Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 11523 Просмотров
*

kolka-jan

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Добрый день.
Хостер приостановил работу сайта, написанного на Joomla 2.5
Причина: "Осуществлялась спам-рассылка скриптами. Следует провести аудит безопасности скриптов, имеющих функцию отправки почты."
Поможите пожалуйста чем можете, разъясните чайнику - в чем тут дело, как провести аудит, где искать вредоносный код, осуществляющий спам-рассылку? Или - пожскажите альтернативный способ борьбы с этой напастью.
« Последнее редактирование: 08.05.2013, 23:31:35 от kolka-jan »
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Можете воспользоватся скриптами на форуме для выявления и удаления вредоносного кода. Или альтернативно можно обратится в коммерческий раздел. У меня в подписи есть ссылка на тему с скриптами.

Смените красный цвет на какой-то другой в вашем сообщении. По правилам он для модераторов.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
com_mailto проверяй, и можешь отключить com_mailto and com_contact, если не нужны
*

kolka-jan

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
com_mailto проверяй, и можешь отключить com_mailto and com_contact, если не нужны
Прошу прощения, возник ряд вопросов по Вашему совету.
Я не силен в PHP, что именно, какие файлы проверять в указанных компонентах? Все подряд? На ум приходит только сопоставление всех файлов с файлами дистрибутива попарно - искать различия и выявлять внедренный вирусный код, так?
Мне на сайтах нужна функция обратной связи, реализованная компонентос FoxContact. Если я отключу com_mailto and com_contact - он же по идее должен тем не менее функциклировать?
А отключать как? Просто тупо снести в админке?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Так обнови версию FoxContact.Ну а указанные компоненты удали и скопируй файлы из чистого архива Joomla твоей версии
Смотри логи доступа за время перед отключением сайта, с целью определения расширения, через которое была организована спам-рассылка и каким пользователем.
Версия Joomla и разрешена регистрация пользователей, и без подтверждения ?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Личить симптомы не зная источинка и степени инфекции равносильно попыток вызвать эрекцию у трупа.

Ответьте (как минимум самому себе) имеются ли/были ли установлены на Вашем веб сайте какие-либо варезные расширения?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
спам рассылку внедряют в папки большинство внедрения в папки компонентов, перечислю папки где в основном могут быть файлы но это не обязательно т.к. разместить можно где угодно
components\
templates\
administrator\components\
administrator\templates\
plugins\

это с чего надо начинать просмотр, если добавлены сторонние файлы то при сравнении с чистым дистрибутивом их можно визуально увидеть, ну и как вариант у них даты могут отличаться, а самое правильное решение смотреть логи или просить хостера уточнить, они знают из логов от куда именно рассылка шла к какому файлу обращение производилось
*

kolka-jan

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
спам рассылку внедряют в папки большинство внедрения в папки компонентов, перечислю папки где в основном могут быть файлы но это не обязательно т.к. разместить можно где угодно
components\
templates\
administrator\components\
administrator\templates\
plugins\

это с чего надо начинать просмотр, если добавлены сторонние файлы то при сравнении с чистым дистрибутивом их можно визуально увидеть, ну и как вариант у них даты могут отличаться, а самое правильное решение смотреть логи или просить хостера уточнить, они знают из логов от куда именно рассылка шла к какому файлу обращение производилось
Спасибо за направление того, куда нужно работать.
хостер как раз не дал этого ответа - я запрашивал...
*

kolka-jan

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Личить симптомы не зная источинка и степени инфекции равносильно попыток вызвать эрекцию у трупа.

Ответьте (как минимум самому себе) имеются ли/были ли установлены на Вашем веб сайте какие-либо варезные расширения?
не было.
*

maestra

  • Захожу иногда
  • 80
  • 6 / 1
... если добавлены сторонние файлы то при сравнении с чистым дистрибутивом ...
А нет ли утилитки осуществляющей такое сравнение?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
А нет ли утилитки осуществляющей такое сравнение?
есть от тоталкомандера и фара до любой какая понравится, каждый пользуется тем что нравится
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3146
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2488
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268130
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2750
Последний ответ 05.10.2021, 21:39:26
от ShopES
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 2105
Последний ответ 16.05.2021, 18:52:24
от alekcae