Новости Joomla

Вышли релизы безопасности Joomla 6.1.1 и Joomla 5.4.6

Релиз безопасности Joomla 6.1.1 и Joomla 5.4.6

Проект Joomla! рад сообщить о выходе Joomla 6.1.1 и Joomla 5.4.6. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 6943 Просмотров
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Несколько раз взламывали сайт, последние разы через .htaccess. выставляли запрет всем на доступ к сайту, в результате чего сайт за пару дней выпал с Google. После чистки файла .htaccess проблема повторялась.

Дописанное содержимое файла .htaccess.
Спойлер
[свернуть]

После проверки Касперским каталога с сайтом обнаружились вирусы:
1) Backdoor.PHP.WebShell.fe
Был в папке public_html\modules\mod_system1
Обнаружились 2 новые папки public_html\modules\mod_system1 и public_html\modules\mod_system
Соответственно в системе были 2 неизвестных модуля под названием mod_system1 и mod_system

2) Trojan.Script.HTAccess.d
В каталогах .trash .htpasswds, .cpanel, etc, mail, public_ftp, был обнаружен файл .htaccess с данным кодом внутри.

Всю эту гадасть удалила, залила на сервер старый архив, в котором нету данных вирусов.
Вот анализ до лечения скриптом Sheel and Basic Backdoor Script Finder
Спойлер
[свернуть]


Вот после замены, но смотрю многое есть по прежнему, поджскажите, пожалуйста, есть там шелл или это уже ложные срабатывания?
Спойлер
[свернуть]
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Вот эти проверить
File: /home/buyin/public_html/templates/rt_crystalline_j15/ase-save.php
String:: $_POST[
File: /home/buyin/public_html/modules/mod_exmenu-j15/mod_exmenu.php
String:: $_POST

*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Вот эти проверить


а как можно проверить?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Открыть в редакторе Notepad++ , и сравнить содержимое с файлами из дистра Joomla
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Шаблон Crystalline от Rocket Theme куплен или скачан с вареза?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Шаблон Crystalline от Rocket Theme куплен или скачан с вареза?

скачен, но им не пользуюсь, лучше удалить?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Боюсь что простое удаление варезного шабоона может уже не помочь. Познакомтесь с моими рекомендациями в этой теме - http://joomlaforum.ru/index.php/topic,259825.msg1306847.html#msg1306847

Надеюсь это поможет
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Вот эти проверить
File: /home/buyin/public_html/templates/rt_crystalline_j15/ase-save.php
String:: $_POST[
File: /home/buyin/public_html/modules/mod_exmenu-j15/mod_exmenu.php
String:: $_POST



файлы идентичны, на всякий случай удалила шаблон кристалайн
По идее ничего больше нету?
Спасибо
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Познакомтесь с моими рекомендациями в этой теме - http://joomlaforum.ru/index.php/topic,259825.msg1306847.html#msg1306847


Не совсем ясно, как применять рекомендации. У меня на сайте нету такого кода как в теме
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
По идее ничего больше нету?
Так, а остальные файлы проверил?
 Я думаю, что я найду еще шелл.
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Так, а остальные файлы проверил?
 Я думаю, что я найду еще шелл.

только 2 указанных вами проверила. Не подскажите, может есть какая то программа, которая сличает автоматом 2 файла? чтоб вручную не пересматривать код. Смотрела в Дримвивере
Заранее спасибо
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Не подскажите, может есть какая то программа, которая сличает автоматом 2 файла? чтоб вручную не пересматривать код.
Таких программ много.  Сам пользуюсь и другим советую Beyond Compare (легко гуглится) - шароварная, есть 30-дневный пробный период. Позволяет сравнивать сразу целые каталоги со всеми вложенными файлами - находит новые файлы и выделяет старые, отличающиеся по размеру, CRC и дате создания. Во внутреннем редакторе сразу может показать, какие конкретно строки в двух файлах различаются. Сайт на сервере можно не скачивая сравнивать с локальной версией, т.к. работает и по ftp (но скорость работы может не устроить).
*

abssolut

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Таких программ много.  Сам пользуюсь и другим советую Beyond Compare (легко гуглится) - шароварная, есть 30-дневный пробный период. Позволяет сравнивать сразу целые каталоги со всеми вложенными файлами - находит новые файлы и выделяет старые, отличающиеся по размеру, CRC и дате создания. Во внутреннем редакторе сразу может показать, какие конкретно строки в двух файлах различаются. Сайт на сервере можно не скачивая сравнивать с локальной версией, т.к. работает и по ftp (но скорость работы может не устроить).

Спасибо большое, попробую.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 302
Просмотров: 213696
Последний ответ 27.06.2026, 18:25:34
от hensler
Добавилась Запись в.htaccess

Автор Roki37

Ответов: 9
Просмотров: 2093
Последний ответ 06.02.2019, 11:59:07
от Roki37
Взломан сайт! - (Backdoor.PHP.WebShell.etc).

Автор Voland70

Ответов: 29
Просмотров: 19001
Последний ответ 24.01.2018, 17:09:23
от wishlight
htaccess

Автор SolopoV

Ответов: 32
Просмотров: 3030
Последний ответ 30.10.2017, 22:18:16
от SolopoV
Дата изменения зараженного файла

Автор denn70

Ответов: 12
Просмотров: 1524
Последний ответ 23.03.2017, 20:05:46
от flyingspook