Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 5855 Просмотров
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Попытаюсь подробненько.

На одном хостинге у меня 4 аккаунта. На одном из аккаунтов есть куча сайтов. Три других - по одному.
Взломаны три аккаунта из четырех, в том числе и тот, где куча сайтов.

А вот четвертый аккаунт с сайтом, который делал весной, - не взломан.

Суть взлома: подмена всех файлов index и index2 на статичную страничку с котом и с музычкой.

В аккануты на хост захожу спокойно, файлы могу править. Но вот когда пытаюсь зайти в базы данных, то не пускает, а выдает все туже статичную страничку с котом и музычкой.

Сайты есть и на Joostina 1.2  и на Joomla 1.5.20

Хостеру отписался, но он пока дрыхнет, блин... Через пару часов проснется.

Какой возможен план действий по выявлению причин и по восстановлению работоспособности сайтов.
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
А можно статистику увидеть по движкам? (версии и установленные компоненты? в том числе и на том, который не тронули, хотябы версии движков)

Статистику-то можно, но дело, скорее всего, не в движках и не в компонентах.
Обсмотрел еще два аккаунта по сайтам, которые не веду, но которые делал в свое время. все нормально. На том же хостинге.

Итого: три аккаунта лежат, три нормально. И в той и в той группе есть и на Joostina 1.2 и на Joomla линейки 1.5 разных версий. С разными компонентами.

Все файлы подменили в одно время. Одномоментно.

Может еще идеи есть?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Но вот когда пытаюсь зайти в базы данных, то не пускает, а выдает все туже статичную страничку с котом и музычкой.
Какой возможен план действий по выявлению причин и по восстановлению работоспособности сайтов.

Зайти в аккаунт на хостинге, сменить пользователей и пороли на базах данных, FTP.
Замена файлов на сайте - это одно, а вот если на хостинге с аккаунта попадаешь не в базу данных, а на котов с музоном - это другое.
Взлом получается не только сайта и аккаунта, а взлом и смена программных файлов у хостера?

P.S. На некоторых хостингах есть настройки по запуску первыми HTML или index файлов.
Произошла замена index файлов или замена на запуск первыми HTML файлов?
« Последнее редактирование: 23.07.2010, 08:57:40 от vagkrsk »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Зайти в аккаунт на хостинге, сменить пользователей и пороли на базах данных, FTP.
Замена файлов на сайте - это одно, а вот если на хостинге с аккаунта попадаешь не в базу данных, а на котов с музоном - это другое.
Взлом получается не только сайта, а и аккаунта и смена программных файлов у хостера?

P.S. На некоторых хостингах есть настройки по запуску первыми HTML или index файлов.
Произошла замена index файлов или замена на запуск первыми HTML файлов?

Круг сужается.  80.93.50.11 - на этом сидят мои ломаные сайты. Другие сайты тоже не работают с теми же симптомами. Дело в хостере? Или необязательно?
Хостер мне пока не ответил ничего



РС. Ты даже не представляешь, как я рад тебя видеть! А то совесть меня замучала!
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Я всегда рад тебя видеть! но только не с такими вопросами

Задай вопрос на форуме хостера, возможно эта тема общая на указанном IP
В таком случае круг, действительно, сузится
« Последнее редактирование: 23.07.2010, 09:09:24 от vagkrsk »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Вот страница с перечнем сайтов: _http://www.russian-domains.ru/ip-addresses/80.93.50.11/1

Наугад жму, почти никто не работает...
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Вот страница с перечнем сайтов: _http://www.russian-domains.ru/ip-addresses/80.93.50.11/1
Наугад жму, почти никто не работает...

У меня так бывало, когда сервак с базами данных у хостера падал, но "котов с музоном" не было
Похоже, что хакеры сервак хостера взломали?

Посмотри здесь _http://www.kavkaz2014.ru/

P.S. В принципе, ничего страшного при условии, если:
- тариф с ежедневным или недельным бекапом;
- и бекапы хранятся на другом сервере.
« Последнее редактирование: 23.07.2010, 10:48:32 от vagkrsk »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Скорее всего так и есть.

Хостер базы уже разблокировал, захожу в базы под старым паролем.

Вот хостер написал:

Цитировать
Файлы бэкпов тоже оказались заменены. Восстановить можно только стандратные файлы конструкторов.
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Выражаю глубокое и искреннее сочувствие  :'(
А по-русски - дело ...опа

Опять же, если базы пользователей хостинга не тронуты, то можно вздохнуть с облегчением.
« Последнее редактирование: 23.07.2010, 09:43:19 от vagkrsk »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Пипец! Это ж сколько индексовых файлов надо менять... + в компонентах + модули +.......... ААААААААА :-X
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

vagkrsk

  • Давно я тут
  • 731
  • 125 / 0
  • Дорогу осилит идущий
Не проще с архива закатать на хост весь сайт(надеюсь, ты делал архив себе на комп) к базе данных, если она осталась не тронутой?
« Последнее редактирование: 23.07.2010, 09:57:14 от vagkrsk »
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Не проще с архива закатать на хост весь сайт(надеюсь, ты делал архив себе на комп) к базе данных, если она осталась не тронутой?

Домой приеду, буду смотреть. Хостер только что написал, что для "конструкторов" индексные файлы уже начали менять. Только все одно надо будет вручную... А то уже вместо джустиновского, вижу, джумловский закатал...

Базы вроде нетронутые...
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Ну вот, сидел, менял индексовые файлы по ФТП потихоньку. 30 минут назад 80.93.50.11 и 560 сайтов, сидящих на этом IP, легли окончательно...

Не успел я в Новосиб переехать.....
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
взломали peterhost'а ?

Вроде бы нет. Взломали hostfabrica.ru
Причем только этот IP. на остальных IP, принадлежащих hostfabrica.ru,  нормально все
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
понял, а то IP петерхостерский, я уж обрадовался :)

Пипец! Кому война, кому мать родна!

Ежеле что, погорельца примешь?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3469
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3431
Последний ответ 23.09.2022, 10:56:06
от marksetter
Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 8115
Последний ответ 29.11.2021, 15:47:31
от KoreshS
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 4465
Последний ответ 08.05.2021, 16:16:32
от gartes
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5044
Последний ответ 28.08.2020, 22:00:30
от cntrl