Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 7800 Просмотров
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Добрый день всем,
на сайте внизу страницы постоянно подставляются ссылки на другие сайты,
Все файлы перелопатил так и не нашел внедренный код.
Может кто сталкивался, подскажите хоть где искать.
Скрин внедренного кода приложил: это уже если просмотр HTML нажать.
В темплейте между </p> и </body> вообще не чего нет, как он туда влезает не пойму.
Стоит Joomla Версия 1.5.18

[вложение удалено Администратором]
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Подставляются чужие ссылки
« Ответ #1 : 09.11.2011, 00:12:30 »
Шаблон на варезнике качали?
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #2 : 09.11.2011, 10:37:41 »
Не думаю что проблема в шаблоне,
У меня на хостинге почти 10 сайтов, с апсолютно разными шаблонами, и у всех такаяже ерунда.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Подставляются чужие ссылки
« Ответ #3 : 09.11.2011, 10:47:52 »
Тогда ищите в index.php и в index.html лишний код.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #4 : 09.11.2011, 11:05:42 »
Тогда ищите в index.php и в index.html лишний код.
Нет там не чего лишнего ни на одном сайте, а код этот на разных сайтах (не шаблонах) но на одном хостинге. Например: kreoline.ru speck-triplex.ru wg-compensator.ru
*

sharp

  • Завсегдатай
  • 1173
  • 97 / 2
Re: Подставляются чужие ссылки
« Ответ #5 : 09.11.2011, 11:14:54 »
Нет там не чего лишнего ни на одном сайте, а код этот на разных сайтах (не шаблонах) но на одном хостинге. Например: kreoline.ru speck-triplex.ru wg-compensator.ru
может просо это ты не видишь лишний код? очевидно что если на всех сайтах твоего хостинга проблема то  значит просо поломали его
Хочешь знать правду!? читай таблицу умножения.
Поисковое продвижение или раскрутка сайта!
*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #6 : 13.11.2011, 18:05:23 »
Сперва сюда http://unmaskparasites.com/
Потом ищем через Notepad++ адрес, на который ссылается паразит. Если не находит, читаем мой случай http://joomlaforum.ru/index.php/topic,184801.0.html
*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #7 : 13.11.2011, 18:08:00 »
Сервис паразитов не показал. Можно опять же через n++ поискать в файлах текст -7682px
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #8 : 14.11.2011, 09:11:36 »
Сервис паразитов не показал. Можно опять же через n++ поискать в файлах текст -7682px

Этот паразит настолько хитрый что даже отрицательный шрифт всегда разный подставляется. Вот сегодня напрмер -8832px
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Подставляются чужие ссылки
« Ответ #9 : 14.11.2011, 10:51:40 »
Подчищал не так давно один сайт. В index.php из корня был дописан код в md5, который подгружал ссылки (каждый день - другие) и также ежедневно менял оформление.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #10 : 14.11.2011, 14:08:51 »
rainmen, запакуй папку plugins и выложи аттачем тут, посмотрим.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Подставляются чужие ссылки
« Ответ #11 : 14.11.2011, 14:15:53 »
rainmen, запакуй папку plugins и выложи аттачем тут, посмотрим.
А что же  не сразу весь сайт)))

Выложите под спойлером код из index.php шаблона
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #12 : 14.11.2011, 14:30:34 »
Вот собственно весь индексный файл шаблона
Спойлер
[свернуть]
*

wishlight

  • Гуру
  • 5086
  • 321 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подставляются чужие ссылки
« Ответ #13 : 14.11.2011, 16:38:12 »
В корне сайта смотрели index ? Логи доступа посмотреть бы.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Подставляются чужие ссылки
« Ответ #14 : 14.11.2011, 16:40:16 »
Выложите в спойлер индекс (первый и второй) из корня
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Подставляются чужие ссылки
« Ответ #15 : 14.11.2011, 18:13:36 »
В корне сайта смотрели index ? Логи доступа посмотреть бы.
Неизвестно за какой период логи смотреть((
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #16 : 14.11.2011, 22:39:19 »
А что же  не сразу весь сайт)))

Выложите под спойлером код из index.php шаблона

Еще про ключи от квартиры напиши. Много в index'е видно? В папке plugins полюбому найдется запись. У меня подобный случай был.

И еще вопрос к NightGuard: какие критические данные я смогу вытащить из папки plugins?
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Подставляются чужие ссылки
« Ответ #17 : 15.11.2011, 02:01:14 »
Никаких. Если есть склонности к параное, то удалите сторонние плагины.
Здесь помогают, а не ключи от квартиры клянчат :)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #18 : 15.11.2011, 12:53:30 »
Никаких. Если есть склонности к параное, то удалите сторонние плагины.
Здесь помогают, а не ключи от квартиры клянчат :)

Логика ответа? Проблема не у меня, но мной предложена помощь. На мое предложение выложить архив папки plugins последовал ответ

Код
А что же  не сразу весь сайт)))

А если имелся ввиду объем, то папка не много весит.

И я скорее склонен к варианту с поиском ключей, по-существу мало ответов, в основном треп.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Подставляются чужие ссылки
« Ответ #19 : 15.11.2011, 13:22:35 »
Логика ответа?
такая логика, потому что скрипт можно положить в любую директорию, да хоть в корень. И с помощью него можно вытащить что-угодно, подставить что-угодно, удалить что-угодно, в общем делать любые манипуляции с сайтом)))
Причем здесь папка "plugins" хз )))
Может, конечно, и там быть и с таким же успехом в любом другом месте, а может совсем ничего не быть)))
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #20 : 15.11.2011, 13:34:01 »
Фух. недельные размышления и методы тыка сделали свое дело. Всем кто столкнется с этой проблемой описываю свой алгоритм действия:
После прочтения темы http://joomlaforum.ru/index.php/topic,184801.0.html
Там видно что присутствует закодированный код, ищем в своих файлах похожий. и удаляем напрочь. А найти его как оказалось не так сложно:

Так как найти этот код перелопачивая все файлы долго, то пользуемся Тоталкомандером - скачиваем все файлы на локаль, далее поиском по содержанию текста: base64_decode   находим все файлы где есть закодированный текст, некоторые файлы явно подсунуты и не имеют отношения к Jooml-е - их я просто удалил, те файлы которые jooml-овские я очистил от этого кода.

И да будет вам счастье.  ^-^

*

asdf27

  • Захожу иногда
  • 120
  • 7 / 0
Re: Подставляются чужие ссылки
« Ответ #21 : 15.11.2011, 15:14:47 »
В некоторых сторонних расширениях присутствует base64_decode, в частности для копирайтов. Кто-то может ошибочно подумать что весь закодированный base64 код нужно чистить. Нет, нужно найти, раскодировать и тогда чистить. Чистим в Notepad++ "поиск в файлах - заменить все".

В той теме, ссылку на которую вы привели выше, я сперва попробовал найти во всех файлах присутствие фрагмента base64_decode, но их оказалось слишком много. А потом методом тыка открыл php файл одного из плагинов и сразу в шапке обнаружил тот код :) повезло.
*

rainmen

  • Захожу иногда
  • 55
  • 1 / 0
Re: Подставляются чужие ссылки
« Ответ #22 : 15.11.2011, 17:44:37 »
В любом случае мне кажется надо наиболее тщательно все чистить, например у меня внедрен код был не только в текстовые файлы, но и в графические с расширением .gif .png , хорошо командер нашел их.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 3554
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1792
Последний ответ 13.09.2021, 14:17:20
от ForQue
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 2132
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
Ссылки типа ?page=Igri-onlajn-na-dengi-avtomati-vulkan

Автор orkl

Ответов: 4
Просмотров: 1548
Последний ответ 13.04.2017, 20:54:51
от ProtectYourSite
Левые ссылки на сайте. Как бороться?!

Автор k.upak

Ответов: 28
Просмотров: 2132
Последний ответ 20.02.2017, 20:18:44
от flyingspook