Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 4646 Просмотров
*

Keereal

  • Новичок
  • 6
  • 1 / 0
Обнаружил вместо сайта пустую страницу. Joomla 1.5.25. Затем обнаружил и удалил подозрительные (как мне показалось "левые") файлы sitemap.php и sitemap.xml в корневой папке сайта. После этого сайт заработал. На следующий день вместо сайта опять пустая страница. В корне опять лежал sitemap.php (sitemap.xml в этот раз не было).

Пожалуйста, подскажите мне, не очень опытному в этих проблемах. С чего начать и что это может может быть?

При этом, на аккаунте ещё есть сайты на Joomla, но с ними всё ок, по крайней мере пока что.

Содержимое файла вот
Спойлер
[свернуть]
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Начнем с самого начала: скачанные с вареза расширения установлены на сайте?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Keereal

  • Новичок
  • 6
  • 1 / 0
Расширений много. Почти все взяты на официальном сайте Joomla. Сайт уже год работал и всё ок. А тут такое ((
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Откровенность на откровенность: разберитесь с теми самыми расширениями из категории "почти", конкретнее - удалите их и установите их оригиналы. Без чистой системы фактически не о чем разговаривать.

То, что с варезом Ваш сайт себя по виду вел без проблем, ни о чем не говорит. Что там (и в соседних сайтах на том же хостинге) в это время на самом деле происходило - непредсказуемо.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Keereal

  • Новичок
  • 6
  • 1 / 0
Эх, если бы ещё вспомнить что было с вареза. Но может и ничего не было. Тогда я не был разборчив сильно. Но увы, "опыт, сын ошибок трудных" (с). Есть у меня подозрения, что это связано с гостевой книгой, а точнее со спамом. Последнее время спам начал приходить в больших количествах. Мог ли вредоносный код попасть из этого спама? Гостевая книга с предмодерацией, если что.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
"Прощаются тебе грехи твои, сын мой. Иди и больше не греши!" ;)

... Мог ли вредоносный код попасть из этого спама? ...

Когда на веб сайте ставятся скачанные с вареза приложения, то это per se открытое приглашение на свой сервер злоумышленников.

Моя настоятельная рекомендация - пересобрать свой веб сайт с чистой страницы, с учетом усвоенных уроков, как Вы верно заметили. По хорошему - на новом хостинге.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Лучшее средство от перхоти - гильотина. Разборки с вирусами - это разборки с симптомами, а не самим источником инфекции. Не все вирусы можно найти.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Keereal

  • Новичок
  • 6
  • 1 / 0
Моя настоятельная рекомендация - пересобрать свой веб сайт с чистой страницы, с учетом усвоенных уроков, как Вы верно заметили. По хорошему - на новом хостинге.
Спасибо за совет. Задачка, конечно, не из лёгких будет, заново сайт собирать, но оставлю этот вариант решения проблемы, как крайнюю меру. А хостинг навряд ли получиться поменять. Владелец сайта капризный дядька, он свой немецкий 1и1 любит очень. А я намучился с этим хостом, конечно, там всё через пятую точку работает.

Отключил гостевую книгу и пару дней сайт работал. Я уж было подумал, что в ней причина была. Ан нет. Сегодня утром сайт опять в оффлайне. Так что буду пробовать искать причину. Может, кто ещё посоветует, что делать?
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
На самом деле не всегда причина в варезе. У клиентов пара сайтов была взломана, бэкдоры. Просто длительное время расширения и Joomla там не обновлялись. Вероятность взлома из-за:
- уязвимость в Joomla
- уязвимость в Nonumber расширениях
- уязвимость в JCE

Так что тех.поддержка - все же нужная вещь.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
@ Евгений Сивоконь,

1) Техподдержка варезных расширений равносильна ремонту ворованных машин в подпольных гаражах.

2) [модерация] Бэкдоры и шеллы возможно установить только после получения контроля над сервером. Так что, захват контроля над веб сайтом на Joomla через впрыснутый в варезное расширение злостный код - первый шаг, а установка дверей, шеллов и прочих инструментов теневого администрирования - второй. Никогда не наоборот.

P S Я надеюсь мы оба понимаем, что сценарий a la "Имя пользователя: admin. Пароль: admin" находится за рамками дискуссии.
« Последнее редактирование: 10.05.2013, 23:19:01 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Не всегда так бывает. Вот наглядный пример
http://joomlablog.ru/analiticheskie-stati/382-gde-najti-besplatnye-shablony-joomla
Всем известный нам блог, дает ссылки на бесплатные шаблоны. Бесплатные то они бесплатные, но внутри могут уже содержать нечто зашитое для атак, взлома и всякой гадости. Смотрите последний мой комментарий
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
@ Fedor Vlasenko,

Вы правы как правая рука. Бесплатных обедов не бывает. Зашитые "подарки" могут действительно с большой вероятностью содержаться и в бесплатных шаблонах, и в бесплатных расширениях, и в бесплатной поддержке друзей варезчиков.

Моя рекомендация - идти по пути репутации, что чаще всего ведет к топ догс, а ля Rocket Theme, siteground.com, joomlart.com и т.п., где скачивать бесплатные расширения можно без риска "подарков".
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
[модерация]

Повторяю еще раз мою позицию и надеюсь больше к этому не возвращаться:

0) Безопасность веб сайтов на системе Joomla  - всеобъемлющий вопрос, вовлекающий серверскую и клиентскую сторону, человеческий фактор, социальную психологию и т.п., но все это будет терять смысл пока на сайте установлены варезные расширения.
1) Неожиданное и существенное нарушение работы веб сайта на Joomla, на котором были установлены варезные расширения с большой вероятностью вызвано вшитыми в те варезные расширения вирусами.
2) "Теподдержка" таких веб сайтов без устранения этих варезных расширений безсмысленна, непредсказуема и равносильна подпольному ремонту ворованных машин, даже если в ходе такой "поддержки" выяснится, что один из Ваших супер администраторов имеет имя пользователя "admin" и пароль "admin".
3) В случае обнаружения взлома веб сайта на Joomla, даже при условии устранения на нем варезных расширений, существует вероятность углубления и распространения инфекции с Вашего веб сайта горизонтально и вертикально на сервер. В этой связи существенно важно связаться с хостером, который в свете взлома Вашего веб сайта способен экспертно оценить здоровье Вашего хостингового аккаунта в частности и всего своего сервера в целом.

Здесь не чего ни прибавить, ни убавить.
« Последнее редактирование: 10.05.2013, 23:06:15 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Keereal,
отвечаю на вопрос:
Цитировать
Пожалуйста, подскажите мне, не очень опытному в этих проблемах. С чего начать и что это может может быть?
Причин, по которому сайт оказался зараженным, может быть несколько:
1. Уязвимость в Joomla
2. Уязвимость в бесплатных расширениях
3. Бэкдоры в варезных расширениях (если они используются на сайте)
4. Хранение паролей в FTP менеджере
5. Вирус пришел от хостера

Вам нужно составить список всех установленных расширений Joomla. После этого, внимательно проверить наличие свежих версий этих расширений и почитать changelog'и на предмет исправлений (были ли уязвимости). В случае, если расширение коммерческое, и  Вы использовали варезную версию, высока вероятность "подарка", о котором говорил AlexSmirnov.
Соответственно, самое простое - пересобрать сайт заново на базе свежих расширений + в случае необходимости использованя платных расширений или шаблона, официально их купить. И в дальнейшем следить тщательно за обновлениями, соблюдая меры по безопасности.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
AlexSmirnov, я согласна с Sulpher. Не только варез является причиной взлома сайтов. Даже больше скажу - гораздо реже, чем устаревшие, пусть и легальные, версии движка и расширений.

В последние два месяца перебрала около 10 вирусных сайтов - ни на одном не было варезных расширений.

[модерация] 

Keereal, Вам, скорее всего, нужно искать бэкдор. Прогоните сайт скриптом Айболит - он должен показать подозрительные файлы.
« Последнее редактирование: 10.05.2013, 23:07:49 от AlexSmirnov »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
AlexSmirnov, если почитать вас, то получается что не варезные расширения не взламываемые? ))

2) [модерация] Бэкдоры и шеллы возможно установить только после получения контроля над сервером.
Чушь ))
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
@era,

То, что я в действительности сказал и повторил, написано ясно. Что у кого и как "получается", боюсь, вне моего контроля. Я говорю то, что имею в виду, и имею в виду то, что говорю.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3146
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268131
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2750
Последний ответ 05.10.2021, 21:39:26
от ShopES
Заражены файлы картинок движка Joomla 3

Автор krog

Ответов: 5
Просмотров: 1840
Последний ответ 16.04.2021, 08:16:45
от Taatshi
Вместо админки пустая страница

Автор ornix

Ответов: 3
Просмотров: 945
Последний ответ 04.01.2021, 09:49:55
от ornix