Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 4763 Просмотров

Joomla 1.0.11. Open SEF 2[1].0.0-RC5_SP2.

Joomla установлена в директорию /var/apache/htdocs/joomla

в configuration.php

$mosConfig_absolute_path = '/var/apache/htdocs/joomla';
$mosConfig_live_site = 'http://172.17.0.33/joomla';
$mosConfig_sef = '1';

htaccess.txt переименовал в .htaccess и внес туда следующие строки

RewriteEngine On 


#  Раскомментируйте следующую строку, если ваши URL web-сервера
#  не связаны напрямую с физическими путями файлов.
#  Обновите ВашКаталогJoomla (используйте "/" для обозначения корня сервера)

RewriteBase /


########## Начало раздела стандартного SEF
########## Используйте эту секцию ТОЛЬКО для работы встроенного SEF Joomla
## ВСЕ (RewriteCond) строки в этой секции необходимы только если
## на вашем сервере имеются каталоги с названиями 'content' или 'component'
## Если каталоги с такими названиями отсутствуют, то закомментируйте эти строки.
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} ^(/joomla/component/option,com) [NC,OR]    ##опционально - смотрите примечания##
RewriteCond %{REQUEST_URI} (/|\.htm|\.php|\.html|/[^.]*)$  [NC]
RewriteRule ^(content/|component/) index.php
#
########## Конец раздела стандартного SEF 

Не открывает даже главную страницу!
Ну что мне еще сделать?
 ????



*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Ну не работает OpenSEF. Помогите!!
« Ответ #1 : 23.03.2007, 10:59:43 »
Попробуй
RewriteRule ^(joomla/content/|joomla/component/) joomla/index.php

Re: Ну не работает OpenSEF. Помогите!!
« Ответ #2 : 23.03.2007, 11:07:03 »
не помогло  :(
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Ну не работает OpenSEF. Помогите!!
« Ответ #3 : 23.03.2007, 11:23:28 »
Не знаю. Попробуйте в качестве проверки положить в корень сайта такой .htaccess:
Код
AddDefaultCharset WINDOWS-1251
RewriteEngine On
RewriteRule ^(joomla/content/|joomla/component/) joomla/index.php
А из папки joomla файл .htaccess удалите/переименуйте.

Re: Ну не работает OpenSEF. Помогите!!
« Ответ #4 : 23.03.2007, 11:45:04 »
Корень - это в моем случае
/var/apache/htdocs ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Ну не работает OpenSEF. Помогите!!
« Ответ #5 : 23.03.2007, 11:49:25 »
Да.

Re: Ну не работает OpenSEF. Помогите!!
« Ответ #6 : 23.03.2007, 11:52:54 »
Apache после всех этих перетрубаций перегружать надо?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Ну не работает OpenSEF. Помогите!!
« Ответ #7 : 23.03.2007, 12:01:52 »
Нет, не нужно.

Re: Ну не работает OpenSEF. Помогите!!
« Ответ #8 : 23.03.2007, 12:13:39 »
поподробней опишу что происходит

пишу в строке адреса Эксплорера

http://172.17.0.33/joomla/index.php

он мне открывает папку /joomla
и все кликания на index.php ни к чему не приводят

Может проблема в том, что у меня не настроен редирект на index.php(Или как это механизм называется, когда пишу в адресе http://172.17.0.33/joomla а он автоматом index.php подхватывает? )

Re: Ну не работает OpenSEF. Помогите!!
« Ответ #9 : 23.03.2007, 17:27:44 »
Уррааа! заработало! :D

В httpd.conf вставил

Alias /joomla/ "/var/apache/htdocs/joomla/"
<Directory "/var/apache/htdocs/joomla">
        php_flag register_globals off
        AllowOverride All
        Allow from all
        DirectoryIndex index.php
</Directory>

ну и .htaccess стал выглядеть следующим образом

RewriteEngine On 

RewriteBase /joomla

########## Начало раздела SEF сторонних разработчиков или Core SEF   
########## Используйте этот раздел, если вы используете SEF-расширения типа OpenSEF, 404_SEF, 404SEFx, SEF Advance и т.д.
#
#RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR]    ##опционально - смотрите примечания##
RewriteCond %{REQUEST_URI} ^(/joomla/component/option,com) [NC,OR]    ##опционально - смотрите примечания##
RewriteCond %{REQUEST_URI} (/|\.htm|\.php|\.html|/[^.]*)$  [NC]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule (.*) index.php

Спасибо за помощь! ;D

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин OpenSEF для VirtueMart

Автор userxp

Ответов: 203
Просмотров: 139515
Последний ответ 21.03.2012, 16:34:27
от Businessman
Как установить OpenSef

Автор benladen

Ответов: 7
Просмотров: 13126
Последний ответ 14.02.2012, 12:16:50
от jade
OpenSef - не получается настроить

Автор Tonik1

Ответов: 117
Просмотров: 92535
Последний ответ 24.04.2010, 14:17:15
от yevrowl
Глючат пункты меню из-за OpenSEF 2.0.0-RC5_SP2

Автор vlaad

Ответов: 2
Просмотров: 9470
Последний ответ 12.11.2009, 00:49:14
от soulfly
OpenSEF 2.0.0 RC5\joostina 1.2 не дает сделать авторизацию

Автор romans13

Ответов: 2
Просмотров: 8680
Последний ответ 19.10.2009, 23:14:20
от romans13