заходит я уже пароль поменял, другого юзера добавил.
« Последнее редактирование: 24.08.2013, 23:15:46 от tefun »
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Потом нахожу в ручную j_users (префикс j_) там все по старому, да еще пароль непонятный очень длинный.
Удаляю его пишу свой типа 12345rr -> сохраняю - все окей.
Но теперь снова не могу залезть в админку >:( вообще Атас. такого еще не видел
лол :)
Пароль в БД не хранится в чистом виде, а только его хеши в md5.
Вставь в поле password это: e10adc3949ba59abbe56e057f20f883e
Пароль будет: 123456

Вручную проверять файлы Joomla ты будешь очень долго, лучше воспользоваться бесплатными сканерами http://www.site-security.ru/nash-pervyj-skaner.html или http://revisium.com/ai/
которые проверят файлы вашего сайта на вставки "левого" кода.

И обновите вашу Joomla до последней версии 2.5.14, иначе опять поставят "левые" ссылки.
« Последнее редактирование: 25.08.2013, 12:15:51 от Raven »
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Не могу понять.
Что теперь делать с этим списком. Я скачал один файл, второй. При этом набираю Ctrl+F и набираю "seguros" часть ссылки, которая присутствует в коде.
Но так ничего и не нашел. Я проверил только 4 файла, правильно дорогой я иду?
Вот что показал мне сканер fls.php
Спойлер
[свернуть]
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Не могу понять.
Что теперь делать с этим списком. Я скачал один файл, второй. При этом набираю Ctrl+F и набираю "seguros" часть ссылки, которая присутствует в коде.
Не думаю что ссылка спрятана в явном виде, скорее там небольшой скрипт выводит ссылки с какого то левого сайта. Поэтому ссылки будут всегда разные.

Но так ничего и не нашел. Я проверил только 4 файла, правильно дорогой я иду?
Вот что показал мне сканер fls.php
Правильно, теперь смотрите строки в этих файлах на которые указал вам сканер на предмет "левого" кода, типа base64_decode и eval. Если сомневаетесь удалять или нет этот код, лучше сравнить файлы с исходными.

Код
File: /home/host1254619/lva73.ru/htdocs/www/modules/mod_PlimunNivoSlider/elements/colorpicker.php
String:: c99
Это скорее всего шелл. Но не факт, нужно смотреть исходники.
Одно могу сказать точно левый код зашит в модуле PlimunNivoSlider.
« Последнее редактирование: 25.08.2013, 12:47:07 от Raven »
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
@Raven
Может снести этот PlimunNivoSlider? И поставить другой?

Кстати, очень был удивлен, когда (стоит версия 2.5.4) не смог обновить версию Joomla с админик((((
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
colorpicker.php встречается часто  в расширениях, и на него всегда ругается сканер. Но это не шелл с99
Регистрация юзеров разрешена?
*

Raven

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
@Raven
Может снести этот PlimunNivoSlider? И поставить другой?
Ну если не можешь найти в нем "левый" код, то можешь снести и поставить другой, но только не варез, а с официального сайта.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Ну если не можешь найти в нем "левый" код, то можешь снести и поставить другой, но только не варез, а с официального сайта.
да причем здесь варез. Это понятно. Бесплатный другой слайдер поставить.
Окей, попробуем. Просто я думаю щас найду левый код, удалю, а там снова что-нибудь вылезит.
Отпишусь по результатам.
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3147
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2260
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1136
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2281
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7856
Последний ответ 08.01.2020, 12:52:55
от winstrool