Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 3205 Просмотров
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Взломали несколько сайтов на одном хостинге одновременно,сначала хостеры сказали через фтп-это первый раз,откатили по бэкапу все заработали,пароль поменял,на компе его не держу,антивирус стоит.Через 2 недели опять таже история...теперь говорят что всё дело в движке,надо мол дыру в нём искать....вот я теперь не пойму надо во всех их искать (5 сайтов) и как это сделать...слить их на локалку и там их антивирусом проверить или ещё можно как нибудь?
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Взломали несколько сайтов
« Ответ #1 : 22.03.2010, 15:12:31 »
Для начала версия Joomla  какая у вас стоит?!
Попробуйте скачать на локал хост и и проверить антивирем =) но думаю это ничего не даст, хотя кто знает =)
Далее можете поискать сторонние скрипты который вы не заливали на сайт =)
Потом.. какие расширения у вас стоит под Joomla?!
Чаще бывает так, что движок то по сути дыр не имеет, если стоит последняя актуальная версия. И виной всему могут быть сторонние расширения =)
Я не волшебник. Я всего лишь учусь!
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #2 : 22.03.2010, 23:24:33 »
а как узнать даст или не даст,сейчас то всё работает....и в каких папках искать скрипты...хотя как их искать я не знаю потому как не заливал ничего.....Версия 1.5.14
Community Builder,Ignite Gallery,JCE Administration,JComments,MorfeoShow,uddeIM,Форум FireBoard.
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Взломали несколько сайтов
« Ответ #3 : 23.03.2010, 11:54:17 »
а как узнать даст или не даст,сейчас то всё работает....и в каких папках искать скрипты...хотя как их искать я не знаю потому как не заливал ничего.....Версия 1.5.14
Community Builder,Ignite Gallery,JCE Administration,JComments,MorfeoShow,uddeIM,Форум FireBoard.

Искать скрипты типа шел, смотри по дате создания файлов! Возможно есть посторонние файлы, что не принадлежат ни Joomla ни компонентам!
А вот нащет обновлени версий это могу сказать сразу и смело.. обновляй все до самых последних версий. Предварительно сделав бекапы. Ибо после обновления ты не пргираеш, а только избавишся от ошибок которые присутствуют в прошлых версиях!
Я не волшебник. Я всего лишь учусь!
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #4 : 23.03.2010, 11:56:25 »
какой антивирус?
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #5 : 23.03.2010, 12:00:53 »
NOD32
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #6 : 23.03.2010, 12:04:21 »
во всех папках их искать надо или есть какие то отдельные?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Взломали несколько сайтов
« Ответ #7 : 23.03.2010, 12:08:39 »
как ищутся заражённые файлы, один из вариантов - берёшь весь сайт выкачиваешь в себе на тачку, потом находишь один заражённый файл, смотришь у него дату модификации. После этого ищешь все файлы с этой датой модификации.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #8 : 23.03.2010, 12:09:17 »
недавно был случай...вирус на сайт залез по FTP именно с компьютера на котором был установлен NOD32 с новыми базами...
скачайте какой-нибудь другой антивирус и проверьтесь им, а то так и будете каждую неделю из бекапа восстанавливаться...

P.S. рекомендую Касперского, у них на сайте по-моему есть триальная версия...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Взломали несколько сайтов
« Ответ #9 : 23.03.2010, 12:18:37 »
Вири-Вири.. да не в них дело как мне кажется! =)
Скорей всего, все гораздо проще и банальней =) Возможно просто злоумышленник воспользовался уязвимостью в одном из компонентов!
Я не волшебник. Я всего лишь учусь!
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #10 : 23.03.2010, 12:30:28 »
А если из компонента,то что делать тогда?
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #11 : 23.03.2010, 12:35:32 »
А если из компонента,то что делать тогда?
для начала обновить компонент до последней стабильной версии или искать альтернативу

P.S. по собственному опыту, через дыры ломают 2 сайта из 10, остальные 8 ломают банально вирусы...
при условии, что установлена последняя стабильная версия Joomla и последние стабильные версии, заслуживающих доверия, расширений
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #12 : 23.03.2010, 13:27:34 »
Обновил,как написано сдесь же где то,слил по фтп поверх старой версии...а старые файлы двойники не надо удалять,которые остались от старой версии?
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #13 : 23.03.2010, 13:30:12 »
Обновил,как написано сдесь же где то,слил по фтп поверх старой версии...а старые файлы двойники не надо удалять,которые остались от старой версии?
какие ещё старые файлы?
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #14 : 23.03.2010, 13:33:48 »
configuration,CHANGELOG,INSTALL...и т.д.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #15 : 23.03.2010, 13:34:17 »
у меня они по два раза теперь стали видны
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #16 : 23.03.2010, 13:43:03 »
два файла с одним и тем же названием и расширением (учитывая регистр) не могут существовать в одной и той же директории...
проверьте имя и расширение — они разные...

если вы всё сделали правильно, то вы заливали файлы поверх т.е. старые заменяли на новые...т.е. старые файлы стерлись, а новые появились...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #17 : 23.03.2010, 13:49:08 »
Да,вы правы...только вот два файла смущают LICENSES и LICENSE раньше был один...не вирусный ли это файл?
*

rob_992

  • Захожу иногда
  • 153
  • 6 / 0
Re: Взломали несколько сайтов
« Ответ #18 : 23.03.2010, 13:51:58 »
у меня они по два раза теперь стали видны
У меня так бывает в фаре, когда был обрыв сессии - это глюк фтп-менеджера.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #19 : 23.03.2010, 13:56:13 »
Joomla 1.5.15
у меня в корне лежит только
LICENSES.php
содержащий копирайты
строчку defined('_JEXEC') or die('Restricted access');
и текст лицензии
начинающейся
Цитировать
Joomla! includes or is derivative of works distributed under the licenses listed below.

This file includes the full text of the following licenses:
------------------------------------------------------------------
т.е. кода (кроме defined('_JEXEC') or die('Restricted access');)
никакого быть не должно
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #20 : 23.03.2010, 13:59:37 »
у меня перед defined('_JEXEC') or die('Restricted access') стоит такой текст:
<?php
/**
 * @version      $Id: LICENSES.php 12356 2009-06-24 18:20:14Z ian $
 * @package      Joomla
 * @copyright   Copyright (C) 2005 - 2009 Open Source Matters. All rights reserved.
 * @license      GNU/GPL, see LICENSE.php
 * Joomla! is free software. This version may have been modified pursuant
 * to the GNU General Public License, and as distributed it includes or
 * is derivative of works licensed under the GNU General Public License or
 * other free or open source software licenses.
 * See COPYRIGHT.php for copyright notices and details.
 */
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #21 : 23.03.2010, 13:59:54 »
дальше как Вы говорите
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взломали несколько сайтов
« Ответ #22 : 23.03.2010, 14:18:10 »
<?php
/**
 * @version      $Id: LICENSES.php 12356 2009-06-24 18:20:14Z ian $
 * @package      Joomla
 * @copyright   Copyright (C) 2005 - 2009 Open Source Matters. All rights reserved.
 * @license      GNU/GPL, see LICENSE.php
 * Joomla! is free software. This version may have been modified pursuant
 * to the GNU General Public License, and as distributed it includes or
 * is derivative of works licensed under the GNU General Public License or
 * other free or open source software licenses.
 * See COPYRIGHT.php for copyright notices and details.
 */
это и есть копирайты...так и должно быть
проверьте файл до конца...должен быть просто текст лицензии
вирусы любят...записывать свои щупальца именно в конец файла...

хотя обычно вирусы сюда не ползут...
чаще их отростки можно найти в index.php и в различных ява файлах
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

Andronchic

  • Захожу иногда
  • 50
  • 0 / 0
Re: Взломали несколько сайтов
« Ответ #23 : 23.03.2010, 14:20:36 »
ага,сейчас гляну там,спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 8118
Последний ответ 29.11.2021, 15:47:31
от KoreshS
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1138
Последний ответ 29.08.2020, 00:25:24
от cntrl
[Решено] Заразились в один день 4 аккаунта по 10 сайтов

Автор Stich SPb

Ответов: 356
Просмотров: 79733
Последний ответ 13.09.2019, 18:49:33
от diana1975
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 1989
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Наверное меня взломали

Автор serg450453

Ответов: 18
Просмотров: 1523
Последний ответ 22.01.2018, 10:50:39
от ProtectYourSite