Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 55 Ответов
  • 10119 Просмотров
*

devul

  • Захожу иногда
  • 283
  • 21 / 1
  • если помог можете поставить +
Взлом сайта терористами
« : 23.06.2010, 20:34:46 »
вобщем захожу сегодня на парочку своих сайтов и вижу - писец им....

Цитировать
Hack Egitim & 2010 Root Exploit Satislari Devam Ediyor! 50 TL ( HEXB00T3R@Hotmail.com )

Our war will continue against the ones who are against the real religion islam

Real Terrorist Zionist israel - BOYCOTT ! Stop Supporting Baby Killers

HACKED by HEXB00T3R

Ребят кто встречался с таким? кто знает че делать.. думаю взломали по фтп, но пи беглом просмотре лишних кусков кода не нашел...
 ! ! ! ! !
Бложик про joomla, k2, joomshoppingdevul.ru
*

rubasket

  • Захожу иногда
  • 346
  • 13 / 1
  • RuBasket.com
Re: Взлом сайта терористами
« Ответ #1 : 23.06.2010, 20:38:36 »
поменяй пароли ,сделай рековер из бекапа, еще раз смени пароли
Только я знаю,что могу (C) Джон Локк 
Why him ?Mmm? What  about me? БЕНЖАМИН Л
*

rubasket

  • Захожу иногда
  • 346
  • 13 / 1
  • RuBasket.com
Re: Взлом сайта терористами
« Ответ #2 : 23.06.2010, 20:40:23 »
потом смотри логи и думай где дыры
Только я знаю,что могу (C) Джон Локк 
Why him ?Mmm? What  about me? БЕНЖАМИН Л
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
Re: Взлом сайта терористами
« Ответ #3 : 23.06.2010, 20:41:35 »
Подобных тем взломали сайт террористы стало много! =))) никто не заметил?
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

devul

  • Захожу иногда
  • 283
  • 21 / 1
  • если помог можете поставить +
Re: Взлом сайта терористами
« Ответ #4 : 23.06.2010, 20:43:56 »
заметил.. и ПОЧЕМУ людям спокойно не живется.. валить этих сраных хацкеров надо....
Бложик про joomla, k2, joomshoppingdevul.ru
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Взлом сайта терористами
« Ответ #5 : 23.06.2010, 20:46:53 »
Вот террористам больше делать нечего как ломать неизвестные сайты. Школьники балуются.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

rubasket

  • Захожу иногда
  • 346
  • 13 / 1
  • RuBasket.com
Re: Взлом сайта терористами
« Ответ #6 : 23.06.2010, 20:51:26 »
лекс ,+1!  школьнечги
Только я знаю,что могу (C) Джон Локк 
Why him ?Mmm? What  about me? БЕНЖАМИН Л
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
Re: Взлом сайта терористами
« Ответ #7 : 23.06.2010, 20:52:18 »
Закрывайте тему! И так всё ясно!
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

tiensrus

  • Захожу иногда
  • 58
  • 1 / 1
  • Смешной...
Re: Взлом сайта терористами
« Ответ #8 : 23.06.2010, 21:02:30 »
Просто пароль надо делать от ftp не 12345 , а хороший к примеру yhr82hw.
*

devul

  • Захожу иногда
  • 283
  • 21 / 1
  • если помог можете поставить +
Re: Взлом сайта терористами
« Ответ #9 : 23.06.2010, 21:20:05 »
пароль был длинее в 2 раза, содержал буквы в разных регистрах цирфы и знаки .. чо за фиг.. а так то конешн.. эт имбицылы 15ти летние делают... прост тему назвал чтоб внимание привлечь))
Бложик про joomla, k2, joomshoppingdevul.ru
*

igorksan

  • Давно я тут
  • 503
  • 23 / 1
Re: Взлом сайта терористами
« Ответ #10 : 23.06.2010, 21:41:54 »
Пароль наверно хоть и длинный, но в FTP  клиенте хранился. ^-^
*

@lex

  • Захожу иногда
  • 113
  • 2 / 0
Re: Взлом сайта терористами
« Ответ #11 : 23.06.2010, 21:52:17 »
Сперва просмотрите свой компьютер, на вирусы это важно обычно 90 процентов вредоносного кода и подобной ерунды, попадает из за ПО на компьютере, тащат пароли от ftp ну там Total Commander,FileZilla итд а может шпионский модуль который пример антивирус удалит а он обратно в архив и в память оперативную и ждет перезагрузки компьютера, руткиты разные тоже бывало из за это чтоб сбить приходилось вынимать батарейку с BIOSA сбрасывать все настройки снимать память и сносить винду, не знаю сам криптовал троын кидаю на виртуалку где каспер он не палит кидаю где авирой, нортол, нод, палит многие что видят антивирусники что то а что то нет нет нечего уникального, думаю проверти компьютер тот же самый снимфер может сайта что небудь подхватили
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взлом сайта терористами
« Ответ #12 : 26.06.2010, 10:29:43 »
Ищите в бекапе шелл и вирусы на компе AVPtool и как его залили. Вариант перезалить по верх базы данных по моему самый простой. Компоненты какие стояли?
*

oppo

  • Захожу иногда
  • 365
  • 82 / 8
  • ΨΨΨ я - УКРАЇНЕЦЬ
Re: Взлом сайта терористами
« Ответ #13 : 26.06.2010, 12:12:27 »
по поиску вы не один пострадавший, вот гугль дает ссылка
еще не используйте в качестве ФТП Total Commander
*

devul

  • Захожу иногда
  • 283
  • 21 / 1
  • если помог можете поставить +
Re: Взлом сайта терористами
« Ответ #14 : 27.06.2010, 23:57:09 »
вобщем сменил пароли, восстановил из бекапа, просканил комп на вирусню.. было конечн немного троянчиков.. в качестве фтп использовал филезиллу.
Бложик про joomla, k2, joomshoppingdevul.ru
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #15 : 30.06.2010, 11:00:59 »
Честно говоря не совсем понимаю, но у меня на хосте 6 сайтов, от всех них ftp пароли создавались генератором (просто уже не первый раз), все храниться в filezilla. Так вот, сегодня с утра прихожу и 4 из 6 сайтов сломаны. Получается что если вирус и стащил пароли, то почему тогда не все.
Где-то слышал о ftp менеджере с шифрованием пароля. Но мне кажется что это не оттуда "ноги растут".

P.s. и все таки это ftp. Вспомнил о 2 сайтах, простые HTML странички, их тоже сломали.

Создавать и закрывать ftp акаунт при каждой кооректировке файлов? Бред

Может кто знает другой способ?
« Последнее редактирование: 30.06.2010, 11:16:38 от anester »
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #16 : 30.06.2010, 11:59:40 »
Да еще были у нас 2 бложка на Wordpressе, так вот один сломан, второй живой

Т.о. можно сделать вывод о том что ломают не через sql уязвимость и не через Joomla

*

igorksan

  • Давно я тут
  • 503
  • 23 / 1
Re: Взлом сайта терористами
« Ответ #17 : 30.06.2010, 12:45:54 »
Честно говоря не совсем понимаю, но у меня на хосте 6 сайтов, от всех них ftp пароли создавались генератором (просто уже не первый раз), все храниться в filezilla. Так вот, сегодня с утра прихожу и 4 из 6 сайтов сломаны. Получается что если вирус и стащил пароли, то почему тогда не все.
Где-то слышал о ftp менеджере с шифрованием пароля. Но мне кажется что это не оттуда "ноги растут".

P.s. и все таки это ftp. Вспомнил о 2 сайтах, простые HTML странички, их тоже сломали.

Создавать и закрывать ftp акаунт при каждой кооректировке файлов? Бред

Может кто знает другой способ?
Зачем создавать? Просто - не запоминать в клиенте пароль. Хотя и это очень неудобно.
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Взлом сайта терористами
« Ответ #18 : 30.06.2010, 13:35:24 »
еще не используйте в качестве ФТП Total Commander
тотал тут не причем...
из любого ФТП клиента пароли уводятся, если они там сохранены...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.

Re: Взлом сайта терористами
« Ответ #19 : 30.06.2010, 13:47:28 »
Честно говоря не совсем понимаю, но у меня на хосте 6 сайтов, от всех них ftp пароли создавались генератором (просто уже не первый раз), все храниться в filezilla. Так вот, сегодня с утра прихожу и 4 из 6 сайтов сломаны. Получается что если вирус и стащил пароли, то почему тогда не все.
Где-то слышал о ftp менеджере с шифрованием пароля. Но мне кажется что это не оттуда "ноги растут".

P.s. и все таки это ftp. Вспомнил о 2 сайтах, простые HTML странички, их тоже сломали.

Создавать и закрывать ftp акаунт при каждой кооректировке файлов? Бред

Может кто знает другой способ?
Пользуйтесь хостингом обладающим панелью управления с менеджером файлов. (cPanel, DirectAdmin и др.)
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Re: Взлом сайта терористами
« Ответ #20 : 30.06.2010, 15:40:08 »
Может кто знает другой способ?
Другой способ - .ftpaccess

Файл создаётся в корневой директории сайта (или вышележащей директории - public_html, htdocs, docs) и ограничивает ftp-доступ к этой директории и всем поддиректориям по IP. Если Вы используете статический IP для работы с сайтами, можно ограничить ftp-доступ одним своим IP (или своей подсетью, если IP динамический, но из ограниченного диапазона). Синтаксис:

<Limit ALL>
Allow from ххх.ххх.ххх.ххх # где ххх.ххх.ххх.ххх Ваш адрес IP
Deny from all
</Limit>
Errare humanum est
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #21 : 30.06.2010, 16:37:08 »
Итак, в результате разбора лог файлов сервера, выяснили что "лезли" товарищи из админки Joomla (пока не совсем понятно как с другими сайтами, те что HTML и Wordpress). С ними будем завтра разбираться

Нашли вот такую тулзу http://extensions.joomla.org/extensions/access-a-security/site-security/12254

Правда платная, тут же купили (кому надо поделюсь, но сначала поймите принцип работы).

главное достоинство что админка "просто" пропадает для товарищей "пионЭров"

Re: Взлом сайта терористами
« Ответ #22 : 30.06.2010, 17:58:21 »
Ага, а если сайт 500+ Мб?
В таком случае разбивать на архивы.
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
Re: Взлом сайта терористами
« Ответ #23 : 30.06.2010, 19:14:50 »
расскажи, как штучка работает?...

а то стоит плагин 404- страницы. Иногда приходят сообщения с информацией о каких-то роботах, которые пытаются найти вход в админку, перебирая все варианты... от Wordpressа до битрикса
+
*

rubasket

  • Захожу иногда
  • 346
  • 13 / 1
  • RuBasket.com
Re: Взлом сайта терористами
« Ответ #24 : 30.06.2010, 19:48:58 »
вроде как плагин по айпи чекает .
Только я знаю,что могу (C) Джон Локк 
Why him ?Mmm? What  about me? БЕНЖАМИН Л
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #25 : 01.07.2010, 09:54:36 »
расскажи, как штучка работает?...

а то стоит плагин 404- страницы. Иногда приходят сообщения с информацией о каких-то роботах, которые пытаются найти вход в админку, перебирая все варианты... от Wordpressа до битрикса

Главное достоинство - это не только ограничение по IP но и то что для доступа в админку надо знать key, который знаешь и задаешь только ты. На практике это www.ваш_сайт.ru/administrator/?пошел_ты_нахер_пионэр, т.е. для доступа к админке надо передать параметр. Ну плюс шлет на мыло активности.
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #26 : 01.07.2010, 10:00:33 »
Но на этом история не закончилась, где-то через 12 часов, пионЭры предприняли очередную, удачную попытку, в итоге сломались все сайты. Мы их быстренько раскатали обратно. Вырубили все ftp аккаунты (просто их поудаляли).

К сегодняшнему утру лежал только один сайт. Попробуем его перенести на другой хостинг. Посмотрим. Хорошо, что все проекты наши и никто кроме нас не страдает.
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Re: Взлом сайта терористами
« Ответ #27 : 01.07.2010, 11:18:10 »
Нашли вот такую тулзу http://extensions.joomla.org/extensions/access-a-security/site-security/12254
Там как я понял команда разработчиков разделилась, одни по 5 баксов этот плагин толкают, вторая часть сделала бесплатный аналог: http://extensions.joomla.org/extensions/access-a-security/site-security/12271?qh=YToxOntpOjA7czo3OiJqc2VjdXJlIjt9

Но на этом история не закончилась, где-то через 12 часов, пионЭры предприняли очередную, удачную попытку, в итоге сломались все сайты. Мы их быстренько раскатали обратно. Вырубили все ftp аккаунты (просто их поудаляли).

К сегодняшнему утру лежал только один сайт. Попробуем его перенести на другой хостинг. Посмотрим. Хорошо, что все проекты наши и никто кроме нас не страдает.
Вы не первые и, видимо, не последние. Тоесть проблема, как я понял не в подборе пароля к админке и не в ФТП.

Вы добавляли вот это в .htaccess?
А может через вот такую ссылочку ломают: /index.php?option=com_user&view=reset ?
Какая у вас версия Joomla?
Вы пожалуйста, держите в курсе нас, потому что "пионЭры", далеко не пионеры и ломают сайты потоковым методом и очень давно.
« Последнее редактирование: 01.07.2010, 11:24:13 от somick »
*

anester

  • Осваиваюсь на форуме
  • 45
  • 1 / 0
Re: Взлом сайта терористами
« Ответ #28 : 01.07.2010, 13:37:51 »
Цитата: somick
Там как я понял команда разработчиков разделилась, одни по 5 баксов этот плагин толкают, вторая часть сделала бесплатный аналог: http://extensions.joomla.org/extensions/access-a-security/site-security/12271?qh=YToxOntpOjA7czo3OiJqc2VjdXJlIjt9
Вы не первые и, видимо, не последние. Тоесть проблема, как я понял не в подборе пароля к админке и не в ФТП.

Пока получается так. Но первичное воздействие идет с/на файлы index.php. Т.к. у нас есть сайты на других платформах и даже просто веб странички

На одном из сайтов, с которого предположительно начинается атака, сделали безопасность файла индекса - 400

Посмотрим

Цитата: somick
Вы добавляли вот это в .htaccess?
Пока нет. вчера внимательно читал тот топ. Будем последовательно внедрять.
Цитата: somick
А может через вот такую ссылочку ломают: /index.php?option=com_user&view=reset ?
Таких следов пока не обнаружили. Я так понял это сброс паролей у всех пользователей. Но так ведь потом надо и пользователя подобрать. Хотя наверное админ есть у всех :)

Родилась идея заблокировать админа и сделать какого то нечленораздельного пользователя. Типа abrakadabra

Цитата: somick
Какая у вас версия Joomla?

От 1.5.15 до 1.5.18 (ту что с которой начинают ломають 1.5.18)

Цитата: somick
Вы пожалуйста, держите в курсе нас, потому что "пионЭры", далеко не пионеры и ломают сайты потоковым методом и очень давно.

Безусловно, так же хочется поинтересоваться, насколько проблема животрепещущая, т.е. сколько людей сталкиваются с проблемами взлома. Хотим нанять на время спеца по серверам и безопасности. Просто уже достало. После первой волны взломов, нанимали товарища, который проблему устранил (была такая турецкая кобра). Теперь новая неприятность. Очень не хочется слезать с этой CMS.
*

somick

  • Захожу иногда
  • 105
  • 8 / 0
Re: Взлом сайта терористами
« Ответ #29 : 01.07.2010, 15:37:28 »
Пока получается так. Но первичное воздействие идет с/на файлы index.php. Т.к. у нас есть сайты на других платформах и даже просто веб странички
Если все сайты на разных движках, значит дело не в уязвимости Joomla.

Хотя наверное админ есть у всех :)
Абсолютно нет, я, создав сайт, первым делом меняю логин админа.

Цитировать
Безусловно, так же хочется поинтересоваться, насколько проблема животрепещущая, т.е. сколько людей сталкиваются с проблемами взлома. Хотим нанять на время спеца по серверам и безопасности. Просто уже достало. После первой волны взломов, нанимали товарища, который проблему устранил (была такая турецкая кобра). Теперь новая неприятность. Очень не хочется слезать с этой CMS.
А что за кобра?
Я тут изучал этот раздел, в основном ломают через уязвимости сторонних компонентов. Но у вас странная ситуация - ломают разные сайты на разных движках... как будто через ФТП, но отключив аккаунты ФТП, вы все равно потеряли один сайт. Возможно, они залили на один сайт файл (раньше по ФТП), а теперь через этот файл ползают на сайт и им пофиг уже на ваши ФТП доступы и пароли.

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3880
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4192
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3665
Последний ответ 23.09.2022, 10:56:06
от marksetter
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 271320
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3171
Последний ответ 05.10.2021, 21:39:26
от ShopES