0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1417 Просмотров
*

Amigo9876

  • Осваиваюсь на форуме
  • 29
  • 2 / 0
Пароли меняю - до одного места. По-видимому где то шелл засел, или что-то дырявое.
Манул яндекса ничего не нашел. Обновление от декабря 2015 установлено.
Нестандартые компоненты, модули, плагины:
gk2_photoslide
mod_news_show_gk3
RD_RSS
Xmap
Prot_Conf
mod_dn
mod_nicepoll
mod_randomarticlelinks
System - jSecure Authentication
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Надо шеллы поискать + проверить на уязвимости существующие компоненты
*

Amigo9876

  • Осваиваюсь на форуме
  • 29
  • 2 / 0
Да вот шеллы я искал, eval(, base64_decode(, и файлы и папки на 777. Все ок.
Но подозрительные файлы все равно постоянно появляются.
Как проверить на уязвимости компоненты, понятно что для Ж1.5 они очень старые.
*

neogeek

  • Захожу иногда
  • 196
  • 21 / 2
Права на файлы должны быть 644, на папки 755.
Ветка 1.5 не поддерживается, уязвимости там уже никто кроме вас самого искать и устранять не будет. Мигрируйте на новую версию Joomla и будет вам счастье.
*

Missile

  • Завсегдатай
  • 1098
  • 90 / 1
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Но подозрительные файлы все равно постоянно появляются.
И будут. От этого никуда не денитесь.

Даже если вы установите все патчи безопасности на движок, остаются компоненты, которые для этой версии давно не поддерживаются и имеют уязвимости. Поскольку они очень старые и перспективы их обновления нет, то и ожидать безопасности от них не стоит. Посоветовать могу только миграцию на 3.6.2 либо заказывать аудит. Во втором случае вам проверят весь сайт, настроят, но опять же, переписывать старые компоненты никто не будет, будут лишь установлены известные патчи. При первом варианте вы получите новый сайт, более надежный, но опять же, никто не знает, какие у новой версии завтра дыры обнаружатся. Но зато хоть будете иметь возможность обновлять расширения и движок и идти в ногу со временем.
« Последнее редактирование: 17.08.2016, 10:17:14 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

altvvc

  • Давно я тут
  • 523
  • 22 / 0
Удаляйте все лишнее что не используется. Это как минимум.
Красота спасет мир, а пофигизм спасет нервы.
*

beliyadm

  • Легенда
  • 9758
  • 1664 / 66
  • Севастополь, Россия
Про Xmap я читал давно еще, что была уязвимость для Joomla 1.5, деталей к сожалению не помню.
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Цитировать
Постоянно ломают Joomla 1.5, посоветуйте что-то
нанять специалиста  ;)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5 как убрать кнопку редактировать материант с сайта

Автор andriy465

Ответов: 5
Просмотров: 1856
Последний ответ 12.11.2023, 23:37:03
от all_zer
Нужно wiki под Joomla

Автор THE KILLERS

Ответов: 9
Просмотров: 8753
Последний ответ 05.11.2020, 20:56:47
от Kijv
Поиск статьи по url сайта в админке Joomla 1.5

Автор Tema

Ответов: 5
Просмотров: 1288
Последний ответ 14.08.2020, 07:16:44
от rsn
Не могу войти в админку Joomla 1.5

Автор MrSkif

Ответов: 14
Просмотров: 9730
Последний ответ 12.09.2018, 19:36:32
от PaLyCH
Не войду в админку Joomla 1.5.26, пишет соединение с сервером было сброшено

Автор rom_4

Ответов: 4
Просмотров: 4921
Последний ответ 16.05.2018, 17:28:18
от Алексей MeRsOvOd