Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 1893 Просмотров
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Здравствуйте уважаемые Joomlaводы! Получил письмо счастья от хостинга : На Вашем аккаунте обнаружена работа скриптов, осуществляющих исходящие запросы вредоносного характера на сторонние почтовые службы.
Для устранения вредоносной активности мы были вынуждены заблокировать возможность отправки писем с сервера.
Я обнаруживаю вот такие файлы в корневой директории некоторых сайтов: xml71.php, cach.php, footer89.php, dirs47.php, inc.php,error39.php и т.д. и т.п. а в них содержится что то типа: во вложении.
Так подскажите - что это взлом и подселение чего то левого или Joomla сама такое создаёт для своих каких то нужд ( типа кэш может какой то). В разных сайтах в корневой директории разные названия файлов, а вот при сравнении 2 -х, я обнаружил полное совпадение, хотя они и по разному называются и находятся в разных установках (разных директориях). А вот ещё что эти файлы созданы как бы давненько - есть каким то и 2 года, а каким то 6 мес.
Профи помогите >:(
*

voland

  • Легенда
  • 11030
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Да, voland прав, видно сидит что-то и робот хоста на это отреагировал.
Нужно искать причину, через анализ, искоренять и удалять. Шелл видно сидит. Опять же, предысторию шаблона и расширений.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Хорошо - уяснил (взлом). А подробнее можно: взлом чего Joomla или хостера. Вот какие мысли у меня (я не програмист), но по логике :
если взломали какой то из сайтов Joomla, то в его директории я бы и обнаружил эти странные файлы, а в других нет. Но такие файлы есть почти во всех сайтах (около 15 шт. сайтов) и в 2. 5 и в 3.5 версиях. Думаю через хост ломанули. Вот загвоздка в чём, а почему эти файлы созданы 2 года назад и есть свежее 6 мес. и не было от хостинга сигналов что что то не так, а вот сейчас активизировалось видимо и хостинг плачет.
Опишите подробнее что делать: ведь 2 года некоторым этим плохим файлам. Толку с бэкапов, на 2 года назад не откатишь))). Опишите пожалуйста общий рецепт в таких случаях как и что можно сделать.
А вот ещё что AI-BOLIT на эти файлы ругается, и я их удалил и вроде бы всё работает. Но проверил чистую Joomla (дистрибутив), а AI-BOLIT и там находит уязвимость, вот что пишет при проверке чистой Joomla: Критические замечания
Уязвимости в скриптах (1)
D:\aibolit-for-windows\site/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php - RCE : CVE-2016-10045, CVE-2016-10031
Голова кругом - нужны рекомендации, советы, инструкции и т.д и т. п. Польза будет всем. ПОМОГИТЕ!
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Я, да и ни кто, вам не ответят: нужно анализировать, искать, смотреть.
Код вредоносный может годами сидеть и только активироваться, по запросу исполнителя кода.
И да, может и хост заразился ваш.
Опять же, надо смотреть!

p.s. Вот http://joomlaforum.ru/index.php?action=profile;u=54801 смотрит тему, попросите его платно сделать анализ.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Сайты под одним пользователем или из директории выйти все таки нельзя?
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Хостинг, на одном пользователе, а сайты  - у всех разный админ. И файлы (плохие) есть почти во всех сайтах, даже 1 сайт был на чистом HTML и там нашёл бяку с .php на конце. Мне нужно выяснить может ли Joomla при взломе выходить за пределы своей директории и лезть в другой сайт?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Не может, а лезет!
Вот я чистил сервак у себя, так как робот нашёл и маякнул мне, что кака сидит.

Опять же, смотря какой код шелла или вируса. Но лезут и нагло, в зависимости, что у вас за папки сайтов и куда он может проникнуть.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Ну вам сломали один сайт, а потом через него и другие. Лечить надо каждый и выносить каждый на своего пользователя или использовать open_basedir.
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Ага, а если я не знаю как лечить?, Что делать?
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Ага, а если я не знаю как лечить?, Что делать?

Заказывать анализ, исполнитель ищет причину, удаляет, возможно по договору или на словах, или письменно, указывает что и почему, вы платите деньги.

С помощью Google и энтузиазма не получится.

Я порекомендовал выше человека, он и в теме написал выше.Советую его.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Обращаться к специалистам, если сами не можете. Могу предложить свою кандидатуру. Скорее всего придется сменить хостинг для начала.

Или все таки научится пользоваться ai-bolit хотя бы и базово определять где уязвимости.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
С помощью Google и энтузиазма не получится.
Ну, ты не прав, через годика два начнет получатся.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Ну, ты не прав, через годика два начнет получатся.
А почему я не прав? Я про себя пишу, про то, что я могу и по доброте душевной, помогать, а могу и нет.
И что, получаться? Правда, не совсем понял.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
15 сайтов по доброте душевной сложно вылечить. Лечил пару некоммерческих сайтов было...
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
15 сайтов по доброте душевной сложно вылечить. Лечил пару некоммерческих сайтов было...
Поэтому ты и знаешь практику мою, то, что я повыгонял всех с сервака.
Теперь точечно смотрю, кто виноват.

Скажу большее: нельзя хранить сайты вместе! Имхо! Да и практика показала.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

ProtectYourSite

  • Живу я здесь
  • 2356
  • 135 / 4
  • Безопасность вебсайтов
Хранить сайты можно, только жестко разграничить, чтобы друг друга не перезаражали. Но не на каждом хостинге такое осуществишь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
alpeichik создайте тему в коммерческом разделе вам и откликнуться, тут с десяток человек кто лечением занимается, только бюджеты разные у всех, результат у всех один.
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Денег нет но я держусь)), просто я за обслуживание 500 р. в мес. беру, а с дет. садика вообще 200. и сам все материалы размещаю. И платно у меня нет возможности решить вопрос. Буду сам искать выход. Теперь я понимаю почему многие берут за обслуживание в 10 раз больше. А иногда и вообще в десятки раз. Просто у нас в городе клиенты не готовы больше платить.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Денег нет но я держусь)), просто я за обслуживание 500 р. в мес. беру, а с дет. садика вообще 200. и сам все материалы размещаю. И платно у меня нет возможности решить вопрос. Буду сам искать выход. Теперь я понимаю почему многие берут за обслуживание в 10 раз больше. А иногда и вообще в десятки раз. Просто у нас в городе клиенты не готовы больше платить.
По существу надо каждый сайт на обслуживании вешать на хостинг заказчика, это правило номер 1.
Ни когда не упирайтесь в "ваш городок", многие специалисты те кто на форуме и не только работают по всему миру, и ни когда живя в деревне с полтора колеками не работали с её заказчиками. Вы сами решили что они не заплатят, и это ваша проблема, из около 15 сайтов 2-3 заказчика адекватных останется и вам меньше головных болей и больше выходных.
Цените свой труд и будут вам счастье.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 999
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1144
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 1496
Последний ответ 23.09.2022, 10:56:06
от marksetter
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1394
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 13112
Последний ответ 25.04.2021, 19:42:48
от rsn