Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 678 Ответов
  • 244223 Просмотров
*

leo78

  • Завсегдатай
  • 1018
  • 62 / 8
  • I left from paradise!?...
Цитировать
VPTool - утилита от Касперского. Хорошо ищет шеллы в бекапах и  вирусы на вашем пк.
Win8.1 - вышибает AVPTool
Надежда только на Лечащая утилита Dr.Web CureIt! и на "Защитник Windows/Windows Defender" - он на jhackguard-log.php сразу сработал заявил что это вирус

Цитировать
jHackGuard -пишет лог в logs/jhackguard-log.php
там вирус был "Найдены сигнатуры шелл"
« Последнее редактирование: 14.12.2013, 01:12:46 от leo78 »
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Сегодня ночью перебирали все известные уязвимости серверов и сайтов

Спойлер
[свернуть]
Спойлер
[свернуть]

И еще много компонентов.

** Local File Inclusion [GET:view] => ../../../plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_gzip
** Local File Inclusion [REQUEST:view] => ../../../plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_gzip

Конкретно обращались к TinyMCE. Что за уязвимость не знаю.

Выкладывать перебор поиска скриптов на сервере не буду. Просто поиск уязвимых скриптов и путей к ним.
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Спойлер
[свернуть]

Спойлер
[свернуть]
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

kreker92

  • Захожу иногда
  • 393
  • 18 / 0
Спойлер
[свернуть]
Все вопросы и предложения на почту.
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Спойлер
[свернуть]

Бот не нашел файл. Ничего страшного.
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Лечил одного своего подопечного хостера, логи были впечетляющие....
сами логи выкладывать не буду но желающие у себя могут сами посмотреть выполнив системную команду:
Цитировать
egrep -H "union+select" `find ./home/httpd-logs/ -type f -name "*.log" -print`
где /home/httpd-logs/ путь до ваших логов и union+select искаемый запрос.

P.S: ТС может это имеет смысл закрепить в топе?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А что Joomla пропускает UNION ?
да пропускает, в разных ее формах, темболие если еще и исказить... тут как пример, можно и другие вариации поставить!
*

TGV

  • Новичок
  • 7
  • 0 / 0
Обнаружил у себя в логах подозрительные строчки:
Спойлер
[свернуть]

Не связано ли это с попыткой взлома сайта?
Уж очень подозрительный сайт по данному IP- адресу находится.

Задал вопрос техподдержке.
Получил ответ: "Тех. поддержка подобный анализ работы сайтов не проводит".

Понятное дело, что "спасение утопающих - дело рук самих утопающих", но, хотел бы уточнить для себя один вопрос на будущее.
У меня опыта общения с техподдержкой практически нет.
Это нормально, что пока сайт не "ляжет" или не заразиться вирусом, техподдержка никаких мер не предпринимает?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Бот ломиться, идет опрос на предмет наличия файлов
Мелкий ремонт. skype poisk-plus
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Офигенная у вас техподдержка. Это бот, как писали выше.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Обнаружил у себя в логах подозрительные строчки:
Это нормально, что пока сайт не "ляжет" или не заразиться вирусом, техподдержка никаких мер не предпринимает?

А что в договоре с хостером указана поддержка работы сайта ? Обычная практика хостеров- хостер за отдельную плату может настраивать работу скриптов сайта.
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Ну хотя бы объяснить человеку могли бы... В двух словах. В том числе и о оказании услуг.
*

sova

  • Захожу иногда
  • 135
  • 22 / 1
Помогите скачать Securitycheck 2.6.0
Все запросы к сайту выдают 403 Error включая переход http://extensions.joomla.org/extensions/access-a-security/site-security/site-protection/19451

Поживу - увижу, доживу - узнаю, выживу - учту
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
 у меня хостеры сами прибили бинго бота: вставили кусочек в htaccess  
## Block BING Bot
deny from 65.52.0.0/14
deny from 207.46.0.0/16
deny from 157.56.0.0/14 157.54.0.0/15 157.60.0.0/16
до этого сайт просто падал
проверь логи
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Это вроде бот майкрософтовского поисковика. Просто сняли с себя нагрузку, забанив бота. Оригинальное решение. Из бинга вы выпадете, хотя с него трафф никакой.
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Вот какой-то гад с UKR -> 46.149.110.130 пытался (?) узнать пароли на админку, интересно как выяснить получилось или нет ?
Похоже пользовались Joomla tag Remote Sql Exploit  http://www.exploit-db.com/exploits/22098/

Спойлер
[свернуть]


И какие действия предпринять от такого типа инъекций?
Плагины пока что ставить не хочу, лучше если можно через .htaccess
что прописать?
Я пока что занес в черный список этот ip/

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Вот какой-то гад с UKR -> 46.149.110.130 пытался (?) узнать пароли на админку, интересно как выяснить получилось или нет ?
Похоже пользовались Joomla tag Remote Sql Exploit  http://www.exploit-db.com/exploits/22098/

Спойлер
[свернуть]


И какие действия предпринять от такого типа инъекций?
Плагины пока что ставить не хочу, лучше если можно через .htaccess
что прописать?
Я пока что занес в черный список этот ip/


Есть два вида этого эксплоита, есть что в паблике, не всегда дает нужный эффект, а есть что в привате, чаще дает нужный эффект, обновляйте плагин до последней версии, а то что ип забанели, не поможет...
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Цитировать
... обновляйте плагин до последней версии, а то что ип забанели, не поможет...
Какой посоветуете? Желательно который не грузит сайт и эффективный
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Какой посоветуете? Желательно который не грузит сайт и эффективный
Так этот же и обновляйте, до последнего)
*

G300

  • Осваиваюсь на форуме
  • 34
  • 3 / 0
Цитировать
Так этот же и обновляйте, до последнего)
Ох, теперь понял))) он же и разработчик плагина))
*

Aleks_k

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Кроме того, «Яндекс» поддерживает директиву crawl delay в robots.txt, с помощью которой вебмастер может задать приемлемое количество запросов к серверу в секунду со стороны поискового робота.
кто-нибудь знает как вот это задать?
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

teshka82

  • Новичок
  • 8
  • 0 / 0
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showlogofont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 24, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showsloganfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 25, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmenufont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 26, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showmoduletitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 27, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showpageheadingfont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 28, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: showcontenttitlefont in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/css_var.php on line 29, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep1 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 194, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep2 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 199, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: footermodsep3 in /home/dS6Ucilw20076/skair.ru/templates/vt_cars/vtemtools/base.php on line 204, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined variable: infinite_list in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 145, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 163, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [warn] [client 178.70.152.22] mod_fcgid: stderr: PHP Notice:  Undefined offset: 1 in /home/dS6Ucilw20076/skair.ru/modules/mod_vtem_image_carousel/tmpl/default.php on line 169, referer: http://vk.com/skairru
[Wed Feb 05 12:34:19 2014] [error] [client 178.70.152.22] File does not exist: /home/dS6Ucilw20076/skair.ru/templates/vt_cars/css/layouts_style.css, referer: http://skair.ru/templates/vt_cars/css/template.css

Кто-нибудь подскажет, что за хрень в логах?И как ее исправить?
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
Мелкий ремонт. skype poisk-plus
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
С IP 178.70.152.22 идет опрос сайта, проверьте что за адрес, если левый, забейте в htaccess
я уже забил)))))
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Тогда и переживать не о чем
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 365
Последний ответ 31.03.2024, 16:14:32
от SeBun
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1186
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1325
Последний ответ 05.10.2021, 21:39:26
от ShopES
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 489
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1092
Последний ответ 03.11.2020, 17:36:03
от Cedars