Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1694 Просмотров
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сегодня не смог зайти в админку на несколько своих сайтов.
Зашел через рнрМуАдмин и в таблице Юзерс увидел что добавлено несколько пользователей, которых быть там не должно.
При чем все были суперАдминами.
И что самое главное - у всех и в том числе у меня стоит одинаковый пароль. (ну он естественно отображается в зашифрованном виде)
Я поменял пароль в базе данных на своё умолчание (естественно зашифрованое), после этого вошел

Расскажите, у кого были подобные случаи? Какие дыры я мог оставить открытыми? Как избежать в дальнейшем подобных ситуаций?

Пароли везде сложные, Доступ к админке закрыт дополнительным паролем, Url адрес админки тоже изменил.
Самое интересное, что на всех сайтах однор и тоже. Самопроизвольно сбрасываются пароли.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Взломали вас. Надо искать как.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Если я Правилно понял, то после смены хостера, задача решилась?
Вот только в моем случае это не совсем вариант.
Сайты клиентские, коммерческие. За хостинг были заплачены деньги на год вперед.
При смене хостинга придется заново проплачивать.

Да и мне, как малоопытном сайтостроителю будет интересно разобраться в чем же дело.

По этому хочу попросить более опытных программистов:
Подскажите с чего начать поиск дыры? Приложения и плагины обновлю на днях.
Ведение каких логов и где включить и что в них смотреть?
Какую литературу поизучать.

Мне действительно интересен этот вопрос и я с большим энтузиазмом буду разбираться и набираться опыта.
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Вот темка. Вспомнил я про логол
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204

Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Взломали вас. Надо искать как.
Ну это понятно. и Симптомы точно такие же как тут:
http://joomlaforum.ru/index.php/topic,269216.msg1347204.html#msg1347204
Хостера, как я уже говорил, менять проблемотично.
По этому подскажите - с чего начать поиски?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Тему прочитал. Понял - что проблема скорее всего в хостере. Буду списываться с логолом
Повлиять на хостера можно, только если доказать, что и рядом сайты тоже взломаны.
Тут еще была аналогичная тема про смену паролей, не помню про какой хостинг.
Сканер айболит в помощь
« Последнее редактирование: 04.11.2013, 13:10:54 от draff »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Айболит запускаю через браузер. Выдает 504 Gateway Time-out
В факах написано что нужно изменить параметр max_execution_time в php.ini
Только вот php.ini где найти?
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Ну что? Опять тишина!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Выгрузить сайт к себе/запустить через ssh (то есть на хостинге).
« Последнее редактирование: 08.11.2013, 09:24:19 от wishlight »
*

Oleg_svv

  • Осваиваюсь на форуме
  • 35
  • 0 / 0
Сайт к себе уже выгрухил. Делал быстрое сканирование через браузер.
Как просканировать на денвере, у себя на компе через ссх?
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Как просканировать на денвере, у себя на компе через ссх?
SSH-доступ предполагает наличие *nix системы. Denwer - это Windows. Если на Windows-компьютере для поиска хочется использовать возможности командной строки Unix, читайте про Cygwin. Но возможности использования всё равно будут усечёнными. Если искать при помощи программ на скриптовых языках (php, Perl) - то никакой разницы с поиском на удалённом хосте нет.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Опенсервер поставьте. Слэш видно? Я его жирным сейчас выделю.
*

Хулио

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
У меня сайт тоже на логоле, и та же фигня с суперадминскими правами для всех юзеров.
Кто-нибудь докопался до причины этого?
Айболит ничего не показывает, уже просканил на локали скачанный сайт.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Плохо сканили наверно + может у кого-то доступ к базе.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 2568
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3469
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3442
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2588
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 14885
Последний ответ 25.04.2021, 19:42:48
от rsn