Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3250 Просмотров
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0

Помогите, дорогие друзья, решить проблему. На нашем сайте во всех материалах появилась вот такая надпись внизу:


С отключенным редактором это выглядит так:


К счастью, надпись видна только в редакторе админки, пользователям извне не видна, но при поиске, как по сайту, так и в браузере высвечивается вовсю эта красотень.
Начала удалять вручную…. Долго придется и неизвестно насколько надежно. Надо же найти причину.

Кроме того, в том же редакторе все слова, выделенные жирным, отображаются кракозябрами. Для пользователей выглядят обычно.


Что это? Вирусы? Допустим, я удалю это и поменяю пароли, но как победить их радикально и навсегда?
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
в первую очередь проверьте сайт на наличие Shell.
Разработка, доработка расширений для Joomla!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Шел наверно есть, через него модифицированы файлы Joomla и эта дрянь из них подгружается. Сканеры в моей подписи может помогут.
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Спасибо за ценную информацию! Воспользовалась инструментом fls.php и получила длинный список поврежденных (или подозрительных?) файлов. Наиболее часто встречаются включения вида:

String:: confirm(
String:: $_POST[

И по 1 разу:

String:: phpinfo()
String:: oRb
String:: c99
String:: NCC

Что теперь с ними делать? Удалять все эти включения (строки)? или файлы целиком?
Я боюсь повредить что-то важное.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Цитировать
String:: phpinfo()
String:: oRb
String:: c99
String:: NCC
Пути к файлам в которых скрипт нашел эти строки приведите.
Разработка, доработка расширений для Joomla!
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Да что там... .../public_html/plugins/community/p8pbb/p8pbb.php

Это просто песня, высылаю оригинал для музея ... (выкинуть весь?)

Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

(data:image/png;base64,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
« Последнее редактирование: 04.01.2013, 18:57:09 от tanyuhin_ »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

http://webo.in/articles/habrahabr/29-all-about-data-url-images/
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ага, а еще иногда сами разработчики кодируют функции.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
учить php, и ни в коем случае не думать что сайты может делать и пенсионерка с 50 летним опытом домохозяйки
каждому свое  ;)
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Извините, если залезла не по адресу (не знала, что здесь принимаются вопросы только от высококлассных профессионалов; но они же и так все знают).
Я не "делаю сайты", я лишь поддерживаю один по мере возможности и сил. Только непонятно, почему опыт ведения домашнего хозяйства должен помешать в деле ухода за сайтом? По-моему, наоборот, заботливый женский глаз здесь совсем не вредит. Кстати, оригинальный лицензионный файл p8pbb.php так и выглядел.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 71265
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3467
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5102
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3501
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2105
Последний ответ 16.05.2021, 18:52:24
от alekcae