Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 1637 Просмотров
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Наш сайт хакнули )
« : 21.11.2014, 17:39:16 »
Вот исходный код
Код
<html xmlns="http://
www.w3.org/1999/
xhtml"><head>
<meta http-
equiv="Content-Type"
content="text/html;
charset=iso-8859-1">
<title>Hacked By H3r1.1D</title>
<meta name="description"content=hack"/>
</head>
<body><body bgcolor="white">
<center><h1>SECURITY TESTED</h1></
center>
<hr><center>H3r1.1D - Bekasi X Code</center></body>
</html>

Просто внутренность index.php поменяли. Версия джумлы самая последняя.

jSecure autentification поставил, пароль поменял.

Как защититься от таких атак? Хостинг на reg.ru
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Наш сайт хакнули )
« Ответ #1 : 21.11.2014, 17:59:14 »
Смотреть логи хостинга . Последняя версия Joomla, скачанная откуда ?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #2 : 21.11.2014, 18:02:09 »
Последняя версия Joomla, скачанная откуда ?
Joomla.ru/about/versions/joomla3/joomla3-russian-build
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Наш сайт хакнули )
« Ответ #3 : 21.11.2014, 18:04:14 »
Joomla.ru/about/versions/joomla3/joomla3-russian-build
Вот и ответ.
С оффсайтами надо работать.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #4 : 21.11.2014, 19:38:59 »
Joomla.ru/about/versions/joomla3/joomla3-russian-build
уже давно писали
Вот и ответ.
С оффсайтами надо работать.
только с Joomla.org скачивать и устанавливать, остальные никогда не следят за своими типа "сборками"
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #5 : 21.11.2014, 20:38:01 »
Версия Joomla полная какая?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #6 : 21.11.2014, 20:57:34 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #7 : 22.11.2014, 05:16:17 »
Версия Joomla полная какая?
3.3.6
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #8 : 22.11.2014, 05:19:25 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
Без админского пароля смогут хакнуть так же?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #9 : 22.11.2014, 05:33:04 »
Оказывается весь наш сайт с хостинга хакнули. У всех пароли были разными, и версии Joomla тоже.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #10 : 22.11.2014, 08:15:40 »
То есть, у вас там не один сайт?
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #11 : 22.11.2014, 08:17:38 »
То есть, у вас там не один сайт?
Да, больше одного
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #12 : 22.11.2014, 08:59:15 »
Без админского пароля смогут хакнуть так же?
Да, но при этом должны быть соблюдены определенные условия, под определенные векторы атаки.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #13 : 22.11.2014, 09:16:35 »
Не храните все сайты на одном аккаунте хостинга. Или обновляйте их и хороши следите за их состоянием.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #14 : 22.11.2014, 11:56:22 »
дело даже не в офф сайте, по характеру дефейса, видно что зарубежные товарищи! Дело в том что когда занимаитесь сайтом имеет смысл не забывать про безопасность! и предусмотреть подобные варианты, что когда хакнут и если что то смогут сделать, то смогут сделать как можно, минимум вреда. а офф или не офф, дело времени, и офф ломали!
дело именно в этом, у разработчиков хоть есть обновление внутренних расширений(да и не ставят они стороннии), а у наших "сборщиков" был случай когда JCE массово ломали, а версию в сборке более года не меняли, а многие скачивали ru сборку именно из-за JCE и русификации, любая сборка не разработчиков это зло
Да, больше одного
На хостинге надо сайты делить по пользователям и папкам, на шарада хосте это не возможно сделать, и значит один хостинг равно один сайт, на своем VPS/VDS создается обязательно пользователь со своей папкой и своими ограничениями для каждого сайта!

P.S. Если вам не жалко свои труды и у вас уйма времени на чистку, а она сравни переделки десятков сайтов, то это ваше дело, делайте "помойку" из шарада хостов заливая туда более одного сайта

Уже более 3 лет на шарада хосте требуется размещать только один рабочий сайт, даже не стоит там же его править и тем более прикреплять к нему тестовые площадки для работ по это муже сайту!
*

cantsave

  • Захожу иногда
  • 215
  • 2 / 0
Re: Наш сайт хакнули )
« Ответ #15 : 22.11.2014, 12:11:32 »
P.S. Если вам не жалко свои труды и у вас уйма времени на чистку, а она сравни переделки десятков сайтов, то это ваше дело, делайте "помойку" из шарада хостов заливая туда более одного сайта

Уже более 3 лет на шарада хосте требуется размещать только один рабочий сайт, даже не стоит там же его править и тем более прикреплять к нему тестовые площадки для работ по это муже сайту!
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #16 : 22.11.2014, 12:16:04 »
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
да, рано или поздно появляются эксплоиты которым подвержены подобные хостинги, страдают все! самы оптимальный вариант отдельный VDS

дело именно в этом,
Может помнишь, как то разговор наш с тобой в ПМ, хотя дело твое верить этому или нет!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Наш сайт хакнули )
« Ответ #17 : 22.11.2014, 12:26:28 »
Может помнишь, как то разговор наш с тобой в ПМ, хотя дело твое верить этому или нет!
Все помню, тут немного другое как всегда ты глобально опять, а этот случай из разряда массовости. Тех кто не в "танке"
REG.RU значит шарада хост? Может порекомендуете хостинг? Или может там же можно регулировать?
нет шарада хост это образное название физического хоста, не VPS/VDS, а просто хостинг
рег.ру нормальный хостинг но каждый сайт размещать требуется на отдельный хостинг(это вы в аккуант входите сейчас и там у вас несколько сайтов, а требуется для каждого сайта такой отдельный аккуант) или брать VPS под много сайтов
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #18 : 22.11.2014, 15:10:52 »
ukraine.com.ua не удалось мне выйти за пределы директории сайта. И антивирус шеллы поудалял. но там свои заморочки.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #19 : 22.11.2014, 16:46:10 »
ukraine.com.ua не удалось мне выйти за пределы директории сайта. И антивирус шеллы поудалял. но там свои заморочки.
Системные команды работают? какие права на скрипте? /etc/passwd читает?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Наш сайт хакнули )
« Ответ #20 : 22.11.2014, 20:35:32 »
Системные команды работают? какие права на скрипте? /etc/passwd читает?

Все стандартно, но под каждый сайт был свой пользователь. + антивирус. Обычный шелл удаляло.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Наш сайт хакнули )
« Ответ #21 : 22.11.2014, 23:05:48 »
Все стандартно, но под каждый сайт был свой пользователь. + антивирус. Обычный шелл удаляло.
если стандартно, значит сис команды работают, значит включены потенциально уязвимые функции, а это уже дело техники, вообщем тут по факту смотреть надо...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт, что делает код?

Автор Леон

Ответов: 11
Просмотров: 2046
Последний ответ 01.12.2016, 11:58:25
от wishlight
Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1468
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1459
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1422
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 2880
Последний ответ 25.04.2016, 11:54:06
от FitMe