Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1275 Просмотров
*

Dus`ka

  • Новичок
  • 3
  • 0 / 0
 !Есть работающий сайт. Но похоже взломан и имеет подозрительные файлы.
Есть два файла:   config.php и fls.php. Содержание одного закодировано, а второго - похоже на веб-шелл.
(Узнать про файлы помогли. Больше помочь не могут.)
Не знаю, что делать. Пароли стараюсь менять регулярно.
Как проверить, очистить, удалить?
Нужна доходчивая пошаговая инструкция.
Так глубоко в сайтостроении ещё не углублялась.
Заранее благодарю.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Нужна помощь опытного мастера!
« Ответ #1 : 19.08.2014, 18:39:11 »
fls.php -это может быть и сканер http://joomlaforum.ru/index.php/topic,195980.0.html
а config.php нужно смотреть, в каком месте лежит.Может параметры компонента стороннего
*

Dus`ka

  • Новичок
  • 3
  • 0 / 0
Re: Нужна помощь опытного мастера!
« Ответ #2 : 19.08.2014, 22:13:51 »
оба лежат в папке www
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Нужна помощь опытного мастера!
« Ответ #3 : 20.08.2014, 08:58:26 »
Dus`ka, просто совет: не тратьте впустую время - наймите специалиста. Вылавливание и устранение всех дырок может отнимать часы или даже дни - "с той стороны" уже давно сидят далеко не киддисы, чьё поведение полностью предсказуемо. Поэтому никакой "пошаговой инструкции" по проблеме взлома нет и быть не может. Если Вы думаете, что Вам кто-то будет сюда в течение года писать 500-страничный роман о том, как бороться со взломами, то СИЛЬНО ошибаетесь - таких всеобъемлющих романов по всем проблемам сразу даже на бумаге до сих пор никто не написал. Поэтому придётся самостоятельно перелопатить горы информации и приобрести кучу новых навыков. Если хотите всё делать сами - начинайте с азов: изучайте администрирование сервера и языки HTML, php и javascript - через год-другой глупые вопросы отпадут сами по себе. Вариант попроще - наймите специалиста.
*

Dus`ka

  • Новичок
  • 3
  • 0 / 0
Re: Нужна помощь опытного мастера!
« Ответ #4 : 20.08.2014, 20:01:46 »
Dus`ka, просто совет: не тратьте впустую время - наймите специалиста. Вылавливание и устранение всех дырок может отнимать часы или даже дни - "с той стороны" уже давно сидят далеко не киддисы, чьё поведение полностью предсказуемо. Поэтому никакой "пошаговой инструкции" по проблеме взлома нет и быть не может. Если Вы думаете, что Вам кто-то будет сюда в течение года писать 500-страничный роман о том, как бороться со взломами, то СИЛЬНО ошибаетесь - таких всеобъемлющих романов по всем проблемам сразу даже на бумаге до сих пор никто не написал. Поэтому придётся самостоятельно перелопатить горы информации и приобрести кучу новых навыков. Если хотите всё делать сами - начинайте с азов: изучайте администрирование сервера и языки HTML, php и javascript - через год-другой глупые вопросы отпадут сами по себе. Вариант попроще - наймите специалиста.
Спасибо за ответ.
Азы потихоньку осваиваю, но не так быстро. Думала, что есть какой-то единый алгоритм решения подобных проблем, тем более, что уже "подозрительные" файлы вычислены.
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Нужна помощь опытного мастера!
« Ответ #5 : 21.08.2014, 07:50:24 »
Ну вот Вам первый шаг: сделайте бекап заражённого сайта и утащите на локальную машину для анализа. Восстановите сайт (обязательно!) на пустом месте, полностью удалив старый, из незаражённого бекапа и потом очень внимательно читайте логи http и ftp - враг обязательно себя проявит. Когда  и как проявит - понятия не имею и никто этого не знает. Сможете ли Вы самостоятельно проделать описанные шаги или нет - имею понятия ещё меньше. Есть у Вас бэкапы или нет - понятия не имею. Имеет ли смысл писать бесконечную инструкцию, в который каждый без исключения шаг будет в стиле "а может быть так и вот так или так" -понятия не имею.
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
Re: Нужна помощь опытного мастера!
« Ответ #6 : 21.08.2014, 08:22:37 »
По описанной схеме я бы действовал, если бы хотел найти конкретную "дыру", устранить её и понять технологию взлома. Можной пойти по другому пути - на незаражённый бекап накатить все обновления (на саму Joomla, модули, компоненты, плагины), развернуть обновлённый бекап на "чистом" хосте (предварительно удалив с него совсем всё) и потом ждать, сломают снова или нет.
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Нужна помощь опытного мастера!
« Ответ #7 : 21.08.2014, 10:34:26 »
все снести и начать заново, ибо: дешевле, быстрее, выгоднее.

и больше не юзать варез, ибо: ибо.
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Нужна помощь опытного мастера!
« Ответ #8 : 21.08.2014, 11:30:25 »
Спасибо за ответ.
Азы потихоньку осваиваю, но не так быстро. Думала, что есть какой-то единый алгоритм решения подобных проблем, тем более, что уже "подозрительные" файлы вычислены.

:laugh:
это скорей всего не "подозрительные" те что в первом посте, а совершенно безобидные, мой то точно, только в корне его держать не рекомендуется, только для работы
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Помощь в настройке Eyesite

Автор Ingener

Ответов: 29
Просмотров: 7374
Последний ответ 07.12.2023, 13:44:45
от master-smeta
Фонтомные страницы ( нужна помощь )

Автор ks8re

Ответов: 14
Просмотров: 1354
Последний ответ 01.04.2017, 10:06:41
от maximm
SQL инъекции нужна помощь

Автор mister_boy

Ответов: 8
Просмотров: 1972
Последний ответ 13.09.2016, 19:57:38
от flyingspook
нужна помощь

Автор bursnab

Ответов: 1
Просмотров: 1128
Последний ответ 12.09.2016, 07:46:02
от Taatshi
Нужна помощь! Вирус на сайте

Автор samarskii

Ответов: 7
Просмотров: 1357
Последний ответ 26.11.2015, 19:24:30
от jlend