Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 33 Ответов
  • 6335 Просмотров
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Вредоносные Perl скрипты
« : 23.05.2011, 14:55:38 »
Вчера мой хостер (платный и уважаемый) заблокировал весь мой аккаунт (4 сайта) по причине

запуска вредоносных perl-cкриптов, максирующихся под процессы веб-сервера:

6158 мой логин 25 0 38524 7020 1260 R 100.0 0.1 0:06.48 /usr/sbin/httpd
5793 мой логин 25 0 38524 7064 1296 R 86.8 0.1 0:43.19 /usr/sbin/httpd
2816 мой логин 25 0 38524 7064 1296 R 58.5 0.1 1:51.77 /usr/sbin/httpd

В течении 2-х месяцев никаких приложений на сайты не устанавливал, на одном сайте висит форум, остальные сайты-визитки
С этим я не сталкивался, подскажите, где искать решение
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #1 : 23.05.2011, 15:30:37 »
Joomla не содержит Perl сценариев. Варезные расширения может какие толкали в нее? Хотя процесс установки и запуска Perl приложений несколько отличен от PHP. Поинтересуйтесь у своего хостера, какие именно сценарии ему не понравились. На "платных и уважаемых" хостингах, как и везде, порой сидят тупые и безграмотные администраторы - человеческий фактор.
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #2 : 23.05.2011, 17:40:35 »
Хостеры пишут:

Проблема была вызвана запуском скриптов, маскировавшихся под системные процессы. Выше предоставлена выдержка из Process Manager-a, для устранения проблемы этого будет достаточно. Бороться нужно с проблемой в целом, а не с отдельным скриптом.

содержательно...
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Вредоносные Perl скрипты
« Ответ #3 : 23.05.2011, 17:58:38 »
Вруть и не краснеють((
Просите указать конкретные скрипты.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #4 : 23.05.2011, 20:34:43 »
новый ответ хостера

"Вам нужно бороться с причиной, а не следствием. \"Конкретные скрипты\", которые вызывали проблему, загружались через уязвимости в Ваших скриптах в директорию /tmp, откуда от имени Вашего аккаунта запускались. Так как работа сервера была парализована, потребовалась его перезагрузка. После перезагрузки директория /tmp очистилась автоматически.
Сейчас Вам нужно искать корень проблемы в скриптах".

предлагают перейти на дорогостоящий VPS
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Вредоносные Perl скрипты
« Ответ #5 : 23.05.2011, 20:42:01 »
Посмотрите версию Joomla и версии уставленных дополнительных расширений. Скорее всего в этом проблема, если хостер не лукавит. Как-то странно звучит предложение сменить тарифный план.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #6 : 23.05.2011, 20:43:53 »
Цитировать
Хозяин, мой тебе совет, меняй туроператора

Большего бреда в жизни не слышал. tmp - папка хранения временных файлов. Через нее происходит установка расширений стандартным способом. Каким образом вообще из дефолтной директории php выполнялись Perl сценарии то? У вас вообще подключен там модуль Perl? Походу именно "человеческий фактор", а именно - тупой и безграмотный железный админ
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Вредоносные Perl скрипты
« Ответ #7 : 23.05.2011, 20:48:03 »
ага, если сайт - визитка то проще папку темп сделать с правами 444, тогда точно ничего незапустится оттуда ;)
Я с мобильного, в основном...
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #8 : 23.05.2011, 20:50:01 »
Посмотрите версию Joomla и версии уставленных дополнительных расширений. Скорее всего в этом проблема, если хостер не лукавит. Как-то странно звучит предложение сменить тарифный план.

Дело в том что, последние компоненты устанавливались месяца 4 назад, до этого и после (до сегодня) проблем не было.
Думаю, единственный выход - новый хостер
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #9 : 23.05.2011, 20:51:45 »
ага, если сайт - визитка то проще папку темп сделать с правами 444, тогда точно ничего незапустится оттуда ;)

Один - полноценный портал, думаю там это не сработает
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #10 : 23.05.2011, 20:52:31 »
Думаю, единственный выход - новый хостер
Хорошие хостеры так не разводят своих клиентов
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Вредоносные Perl скрипты
« Ответ #11 : 23.05.2011, 20:53:43 »
Если есть уязвимости к примеру в сторонних расширениях, то хакер сможет поменять права на любую директорию (так что сайт нужно осматривать "комплексно", в принципе на форуме в разделе "безопасность" все давно "разжевано").

П.С.: как раз за четыре месяца скорее всего компоненты обновлялись (возможно находились уязвимости). А версия движка какая?
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #12 : 23.05.2011, 21:00:08 »
Если есть уязвимости к примеру в сторонних расширениях, то хакер сможет поменять права на любую директорию (так что сайт нужно осматривать "комплексно", в принципе на форуме в разделе "безопасность" все давно "разжевано").

П.С.: как раз за четыре месяца скорее всего компоненты обновлялись (возможно находились уязвимости). А версия движка какая?

1.5.22
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Вредоносные Perl скрипты
« Ответ #13 : 23.05.2011, 21:05:20 »
Смотрите версии сторонних расширений, навестите оф. сайты разработчиков на наличие обновлений. Также можно в поисковиках поискать на наличие уязвимостей в данных версиях расширений (подобных сайтов, где оглашаются уязвимости, сейчас хватает).
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вредоносные Perl скрипты
« Ответ #14 : 23.05.2011, 21:08:54 »
очередной развод
и главное папка темп при перезагрузке не чистится сама это первое
и предложения ВДС второе
просто смотрят что сайтов более одного вот и разводят
а после ВДС предложат весь хостинг купить   :laugh:
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Вредоносные Perl скрипты
« Ответ #15 : 23.05.2011, 21:14:51 »
А какой хостер? :)
Как вариант можно попробовать на время сменить хостера, скрипт-кидди скорее всего даст знать о себе в первую-вторую неделю (в таком случае будете делать то, что в предыдущем посте написал). Если же подобная проблема не возникнет, то оставаться уже на новом хостинге.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #16 : 23.05.2011, 21:18:25 »
По моему и не понадобится проверять что то на новом хостинге. Тупо разводят человека.
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Вредоносные Perl скрипты
« Ответ #17 : 23.05.2011, 21:22:54 »
обновите версии компонентов на сайте. Да, через некоторые из них нагружают perl-скрипты, и да - их можно запускать много где.
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #18 : 23.05.2011, 21:26:46 »
обновите версии компонентов на сайте. Да, через некоторые из них нагружают perl-скрипты, и да - их можно запускать много где.

Что может дать проверка бекапа антивирусом, возможно направит на злополучный компонент?, Установлено их около 10, сложно будет угадать 
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Вредоносные Perl скрипты
« Ответ #19 : 23.05.2011, 21:30:12 »
Что может дать проверка бекапа антивирусом, возможно направит на злополучный компонент?, Установлено их около 10, сложно будет угадать 
Да вы не понимаете что ли?
Вредоносные перл-скрипты. А они загружаются через уязвимости (но не вирусы, антивирус их не обнаружит) в расширениях. Что делать, писал выше.
*

genkuk

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Вредоносные Perl скрипты
« Ответ #20 : 23.05.2011, 21:32:48 »
Да вы не понимаете что ли?
Вредоносные перл-скрипты. А они загружаются через уязвимости (но не вирусы, антивирус их не обнаружит) в расширениях. Что делать, писал выше.

я в этом не далек, предположения могут быть неожиданными)
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #21 : 23.05.2011, 21:35:52 »
Да, через некоторые из них нагружают perl-скрипты, и да - их можно запускать много где.
Теоретически или практически? Для запуска из tmp как минимум нужно редактировать .htaccess. Или я чего то не знаю?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Вредоносные Perl скрипты
« Ответ #22 : 23.05.2011, 21:38:35 »
делается так - скачиваете по FTP весь сайт себе на комп, файловым менеджером типа "Far Manager" или "Total Commander" ищите в этой структуре тупо все файлы, маска "*.*", далее редультаты поиска (список файлов) загоняете в панель и там сортируете список по дате изменения файла.

Что даст?
даст список последних загруженных/изменённых файлов на всём сайте, в нём нужно найти (из последних изменённых) perl-скрипт загруженный, он может быть и с расширением .txt
Далее по дате создания/ изменения файла смотрите когда он был загружен на сервер. Если есть логи apache за этот день - то ищите какие запросы были в момент создания файла - там увидите и через какой скрипт залили его.
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Вредоносные Perl скрипты
« Ответ #23 : 23.05.2011, 21:40:33 »
Теоретически или практически? Для запуска из tmp как минимум нужно редактировать .htaccess. Или я чего то не знаю?
у меня на ispmanager запускали, под правами того пользователя чей сайт был (по не из tmp) - для рассылки спама скрипт.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Вредоносные Perl скрипты
« Ответ #24 : 23.05.2011, 21:41:28 »
у меня на ispmanager запускали, под правами того пользователя чей сайт был (по не из tmp) - для рассылки спама скрипт.
О_о
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Вредоносные Perl скрипты
« Ответ #25 : 23.05.2011, 21:43:48 »
по поводу .htaccess - запускали из php через shellexec, т.е. без участия апача - получается что .htaccess не нужен
О_о
да, после этого стал запрещеть кучу функций типа shellexec
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #26 : 23.05.2011, 21:45:21 »
у меня на ispmanager запускали, под правами того пользователя чей сайт был (по не из tmp) - для рассылки спама скрипт.
А подробнее можно? При каких- условиях его запускали?
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Вредоносные Perl скрипты
« Ответ #27 : 23.05.2011, 21:50:09 »
:)
Интересно тема повернулась...
И мне интересно в каком направлении смотреть, а то сижу на впс и незнаю, может и у меня кто чудит...

Можно даже отдельную тему поднять, если поделитесь опытом предотвращения подобных действий.
Я с мобильного, в основном...
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Вредоносные Perl скрипты
« Ответ #28 : 23.05.2011, 21:55:46 »
А подробнее можно? При каких- условиях его запускали?
запускали из php через shellexec, php работал как fast-cgi
в ispmanager создаёт отдельный php.ini для каждого пользователя под cgi/fast-cgi - и список запрещённых функций соответственно не подтягивается из /etc/php.ini - нужно прописывать их в php.ini пользователя
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Вредоносные Perl скрипты
« Ответ #29 : 23.05.2011, 21:58:39 »
Про shellexec как то не подумал. И вообще есть ли он у них там?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 3949
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 271284
Последний ответ 14.09.2022, 14:29:43
от wishlight
Левые скрипты на сайте!

Автор happy46

Ответов: 18
Просмотров: 7881
Последний ответ 28.06.2016, 20:32:02
от flyingspook
Скрипты против взлома сайтов. Работают до того, как будут заражены файлы сайта

Автор Nesn

Ответов: 6
Просмотров: 1603
Последний ответ 28.04.2014, 23:49:47
от winstrool
Как удалить вредоносные коды на сайте?

Автор Cvetana

Ответов: 16
Просмотров: 5431
Последний ответ 15.03.2014, 13:10:36
от flyingspook