Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 4276 Просмотров
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Вчера взломали все сайты на одном из моих аккаунтов. Информация подменена в индекс.
Сопровождается голосом из ютубе или фейсбука.
Вернул обратно, сменил пароль на аккаунт, но всё повторилось. Погуглил, понял что это повсеместный взлом.
Текст надписи носит экстремистский характер. В спойлере полный текст.

Спойлер
[свернуть]
Вкладываю испорченный файл индекс (архив 7zip) для ознакомления, кому интересно.
Собственно если есть у кого какой опыт где искать дырку, пожалуйста поделитесь. Взломаны только Joomla 2.5
3.0 пока целы.

---------------------------------------------
--------------------------------------------- (спустя сутки)

Пообщался с програмистом, обнаружили в какой-то папке список конфигов всех аккаунтов хостера.
Получается взломаны (или на стадии взлома) все сайты моего Leaderhost!!
Пипец полный.
Написал им об этом, пока не верят. Простя показать эти конфиги, а мы их уже снесли.
А я пока думаю как и куда сьезжать и как лечить сайты.
Сегодня лег сайт на втором акке (у меня их 3 на лидере).

Заранее спасибо.
« Последнее редактирование: 08.11.2013, 19:36:05 от Aquasonick »
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Это всё что нашёл в логах. 
Спойлер
[свернуть]
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
версия движка, установленные компоненты, варез? Что говорят логи?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
вы такое навзание темы не пишите больше - повсеместный!
вот так правильнее -
Цитировать
Вчера взломали все сайты на одном из моих аккаунтов.
, а то тут под разжигание межнацроз подходит весьма)))

да и народ зачем ЗРЯ пугать? если бы это произошло на 1млн сайтов из 100 млн Joomla-сайтов, тогда да, а так просто сеяние паники....
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Ну может быть я первый из миллиона и завтра у всех будет.)
Хрен знает. Мне тут звонят клиенты говорят типа ты чего нас под статью подводишь...Срочно убери эту хрень.
Напугаешься тут.)

В общем Joomla 2.5.11 и вариации (9-14).
Компоненты типичные и нетипичные (Zoo). Вареза нет вроде. Избавился ранее. Сайты разные (7 штук) и врядли это от ПО зависит.


*

mohax

  • Давно я тут
  • 901
  • 66 / 3
В зависимости от настроек хостинга, иногда достаточно взломать один сайт и оттуда уже получить доступ ко всем остальным сайтам на аккаунте. Версии движка обновить надо бы. Да и удаленный варез мог оставить после себя следы.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Хрен знает. Мне тут звонят клиенты говорят типа ты чего нас под статью подводишь...Срочно убери эту хрень.
интересно, звонят клиенты, которые вам платят за техподдержку или клиенты, которым вы сдали сайт под ключ и все?
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д., хотя у всех чистая Joomla с кастомной версткой шаблона, ВСЕ! просто у всех полторашка))) переход на 2.5 или 3 также был предложен... хотите узнать, что я им отвечаю каждый раз?)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
интересно, звонят клиенты, которые вам платят за техподдержку или клиенты, которым вы сдали сайт под ключ и все?
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д.,
В самую точку!! Причем у меня ещё более смешные 750 р в месяц. :) 
И что же вы им отвечаете?

И так что же можете посоветовать на счет этой пакости?) В отдел К уж оч не хочется идти.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
И так что же можете посоветовать на счет этой пакости?
все почистить и обновить, и в дальнейшем следить за сайтами
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
все почистить и обновить,
Обновить обновил, а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
Я воспользовался скриптом AI-Bolit (с этого сайта), но тот сожрал всё память за сервере и подвесил его.)
Нужно чтото или по проще или другое.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Обновить обновил, а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
Я воспользовался скриптом AI-Bolit (с этого сайта), но тот сожрал всё память за сервере и подвесил его.)
Нужно чтото или по проще или другое.

ну так вы скачайте всю файловую структуру на компьютер и там ищите без всяких ограничений)))
единственно, установить программку, но это дело 1 минуты)) php-эмулятор Или чтото  там типа того))) у айболита все расписано
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
а вот на счёт чистки ... может дадите ссылку на толковые рекомендации?
они все толковые если их читать не между строк ^-^
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
у меня есть три таких терпилы)), которые за ТП платить отказались (причем смешные 2тр.сайт в мес), но регулярно докладывают о разных сбоях, ошибках и т.д., хотя у всех чистая Joomla с кастомной версткой шаблона, ВСЕ! просто у всех полторашка))) переход на 2.5 или 3 также был предложен... хотите узнать, что я им отвечаю каждый раз?)))
да хоть 100500 "терпил"!
Если кому-то 5 лет назад сделали сайт, на тот момент на актуальным и ("дырявым" на нынешний момент) движке, то это не о чем не говорит.
Нет тех поддержки - сдали сайт, объяснили как обновлять - все до свидания! Или вы хотите все свои поделки поддерживать в течении всей их жизни бесплатно? Тогда вам прямая дорога изобрети свою "не дырявую чудо СMS" и давать клиентам пожизненную гарантию, что ее никогда не взломают.

По поводу версии Joomla тут вообще не вижу никакой связи. Смотрите логи, что-то сомнительно мне что именно через движок или стандартные компоненты был взломан сайт, конечно учитывая что на тот момент была установлена последняя актуальная версия Joomla.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
да хоть 100500 "терпил"!
Если кому-то 5 лет назад сделали сайт, на тот момент на актуальным и ("дырявым" на нынешний момент) движке, то это не о чем не говорит.
Нет тех поддержки - сдали сайт, объяснили как обновлять - все до свидания! Или вы хотите все свои поделки поддерживать в течении всей их жизни бесплатно? Тогда вам прямая дорога изобрети свою "не дырявую чудо СMS" и давать клиентам пожизненную гарантию, что ее никогда не взломают.
а кто говорит, что их кто-то поддерживает?))) я - НЕ!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
чтобы память не жрал по ssh запустите php ai-bolit.php
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Вирус так пока и не нашли. Сделали пока тупо каждые 5 минут замену файла индекс.

Вложил скриншот файлов левых в админке.
« Последнее редактирование: 08.11.2013, 11:57:26 от Aquasonick »
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вангую что там внутри...

Явно такого там быть не должно.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
мля, ну на другой хостинг  попробуйте перейти и ли не перейти, а клон поставить. чо там за хостер у  вас, студенты мож какие... которые зарабатывают не на хостинге, а на взломе своих клиентов?

вот у них http://www.uceprotect.net/rblcheck.php?ipr=91.195.124.6 айпи вашего хостера в BL, уже можно задуматься
« Последнее редактирование: 08.11.2013, 13:38:31 от verstalshik »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Aquasonick

  • Захожу иногда
  • 314
  • 1 / 7
  • Пока семь раз отмеришь - другие уж сожрут.
Да. Пообщался с програмистом, обнаружили в какой-то папке список конфигов всех аккаунтов хостера.
Получается взломаны (или на стадии взлома) все сайты моего Leaderhost!!
Пипец полный.
Написал им об этом, пока не верят. Простя показать эти конфиги, а мы их уже снесли.
А я пока думаю как и куда сьезжать и как лечить сайты.
Сегодня лег сайт на втором акке (у меня их 3 на лидере).
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
очень часто встречаются хосты без разграничения прав, крупные хостеры последнее время перенастраивать начали, и переносить сайты по серверам с разграничениями, впрочем они всегда это делали, а мелкие "псевдо" хостеры так и сидят без настройки, и на нехватку квалифицированного персонала(который не ищут и его работу оплачивать соответственно не собираются) все сливают, когда сайты переносишь еще и обидеться пытаются, у некоторых контор ценник за шараду дороже впс-ки
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
меняйте хостера. вот к чему приводит безграмотность сисадминов.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Видал уже такое у одного. Бегите.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3469
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3430
Последний ответ 23.09.2022, 10:56:06
от marksetter
Генерируются материалы (взлом?)

Автор vanchou

Ответов: 3
Просмотров: 1259
Последний ответ 05.04.2018, 17:33:37
от wishlight
Взлом сайта через шаблон

Автор Mr-fan

Ответов: 11
Просмотров: 3284
Последний ответ 13.12.2017, 16:06:49
от SeBun
Взлом Joomla 3

Автор tiberian

Ответов: 1
Просмотров: 1501
Последний ответ 31.03.2017, 16:16:50
от SeBun