Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2467 Просмотров
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Взлом Joomla + VirtueMart
« : 14.10.2013, 17:12:04 »
День добрый.

У меня есть сайт   ( VirtueMart 2 + Joomla 2.5)

Пользуясь сервисом audit.megaindex.ru  я за последние 3 дня нахожу странные ошибки :

запуская каждое свободное время аудит, я часто вижу битые ссылки на сайте, НО! Этих страниц у меня никогда не было.

/blogs/15798-Drug-moejj-podrugi.htm
/vse-o-rebenke
/что-то про эппл было

И так далее.

Обычно, после перезапуска аудита эти ссылки сразу пропадают.

В коде страниц ссылки, найденные в аудите, ни разу не были найдены. Поддержка говорит, что аудит работает нормально.

Вместе с этим заметил, что у меня страницы постепенно выпадают из индекса - за 2 месяца из 600 страниц осталось 140.

Я связал эти вещи - может ли это быть уязвимостью? Т.е какая-то генерация мусорных URL, из-за чего мой сайт выпадает из индекса.(пусть и некоторые запросы висят в топе)


_________________
UPD: - Странно, что я промахнулся разделом. Прошу прощения.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #1 : 14.10.2013, 17:22:17 »
robots.txt, sitemap, .htaccess проверял ?
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #2 : 14.10.2013, 17:28:48 »
robots.txt, sitemap, .htaccess проверял ?

Да, естественно.

Но спасибо за вопрос, я от ваших вопросов вспомнил, что раньше с моего сайта была зафиксирована спам-рассылка и я не придал этому значения.

Судя по всему, текущая ситуация является логическим продолжением той. Но генерация мусорных URL таким странным образом - я еще ни разу не видел, и даже не знаю, как с этим бороться. И как найти источник заражения.

*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #3 : 14.10.2013, 18:04:51 »
Версия 2.5.х ? Партнерки есть?
Ищите шелл. Инструменты в разделе Безопасность
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #4 : 14.10.2013, 18:24:02 »
Версия 2.5.х ? Партнерки есть?
Ищите шелл. Инструменты в разделе Безопасность

да, 2.5, кажется, 2.5.12. Партнерок нету.

А Вы сами, что думаете по генерации?
Мне просто непонятен подобный вирус, который занимается такой странной генерацией. Ведь вероятность, что робот успеет проиндексировать такие ссылки довольно мала.

Или расчет на то, что в какое-то время он их проиндексирует, а вебмастер не заметит, так как они появляются каждую минуту(к примеру)?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Взлом Joomla + VirtueMart
« Ответ #5 : 14.10.2013, 19:36:27 »
Последняя безопасная версия Joomla на сегодня - 2.5.14. Прежде всего обновите свой сайт до нее.

Баловались ли на своем сайте тестированием/установкой варезных расширений?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взлом Joomla + VirtueMart
« Ответ #6 : 14.10.2013, 21:50:57 »
ТАк может в скрипте прописано условие запуска скрипта, подключающего показ левых страниц
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Взлом Joomla + VirtueMart
« Ответ #7 : 14.10.2013, 22:01:42 »
недавно нарыл у клиента - в htaccess был прописан редирект для андроидов на папку, папка левая, спрятана глубоко была в недрах Joomla))), внутри папки скрипт и текстовый файлик, как кто заходит с андроида, то ему генерятся несколько тысяч страниц с ссылками на каждой огого простыня))) общий вес папки - 200кБ)) Яндекс конечно все всосал, он же и как мобильники тоже заходит, увы и ах))
так что еще раз в корне все проверяйте ....
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

predator

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: Взлом Joomla + VirtueMart
« Ответ #8 : 14.10.2013, 22:12:26 »
Последняя безопасная версия Joomla на сегодня - 2.5.14. Прежде всего обновите свой сайт до нее.

Баловались ли на своем сайте тестированием/установкой варезных расширений?

Да я уже вспомнил, пока шёл домой, что весь quickstart варезный. Тогда денег не было, а сейчас хотел уже нормальный сайт с дизайном заказать. Думал последнюю пару месяцев так побудет, да вот с оптимизацией дела совсем плохи стали. Теперь придется покупать шаблон и ближайшую неделю сайт переносить)

недавно нарыл у клиента - в htaccess был прописан редирект для андроидов на папку, папка левая, спрятана глубоко была в недрах Joomla))), внутри папки скрипт и текстовый файлик, как кто заходит с андроида, то ему генерятся несколько тысяч страниц с ссылками на каждой огого простыня))) общий вес папки - 200кБ)) Яндекс конечно все всосал, он же и как мобильники тоже заходит, увы и ах))
так что еще раз в корне все проверяйте ....

Скажите, а самая частая уязвимость - какая? Тут почитал на форуме, но это все и так выполнено было(кроме самого варезного шаблона), хватит ли таких "преград" для профи?

Спасибо всем за помощь, думаю, можно уже закрыть тему, потому что чинить изначально порченую вещь будет глупо и ресурсоемко...
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Взлом Joomla + VirtueMart
« Ответ #9 : 14.10.2013, 22:38:07 »
Цитировать
Скажите, а самая частая уязвимость - какая?

На этот вопрос могут ответить только те самые дикхэды, которые наивным и доверчивым администраторам Joomla подсовывают свои триперные расширения на варезных сайтах, что, естественно, никогда не случится.

О том, как и куда именно их Троянские кони распрастроняют свою заразу на серверах, вроде Вашего, в горизонтальном и вертикальном векторах, мы можем только догадываться.

Я, как инженер, не вижу необходимости лить воду на мельницу тех дикхэдов, разбираясь с их "подарками", - лучшее средство от перхоти, как Вы уже сами упомянули, - это гильотина. Покупайте шаблон у авторов и спите спокойно, прикрытый их репутацией и поддержкой.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2568
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3469
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3441
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3430
Последний ответ 23.09.2022, 10:56:06
от marksetter
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2588
Последний ответ 13.09.2021, 09:23:28
от Oleg+