Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 6347 Просмотров
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Здравствуйте, ребят! Подскажите плз, в какую сторону копать, на какие папки стоит обратить особое внимание.
Периодически с моего сервака рассылается огромное колво спама на почтовые ящики яху от случайного отправителя вида(пример): мишабоярский@мойдомен.ру
Письма на английском, тематика разнообразная. Ни одного почтового ящика на сервере не создано. Все пассы надежные, JoomShopping и джумка последних версий (больше расширений нет). ТП хостинга говорит о том, что эта проблема полностью на моих плечах и ничем помочь, кроме типичных рекоммендаций не могут( Сайт сканил на вирусы - результатов нет.

мейлер демон:

Received: (qmail 16776 invoked by uid 10008); 19 Jun 2013 18:29:58 +0400
Date: 19 Jun 2013 18:29:58 +0400
Message-ID: <20130619142958.16772.qmail@vps-*****.host4g.ru>
To: mr.buncit91@yahoo.com
Subject: Re:  Girl in ropes bondaged
X-PHP-Originating-Script: 10008:config.php
From: "Socorro Hunter" <socorro_hunter@мой_домен>
Reply-To: "Socorro Hunter" <socorro_hunter@мой_домен>
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
А php 5.3 его сдаёт )

Цитировать
X-PHP-Originating-Script: 10008:config.php

Ищите файл config.php
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
А php 5.3 его сдаёт )

Ищите файл config.php

Собсна, куча файлов найдено...
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Ну в чистой 2.5 таковых всего 3
Остальные могут быть только от других расширений.
Сравнивайте с официальными дистрибутивами, только сначала убедитесь что они официальные а не как в другой вашей теме.
Можно наудачу запустить по найденным текстовый поиск слова mail, открывайте и смотрите на предмет чего-нибудь подозрительного - какие-то функции по отправке email
А уж тем более если там встретится что-то закодированное.
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Все поглядел, все файлы чистенькие, ничего подозрительного не выявил(
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
посмотрите папки com_content и templates на фронте и в бэкенде там бывает чаще всего и визуально по файлам видна разница по сравнению с оригиналами
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
посмотрите папки com_content и templates на фронте и в бэкенде там бывает чаще всего и визуально по файлам видна разница по сравнению с оригиналами
Ох, что только не делал(( И ВСЕ файлы, ВСЕ папки перековырял, но все тщетно( спам по прежнему отсылает
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
он может и просто index.php называться, так что...ищите
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
он может и просто index.php называться, так что...ищите
Понимаю...ищу. Уже весь FAQ по паралеллс панели выкурил, нет материала, который подскажет какой сценарий выполняется для рассылки(
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Активация пользователей включена? В настройках материалов- показ значка mail отключен ?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
он может и просто index.php называться, так что...ищите

.... какой сценарий выполняется для рассылки(

Ну судя по заголовку
Код
X-PHP-Originating-Script: 10008:config.php

называется он всё-таки config.php и отправляет он через встроенную функцию php mail()

Переопределить этот заголовок скрипт не может если верить тому что написано здесь
Цитировать
So the short answer is no, it's not possible without patching PHP's core...

Попробуйте вычислить через логи

http://romantelychko.com/blog/958/
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
SDKiller Я ХОЧУ ОТ ВАС ДЕТЕЙ !))) СПЕШУ ПОДЕЛИТЬСЯ РАДОСТЬЮ! сейчас всё по порядку опишу...!
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
SDKiller Я ХОЧУ ОТ ВАС ДЕТЕЙ !)))

Я не такой
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Я не такой
Ну и я не всегда такой...)))))

Собсна решение:

Признаться, я сначала не поверил в столь простой способ, описанный вами выше ( проверять файл config.php )
Думал, что наверняка заголовок подмененный. Но все оказалось именно так, как вы написали!
очень полезна и познавательна оказалась ваша статья.
Включил логирование и опля - httpdocs/administrator/components/com_jshopping/views/attributesvalues/tmpl/config.php
со следующим содержимым:
Спойлер
[свернуть]


Дорогой SDKiller, я очень вам признателен за помощь! Спасибище огромное!
И всем, кто откликнулся - тоже большущий респект!

*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
очень полезна и познавательна оказалась ваша статья.

Ну статья-то не моя
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Включил логирование и опля - httpdocs/administrator/components/com_jshopping/views/attributesvalues/tmpl/config.php
со следующим содержимым:

Вот наверное познавательно будет узнать как вы JoomShopping ставили - с офсайта или он шёл в квикстарте какого-нибудь шаблона?
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Вот наверное познавательно будет узнать как вы JoomShopping ставили - с офсайта или он шёл в квикстарте какого-нибудь шаблона?
Действительно ! забыл уточнить. ДШ взят отседова JoomShopping.pro
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Действительно ! забыл уточнить. ДШ взят отседова JoomShopping.pro

Ну то что у них там на данный момент выложено я скачал, по пути

Цитировать
administrator/components/com_jshopping/views/attributesvalues/tmpl/config.php

такого файла не нашёл.
Проверьте установочный пакет, который скачивали вы.

Если там нет - вероятно что файл установился с каким-то модулем-плагином под JoomShopping, который вы ставили дополнительно.
Трудно представить что рядовой бот его положил в такое место - компонент всё же специализированный.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Трудно представить что рядовой бот его положил в такое место - компонент всё же специализированный.
Ложат, ложат.. куда они только не ложат..
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
кстати важность от куда 50%х50%
вот вопрос в другом пока искали ни чего стороннего не увидели, а то рассылки могут и возобновиться
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
кстати важность от куда 50%х50%
вот вопрос в другом пока искали ни чего стороннего не увидели, а то рассылки могут и возобновиться

Вот отсюда и важность вопроса "откуда".
Если достоверно известно откуда файл пришёл - соответственно можно и говорить о том искать что-то "стороннее" или источник установлен.
*

antony2606

  • Давно я тут
  • 634
  • 46 / 4
  • Работаем!
Вот оно что! Есть еще вот такой компонентик Sj Extra Slider for JoomShopping (варез) ставился не мной. Ща и его под корешок вырублю
*

Werwolf

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Проверьте ваш сервер на наличие вирусов и mailware. Например если у вас linux, поставьте maldet. В большинстве случаев это помогает избежать сомнений по поводу того, заражен ваш сервер или нет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 2725
Последний ответ 04.04.2025, 11:58:13
от Simply
Спасти сайт от спама

Автор wahrenz

Ответов: 29
Просмотров: 3795
Последний ответ 23.05.2018, 16:04:09
от wahrenz
Массовая расылка спама с моего сервера

Автор Евгений1980

Ответов: 37
Просмотров: 5885
Последний ответ 27.02.2018, 23:33:48
от capricorn
Ошибка со входом в админку. Сообщение сервера: Subdomain authorization

Автор Ayano

Ответов: 16
Просмотров: 12677
Последний ответ 02.08.2016, 17:00:16
от flyingspook
Спамят с моего сайта

Автор Alexej79

Ответов: 8
Просмотров: 2312
Последний ответ 25.07.2016, 01:07:37
от winstrool