Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 2069 Просмотров
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Взломали Joomla 1.7
« : 15.10.2013, 00:25:28 »
Взломали сайт на Joomla 1.7, причём уже не первый раз. И всё по одному сценарию - вместо index.php что-то типа "Поздровляем, ваш сайт хакнули!". Первый раз подумал на пароль админа. Хозяин сайта, чтобы не напрягать память в качестве него установил число "два". К тому же в логах было зафиксировано 2-3 десятка неудачных авторизаций (как-то долго подбирали). Ещё в админке был замечен аплоадер, который через некоторое время куда-то исчез. Поменял логин и пароль на более сложные. Через полгода опять тоже самое. Кроме очередной смены пароля больше ничего не производилось. Потом это повторилось ещё через нескольколько месяцев, неделю назад. Начал принимать меры. В папке images был обнаружен бэкдор, который антивирь с радостью скушал. Закинул в эту папку htaccess с запретом на запуск php-шников. Отключил пару неиспользуемых дополнений (кстати в одном из них нашёлся очередной бэкдор). Обновил Joomla с 1.7.0 на 1.7.5. Проверил права на папки. На сайте зачем-то присутствует регистрация, хотя она не нужна. В логах обнаружил, что почти каждый день кто-то пытается зайти под несуществующим логином. Интереса ради, установил уведомлялку (Login Failed Log) о таких случаях мне на e-mail. Не успел я закончить работу по дезактивации, через несколько дней опять сменили index.php. Уведомлялка ничего не присылала. Просканил на вирусы, результат таков:
Цитировать
modules/mod_acepolls/helper.php - PHP/C99Shell.W (по мнению Dr Web-а: PHP.Rst.5)
modules/mod_system/mod_system.php - PHP/Rst.AK (по мнению Dr Web-а: PHP.Shellbot.49)
1/tmp/header.php - PHP/Rst.AK (по мнению Dr Web-а: PHP.Shellbot.49)
Поскажите как почистить сайт и заткнуть все дыры?
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #1 : 15.10.2013, 02:27:27 »
Для начала обновитесь до версии Joomla 2.5.14, после этого обновите все расширения до актуальных версий (из официальных источников). Здесь на форуме есть сканеры для обнаружения разной заразы, воспользуйтесь ими самостоятельно или обратитесь к специалистам.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали Joomla 1.7
« Ответ #2 : 15.10.2013, 07:13:17 »
Цитировать
На сайте зачем-то присутствует регистрация, хотя она не нужна
Отключить пробовал? Также проверь права у зарегистрированных.
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Взломали Joomla 1.7
« Ответ #3 : 15.10.2013, 11:18:46 »
Отключить пробовал? Также проверь права у зарегистрированных.
Надо же, у нас на сайте целых 7 администраторов, с подозрительными логинами и email-ами. Мне очень интересно узнать, как они смогли под админами зарегаться? Всех отключил и модуль входа заодно.

Для начала обновитесь до версии Joomla 2.5.14
А есть какая-либо толковая инструкция по переезду с 1.7 на 2.5? Или проще чистый движок 2.5 поставить и закидывать в него нужные компоненты и контент?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали Joomla 1.7
« Ответ #4 : 15.10.2013, 11:52:13 »
у них есть доступ к базе.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #5 : 15.10.2013, 14:05:26 »
А есть какая-либо толковая инструкция по переезду с 1.7 на 2.5? Или проще чистый движок 2.5 поставить и закидывать в него нужные компоненты и контент?

Судя по всему Вам проще заново поставить чистую систему, исключая при этом варезные шаблоны и расширения! Используйте только официальные сайты. Насчет обновления с 1.7 на 2.5 думаю что в Вашем случае это не лучший вариант, так как системные файлы явно напичканы гадостью. Если же информации на сайте много, то сделайте бэкап сайта полностью и начните чистить, но лучше все же перейти на линейку 2.5 так как 1.7 была переходным вариантом и больше не поддерживается, кстати большинство расширений и шаблонов этих движков совместимы.
*

megabyte1024

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Взломали Joomla 1.7
« Ответ #6 : 17.11.2013, 02:07:37 »
Построил сайт на новом движке (2.5.14), компоненты брал только с офф. сайтов самых свежих версий, всё ненужное старался от греха подальше отключить, прописал в htaccess запрет на досутуп в админку с других ip-адресов, сменил пароль на БД. И всё коту под хвост! Сегодня целый день сайт не коннектится к бд (через myadmin тоже пробовал). Есть веские основания полагать, что кто-то сбросил пароль. Хостинг не мой, восстановить пароль нужно просить другого дядю. А потом будет та же фигня? У детей каникулы что-ли? Школяра развлекается? Меня это начинает злить.  :o

При сравнении с бекапом, посторонних изменений не обнаружил.
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Re: Взломали Joomla 1.7
« Ответ #7 : 17.11.2013, 03:41:07 »
Построил сайт на новом движке (2.5.14)
Самое время обновиться до версии 2.5.16 , и проверьте файл  configuration.php  в строке public $password = 'Тут должен быть пароль от базы данных'; если изменили проверьте идентичны ли они!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2568
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3469
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3442
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2588
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 14885
Последний ответ 25.04.2021, 19:42:48
от rsn