Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3327 Просмотров
*

Sergey2

  • Давно я тут
  • 651
  • 15 / 1
Хакеры из косово
« : 05.01.2013, 21:00:49 »
Сейчас обнаружил на своих сайтах вместо главной страницы какую-то левую с заголовком "HACKED BY KOSOVA HACKERS GROUP - SPEEDCR4CK".
Заменили только index.php. Причем на хостинге пять сайтов, на Joomla 1.5 и на Joomla 2.5. Заменена страница на всех кроме одного, который в зоне com размещен.

Пароли в админку меняются регулярно и давольно сложные. Доступ по ftp ведет в пустую папку. Как они это делают? Достало уже. Раньше добавлялся только од в php страницы, теперь еще и это.....
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #1 : 05.01.2013, 21:23:44 »
Кто-то тупо дефейсит. Ищите шеллы и уязвимости. Не обязательно из косово.
*

Sergey2

  • Давно я тут
  • 651
  • 15 / 1
Re: Хакеры из косово
« Ответ #2 : 05.01.2013, 21:45:50 »
Знать бы еще как искать..... а вот если на хостинге есть несколько сайтов. Это значит что они ломают каждый сайт или достаточно сломать один и ковырять все сайты?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #3 : 05.01.2013, 22:15:05 »
Если под одним пользователем, достаточно один сломать. Ищите везде.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

look96

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Хакеры из косово
« Ответ #5 : 06.01.2013, 16:54:10 »
Пишите в ЛС помогу, недавно мне хтеч подменивали, а у вас index
*

Alexa-KZ

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Re: Хакеры из косово
« Ответ #6 : 08.01.2013, 20:50:57 »
у меня такая же ситуация.
В первых числах поменяли index.php - поставили на черном фоне картинку мужика, на фон пустили музыку, шрифты разные, основной смысл что сайт Hacked By Micky
поменяла назад данные на index.php.
Подумала, что это просто кто-то хакнул мимоходом, случайно, то бишь разовая акция.
Через сутки опять поменяли index.php - без картинки, без музыки, на черном фоне, красивыми шрифтами...
поменяла обратно index.php, поменяла пароли, поменяла права на index.php файл - поставила запрет на редактирование.
Через двое суток снова хакнули. Снова изменен index.php. Правда на этот раз на обычном белом фоне, скромно, простым шрифтом в верхнем левом углу простая надпись Hacked By Micky. На самом файле index.ph снова стоит разрешение на изменение...
Поменяла все обратно. Уже третий день тишина. Это значит что им надоело?
Расскажите, как это у них получается, или скажите какую инфу почитать на эту тему.
Я так понимаю, что это просто так делается? Никаких целей не преследуется? На сайте нет ничего важного, интересного. И зачем все это нужно было? Каким образом выбирается сайт для взлома - рэндом?
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Хакеры из косово
« Ответ #7 : 08.01.2013, 21:01:51 »
Как понравится выбирается. По приколу - показать вам свое превосходство. Ищите дырку и шелл на сайте.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Хакеры из косово
« Ответ #8 : 08.01.2013, 21:21:14 »
@Alexa-KZ
ищите shell это не просто делается, а дверь остается и ошибочно думать, что индексную страницу подменили и все, если не удалите дверь и не залатаете дырочку, то придет следом другой бот, и явно не просто так от радикалов, а от васи-пети и др. и тогда просто подмены страницы вам не ждать а придется скрипты искать и сайт восстанавливать
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Хакеры из косово
« Ответ #9 : 09.01.2013, 05:22:46 »
Расскажите, как это у них получается, или скажите какую инфу почитать на эту тему.
Я так понимаю, что это просто так делается? Никаких целей не преследуется? На сайте нет ничего важного, интересного. И зачем все это нужно было? Каким образом выбирается сайт для взлома - рэндом?
It depends. Поверьте, все ответы во всех случаях будут разные. "Чистый дефейс", конечно, больше пахнет хакерским детсадом - большие дядьки на этом бабло делают.
*

Alexa-KZ

  • Осваиваюсь на форуме
  • 26
  • 1 / 0
Re: Хакеры из косово
« Ответ #10 : 09.01.2013, 07:34:21 »
Спасибо за ответы и советы!
загрузила на сайт сканер - Sheel and Basic Backdoor Script Finder, просканировала, выдал список файлов. Сижу изучаю что к чему....

Уже недельку гриппую, видимо из-за этого не заметила, что в корне появилось несколько новых файлов...
На первый взгляд три лишних файла (по числу взлома??)
1 тхт - в нем - Hackeado por HighTech Brazil HackTeam
2 тхт - в нем - Hackeado por HighTech Brazil HackTeam  No\One - CrazyDuck - Otrasher
3 htm - в нем - <b>Hackeado por HighTech Brazil HackTeam<br>  No\One - CrazyDuck - Otrasher</b>

Буду искать дальше...

А чисто теоретически - если я все с хостинга удалю и залью заново (как раз ре-дизайн нужен) - все дыры (открытые) пропадут? Особенно если с новым вариантом сайта продумать защиту? Или сначала нужно чистить, перед ре-дизайном?

Нашла кучу новых файлов, большую кучу измененных файлов...
Перезалила, переписала, поудаляла....

хотела скопировать скопировать себе вражеский код, при сохранении антивирусник на него ругнулся, сказал что вирус блэкдор и что-то там такое, мельком успела прочитать...
висел в файлах index.php в разных местах.

Мельком просмотрела код... Походу форма какая-то, через него как-то логинятся, есть функции логина, загрузки-выгрузки, файл-менеджер, управление базами, и всякое прочее....
жуть...

Получается вирус я нашла... Теперь осталось найти дыру? Потому что удаленные файлы это еще не закрытие двери?
« Последнее редактирование: 09.01.2013, 10:30:48 от Alexa-KZ »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сирийские хакеры

Автор Alena_S

Ответов: 5
Просмотров: 1506
Последний ответ 25.09.2014, 17:32:16
от annushka
Взломали сайт хакеры Joomla 3

Автор Danter

Ответов: 18
Просмотров: 3804
Последний ответ 28.06.2014, 18:49:25
от bgg87
Меня взломали. Какие то хакеры признаются в любви:(

Автор faynoit

Ответов: 9
Просмотров: 1692
Последний ответ 20.01.2014, 19:08:49
от flyingspook
Хакеры взломали SSL шифрование, используемое миллионами сайтов

Автор Sulpher

Ответов: 0
Просмотров: 1864
Последний ответ 22.09.2011, 03:36:37
от Sulpher