Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1607 Просмотров
*

mi-xa

  • Захожу иногда
  • 76
  • 0 / 0
Чужие ссылки в футере
« : 24.09.2014, 23:12:58 »
Сегодня на стареньком сайте (на 1.5) обнаружил внизу страниц ссылки на левые сайты (типа рекламы). Провел небольшое расследование, вот результаты: 1) Левые ссылки находятся только на 3-х страницах. 2) Среди модулей футера в админке ничего подозрительного не обнаружил. 3) Сам несанкционированный код на пораженных страницах, конечно, обнаружил (картинка прикреплена). 4) Похоже взлом произошел через шаблон (так я подумал когда перечитал некоторые темы этого форума http://joomlaforum.ru/index.php/topic,151812.0.html). Однако случайно среди пользователей обнаружил ещё кучу странных администраторов, не пойму как они туда попали. Я их удалил как Супер-Администратор, посмотрим что будет дальше.   

Если взлом произошел через уязвимость шаблона "Панацея" от RoketTheme , то можно просто переключиться на другой шаблон и ссылки исчезнут, но это не комплексное решение т.к. всё же непонятна история с "администраторами", а так же непонятно почему эти ссылки не разместили на всех страницах, и если взломали через админку почему не перехватили управление сайтом?
Пароль от админки сменил. Думаю не выдернуть ли мне сайт на локальный хостинг, подчистить и перезалить, но уже на 2,5 или 3.0? Возможно ли это?
  Вопрос - Что посоветуете делать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Чужие ссылки в футере
« Ответ #1 : 25.09.2014, 07:56:40 »
Вряд ли взлом через шаблон.Ссылки это следствие, а причину нужно искать.
Joomla обновить до 1.5.26, удалить неиспользуемые расширения, обновить все включенные .
*

mi-xa

  • Захожу иногда
  • 76
  • 0 / 0
Re: Чужие ссылки в футере
« Ответ #2 : 25.09.2014, 11:01:09 »
Вряд ли взлом через шаблон.Ссылки это следствие, а причину нужно искать.
Joomla обновить до 1.5.26, удалить неиспользуемые расширения, обновить все включенные .

Если обновляться то до 2.5 :)
*

mi-xa

  • Захожу иногда
  • 76
  • 0 / 0
Re: Чужие ссылки в футере
« Ответ #4 : 25.09.2014, 13:26:59 »
да хоть на 3.*
Подскажите, а есть ли способ вычистить эти чужие строчки в коде? Где их искать?

PS: обновил Джумлу, чужие коды исчезли. Спасибо за помощь!
« Последнее редактирование: 25.09.2014, 14:31:08 от mi-xa »
*

mi-xa

  • Захожу иногда
  • 76
  • 0 / 0
Re: Чужие ссылки в футере
« Ответ #5 : 26.09.2014, 22:53:23 »
Однако кто-то злобно атакует мой сайт - бот или человек. Ссылки сегодня вернулись. Подскажите всё же - что делать? Проверил включив стандартный шаблон, они есть. Значит уязвимость не в шаблоне. Левых модулей у меня почти или совсем нет (сейчас уже не помню), поэтому обновить их не получится, ведь и поддержка 1.5 , а стало быть расширений прекращена.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Чужие ссылки в футере
« Ответ #6 : 27.09.2014, 12:45:52 »
Вам кто сказал, что не надо чистить следить за любой версией из линейки буду то 1.5 или 2.5 или 3.*
Вы сами решили что то обновить. Обновление ни когда и ни кому не помогает, пока не найдете шелы и уязвимости через которые они попали на сайт и не устраните их.
*

mi-xa

  • Захожу иногда
  • 76
  • 0 / 0
Re: Чужие ссылки в футере
« Ответ #7 : 27.09.2014, 18:26:10 »
Обновление ни когда и ни кому не помогает, пока не найдете шелы и уязвимости через которые они попали на сайт и не устраните их.
Я впервые сталкиваюсь с атаками на сайт, поэтому пользовался лишь стандартными методами защиты. По этой вашей ссылке -НОВЫЙ СКАНЕР ПОИСКА Shell and BackDoor- это сканер, которым сможет пользоваться любой или только профи? 
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Чужие ссылки в футере
« Ответ #8 : 27.09.2014, 20:53:47 »
Я впервые сталкиваюсь с атаками на сайт, поэтому пользовался лишь стандартными методами защиты. По этой вашей ссылке -НОВЫЙ СКАНЕР ПОИСКА Shell and BackDoor- это сканер, которым сможет пользоваться любой или только профи? 
Для умения пользоваться сканером, как минимум нужно понимать синтаксис и хотя бы общею суть уязвимых функций, иначе просто угробите сайт при чистки.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Чужие ссылки в футере
« Ответ #9 : 27.09.2014, 21:45:07 »
Я впервые сталкиваюсь с атаками на сайт, поэтому пользовался лишь стандартными методами защиты. По этой вашей ссылке -НОВЫЙ СКАНЕР ПОИСКА Shell and BackDoor- это сканер, которым сможет пользоваться любой или только профи? 
Вот за меня и ответили.
Для чистки надо знать азы php, или включить голову и использовать логику, ну а если не тратить драгоценное и того малое время то проще обратится к тем кто знает что и как делать, та плата за которую вам сделают всю работу и не потраченное ваше время этого стоит. Дело в том что даже те кто знает тратят на это не один час а иногда и день-два (все от проекта и заражения зависит), и бывает даже что то просматривают и потом еще раз все переделывают.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Чужие ссылки в футере
« Ответ #10 : 27.09.2014, 21:55:12 »
Точно. Тратить время приходится.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2488
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1484
Последний ответ 13.09.2021, 14:17:20
от ForQue
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 1885
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
Ссылки типа ?page=Igri-onlajn-na-dengi-avtomati-vulkan

Автор orkl

Ответов: 4
Просмотров: 1379
Последний ответ 13.04.2017, 20:54:51
от ProtectYourSite
Левые ссылки на сайте. Как бороться?!

Автор k.upak

Ответов: 28
Просмотров: 1818
Последний ответ 20.02.2017, 20:18:44
от flyingspook