Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 1648 Просмотров
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Открываю сегодня ночью сайт на Joomla 2.5 и вижу это чудо вместо главной страницы.

Ну и попутным грузом заменили пароль на админа заблокировав Super Users ещё и в базе

Правда ничего не попортили и не напихали ссылок.

Странные какие то взломщики. Уже не первый мой сайт вскрывают. что то активизировались они очень.

За пять лет делания сайтов в этом году только такая активность. К чему бы это? 

Всё на сайте исправил за час и усилил защиту с заменой префикса базы и установкой Admin Tools - кстати компонент супер

Расширение файла замените на .php и посмотрите в браузере
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Joomla какой версии точнее и откуда скачанная ? Может быть маячек хакера есть в сборке, скачанной с варезника, или  в стороннем расширении
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Да нет с Joomla всё ок - с официального сайта Joomla.org скачана

Joomla версия 2.5.19

Они там в файле ссылку на свой грёбаный сайт с видеовзломами по Joomla указали.

Практикуются на нас, сволочи.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Плагин Марко установить пробовал- Marco's SQL Injection  ?
Я не доверяю сторонним расширения, дающим права юзерам Joomla работать с файловой системой хостинга и БД.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Попробую. Как только поставил Admin Tools у себя на сайтах - все спокойно
*

wishlight

  • Живу я здесь
  • 4982
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
А сайт один на аккаунте хостинга?
*

AlekVolsk

  • Гуру
  • 6915
  • 415 / 4
Admin Tools - русифицируемая вещь?
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
А сайт один на аккаунте хостинга?
Сайт один.
У меня такое мнение что они не со зла. Вскрывают чтобы  показать уязвимость данного сайта, иначе нагадили бы по полной

Они бы лучше написали при вскрытии - ПОСТАВЬТЕ Admin Tools - и брали за это деньги за рекламу, а то mail.ru с яндексом зае--ли.

PS Кстати музон у них на странице замены прикольный  - похоже по теме хакеров слова
« Последнее редактирование: 02.05.2014, 12:55:56 от mt_3000 »
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Только что опять заменили index.php
До админки не смогли добраться
Всё таки Admin Tools рулит
Как бороться с заменой index.php ? !
*

Apple_Buy

  • Захожу иногда
  • 71
  • 1 / 0
  • Истина всегда рядом....
Admin Tools неплохая штука, даже её бесплатный вариант, позволяет незнающему человеку сменить префикс базы данных и Id админа. Кстати обновитесь до Joomla 2.5.20 она вышла на днях и поставьте как Вам советовали выше Marco's SQL Injection или jHackGuard это хоть как то защитит от SQL инъекций. Так же для защиты доступа к админке было бы неплохо поставить jSecure Lite (скрывает путь авторизации в админку по контрольному слову).

Ps Кстати что у Вас еще установлено из дополнительных расширений на сайте?
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Как бороться с заменой index.php ? !
права 444 на файл, на папки 555 ?
смотреть лог хостинга access.log
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
Как сделать доступ до хостинга только с моего IP
*

AlekVolsk

  • Гуру
  • 6915
  • 415 / 4
Как сделать доступ до хостинга только с моего IP
А зачем? Сайт только для себя любимого? А вообще, это к хостеру, и для этого у Вас должен быть статический IP.
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Просмотрел файлы сайта и нашёл это в /images/stories
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Папка stories эт в Joomla 1.5. Положи в /images файл .htaccess , с запретом на выполнение скриптов
*

mt_3000

  • Захожу иногда
  • 93
  • 2 / 0
Спасибо за совет с .htaccess - обязательно поставлю
Походу справился с гавнюками
Вскрывши админку забросили этот файл и заменяли через него index.php
В админку им теперь не попасть и забросить ничего не смогут
Надеюсь я прав
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Надеюсь я прав
Чем на кофейной гуще гадать, лучше почитать логи - там все ответы.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Стояли права на index.php 444
 Сволочь всё равно заменил и демонстративно поставил права полные
отключайте chmod на уровне php и проблема решится)
*

aspidy

  • Завсегдатай
  • 1008
  • 55 / 1
  • Миграция joomla 1.0-1.5-2.5
Закройте админ при помощи .htaccess
Мелкий ремонт. skype poisk-plus
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 364
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 244222
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 1325
Последний ответ 05.10.2021, 21:39:26
от ShopES
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 2021
Последний ответ 08.05.2021, 16:16:32
от gartes
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 1092
Последний ответ 03.11.2020, 17:36:03
от Cedars