Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 2315 Просмотров
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Добрый день!

Впервые столкнулся с подобным. Очень часть приходилось чистить сайт от левых кодов, скриптов, пхп-файлов, удалять левые расширения и т.п. Но тут что-то новенькое. Постоянно появляются новые материалы. Штук по 20-80 в день. Автор Super User. Даты левы, типа 1999 год. Материалы видны только в админке, на фронт энде нет. Обновил двиг до последней версии (2.5.28), проверил сайт айболитом - удалил всякие какашки, сменил все пароли. 1 день и снова косяки ((( В логах лишь попытки входа с неправильными логинами и паролями...

Подскажите, пожалуйста, че делать? может кто-то сталкивался?

Заранее спасибо!
*

biosila

  • Захожу иногда
  • 85
  • 3 / 0
Пароль на БД тоже сменили?
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
А как же! Это самые первые шаги.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
У кого-то еще был доступ к сайту?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Нет. Все на меня и мою почту. В любом случае, пользователь на сайте зарегистрированный - только я. Пароль сменил сразу же. Плюс сейчас еще.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Тогда, скорее всего, дело в устаревшей версии Joomla и установленных расширениях. Вряд ли без анализа сайта, только советами форума, можно решить проблеиу.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Ну, у меня на Joomla 2.5 штук 6 сайтов. Такого нигде и никогда замечено не было. Из сторонних расширений стоит лишь модуль новостей mod_news_pro_gk4, и NoNumber Extension Manager с 3 аддонами...
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Патч безопасности ставили? Может не дочистили. И может все сайт под одним юзером.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
А проверить лог хостинга на прямой запрос к файлам сайта
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Нет. Все на меня и мою почту. В любом случае, пользователь на сайте зарегистрированный - только я. Пароль сменил сразу же. Плюс сейчас еще.
А в почте доступы не храните? никогда не задумывались, что почты тоже ломают?
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
А в почте доступы не храните? никогда не задумывались, что почты тоже ломают?
Не храню. Я к безопасности отношусь бдительно.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Не храню. Я к безопасности отношусь бдительно.
Оно заметно...
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Ну, у меня на Joomla 2.5 штук 6 сайтов.
Вы точно не знаете, сколько у вас сайтов? Простите за сарказм  ^-^

Я к безопасности отношусь бдительно.
Если бы относились бдительно, давно бы пользовались последней версией, к которой хоть патчи выпускают, 2.5 давно в лету канула, еще 2 года назад.

Обновил двиг до последней версии (2.5.28), проверил сайт айболитом - удалил всякие какашки, сменил все пароли. 1 день и снова косяки
Вы не удалили то, что нужно. Айболит не панацея и не видит внедренный шелл. Да и что бы найти его, нужно иметь глубокие знания PHP. Он может быть где угодно, хоть в ядре, хоть в шаблоне, хоть в файле картинки. И обновление зараженного сайта, как правило, эффекта никакого не имеет.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Оно заметно...
Вы точно не знаете, сколько у вас сайтов? Простите за сарказм  ^-^
Если бы относились бдительно, давно бы пользовались последней версией, к которой хоть патчи выпускают, 2.5 давно в лету канула, еще 2 года назад.
Вы не удалили то, что нужно. Айболит не панацея и не видит внедренный шелл. Да и что бы найти его, нужно иметь глубокие знания PHP. Он может быть где угодно, хоть в ядре, хоть в шаблоне, хоть в файле картинки. И обновление зараженного сайта, как правило, эффекта никакого не имеет.
Чет мне как-то не понятен такой вот тон беседы... Не хотите - не отвечайте, ответят другие.

1. Да, я точно не знаю сколько у меня сайтов на Joomla 2.5! У меня порядка 70 сайтов в портфолио. Какие-то из них на старых Joomlaх.
2. Я не обязан поддерживать сайты всех своих заказчиков! Если мне кто-то за это платит - другое дело. Релиз 2.5.28 был 10 декабря 2014. Это менее 1,5 лет
3. Я описал все что сделал. И задал вопрос тут только потому, что с подобной проблем никогда не встречался. На данном форуме похожих тем не нашел, в яндексе тоже.

Ребята, я впервые пишу в данной ветке, хотя работаю с этой csm еще со времен Мамбы. Написал только потому, что и вправду впервые вижу такое. Спасибо тем кто пытался помочь действительно дельными советами. Два последних оратора мне напомнили "специалистов" из сообщества Друпала. Там все из себя строят профессиональных программистов в 5 поколении, и получить какую-то реальную помощь от них просто не реально... А когда начинаешь с ними работать, то понимаешь, что это просто малограмотные самоучки, упертые и не способные решать серьезные задачи. Очень жаль, если подобная тенденция добралась и до Joomla...

К слову, проблему решить так и не удалось... Пытаюсь разобраться, и согласовать с заказчиком стоимость обновления движка. К сожалению, заказчик выделять средства не планирует, т.к. на фронтэнде сайта никаких проблем не наблюдает, и все мои объяснения пропускает мимо ушей ))) Дадада, бывают и такие. В связи с этим, решаю проблему с вялым энтузиазмом.

Если кто-то может помочь советом - буду рад. Уважаемых winstrool и SeBun прошу не напрягаться, и проходить мимо данной темы. Спасибо.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
А почему левые материалы не попали на фронт?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Уважаемых winstrool и SeBun прошу не напрягаться, и проходить мимо данной темы. Спасибо.
Да не вопрос, конечно. Между прочим, совет я вам дал, но он так и остался незамеченным.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Советом не помогу, но на платной основе если заказчики согласятся пишите, сделать можно.
*

dron

  • Завсегдатай
  • 1580
  • 16 / 10
Советом не помогу, но на платной основе если заказчики согласятся пишите, сделать можно.
Ок. Спасибо!
А почему левые материалы не попали на фронт?
А вот шишь его знает )))) Вот странная хреновина, я и говорю... Никогда такого не видел
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А почему левые материалы не попали на фронт?
Ок. Спасибо!А вот шишь его знает )))) Вот странная хреновина, я и говорю... Никогда такого не видел
Потому, что идет жесткая фильтрация, отбора перед контингентом, кому его необходимо показывать, плюс ключевые куки, по одбору и клоакинг, в результате чего очень сложно отловить эти элименты...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 98
Последний ответ Сегодня в 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1030
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1161
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1402
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 13117
Последний ответ 25.04.2021, 19:42:48
от rsn