Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3101 Просмотров
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
как найти левые файлы
« : 31.05.2012, 18:16:44 »
Устала я с этим свебом бороться... Естественно, паролей в фтп менеджере не сохраняю, на компе стоит веб с последними обновлениями... И постоянно переписывается htaccess..

А сегодня делал бэкап и обнаружила, что сайт из 25 страниц и 15 фоток общим объемом метра в 2 от силы весит 277 метров(( Это сколько ж там всего можно разместить...

СОбственно, сабж - как автоматически проверить папки на левые файлы? При беглом просмотре я ничего не нашла, а открывать каждую - неохота...

Вот, качаю этого монстра((
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: как найти левые файлы
« Ответ #1 : 31.05.2012, 19:25:52 »
Ну когда совсем устанешь, перейдешь на линукс ))
А пока - мучения...

По сабжу - может это кэш? Если есть ssh то можно в консольке вывести дерево директорий с размером каждой, дело 2 минут
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: как найти левые файлы
« Ответ #2 : 31.05.2012, 19:28:20 »
кеш я в первую очередь проверила - пусто. Он у меня отключен - там кешировать нечего. Хостинг виртуальный, размеров папок не видно(
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: как найти левые файлы
« Ответ #3 : 31.05.2012, 19:47:25 »
Разобралась.

А вот интересно, регистр глобалз нужно отключать, насколько мне известно. Так ведь?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: как найти левые файлы
« Ответ #4 : 31.05.2012, 20:04:47 »
Разобралась.

А вот интересно, регистр глобалз нужно отключать, насколько мне известно. Так ведь?
Ну да..
И что было то?
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: как найти левые файлы
« Ответ #5 : 31.05.2012, 20:09:36 »
Хех... собственный левак. В папке лежали клиентские бэкапы, отдавала им на закачку, а я про них забыла))

У меня вечно как мое - так все не слава богу.. Клиентам везет, для них все у меня идеально получается почему-то. Хочу быть своим клиентом)
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

digital

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Re: как найти левые файлы
« Ответ #6 : 31.05.2012, 20:17:03 »
А вот интересно, регистр глобалз нужно отключать, насколько мне известно. Так ведь?
Сам по себе включенный register_globals уязвимостью не является. Уязвимыми являются скрипты, которые его используют. Если при включенном register_globals скрипты используют значения переменным через $_POST, $_GET и т.д., а не через прямое обращение к "коротким" переменным, то register_globals никак на безопасность и не влияет.
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: как найти левые файлы
« Ответ #7 : 31.05.2012, 20:34:20 »
..Уязвимыми являются скрипты, которые его используют. Если при включенном register_globals скрипты используют значения переменным через $_POST, $_GET и т.д., а не через прямое обращение к "коротким" переменным, то register_globals никак на безопасность и не влияет.
Особо не разбираюсь в вопросе, но вот тут описывают уязвимость, когда в скрипте используются непроинициализированные переменные.
А теперь запускаем поиск по форуму "Notice: Undefined variable"... Таким образом, лучше отключать register_globals от греха подальше.
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: как найти левые файлы
« Ответ #8 : 31.05.2012, 20:35:54 »
Так  думала он отключен. А тут установила двоечку - оказывается, включен.
« Последнее редактирование: 31.05.2012, 22:19:30 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Re: как найти левые файлы
« Ответ #9 : 31.05.2012, 22:06:38 »
Taatshi а еще вынесите на обсуждение нужно ли в Joomla делать снимок установленных файлов. Для проверки и мониторинга.
danik.html я где-то писал об данной функции.
*

Rival

  • Захожу иногда
  • 188
  • 16 / 0
Re: как найти левые файлы
« Ответ #10 : 08.06.2012, 18:47:01 »
Пользуюсь где то прочитанной рекомендацией (возможно здесь на форуме)
Добавить команду find -iname "*.php" -mtime -1 в cron
теперь при изменении php файлов движка, в отсчете приходящем на мыло список файлов, в которых производились изменения.
Соответственно левые файлы легко найти будет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Заражены файлы картинок движка Joomla 3

Автор krog

Ответов: 5
Просмотров: 2238
Последний ответ 16.04.2021, 08:16:45
от Taatshi
PHP в режиме FastCGI и права на файлы

Автор cntrl

Ответов: 12
Просмотров: 1990
Последний ответ 08.09.2020, 13:45:10
от Septdir
Помгите удалить вирус на сайте. В теме понимаю, но найти вирус не могу(

Автор Anvesinus

Ответов: 2
Просмотров: 2184
Последний ответ 21.07.2019, 17:46:09
от Anvesinus
Хостинг оповестил что некоторые файлы вашего хостинга были изменены

Автор Элана

Ответов: 9
Просмотров: 1572
Последний ответ 15.01.2019, 18:54:28
от voland
Удалены файлы с сайта 1.error.php и 1.joomla_update.php

Автор Элана

Ответов: 18
Просмотров: 3154
Последний ответ 04.12.2018, 23:55:37
от winstrool