Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 1504 Просмотров
*

Alena_S

  • Новичок
  • 1
  • 0 / 0
Сирийские хакеры
« : 25.09.2014, 10:38:09 »
Доброго всем дня! Помогите, пожалуйста, чайнику советом.
Мой магазинчик на Joomla постоянно взламывают какие-то сирийские хакеры - фото и видео каких-то "ихних" лидеров, казней и пр.
Обращалась к программистам, чинили, брали деньги, но ОНО снова возвращается ((((((  >:(
Программер тот куда-то тоже пропал, ищу другого.
Подскажите мне, пожалуйста, люди добрые, кто-нибудь!
Возможно ли починить сайт от этой проблемы раз и навсегда? Или программисты вечно будут качать деньги за починку? >:(
И сколько может стоить такое исправление?
А может, все можно просто и самостоятельно решить?
Навыками программирования владею, но не настолько, чтобы коды править. :-((
Спасибо за любой дельный совет!
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Сирийские хакеры
« Ответ #1 : 25.09.2014, 10:54:38 »
Навыками программирования владею, но не настолько, чтобы коды править. :-((
Какое-то смешное заявление...
Могут ломать и со стороны хостера, так что "программеры" могли и добросовестно всё чистить. Версии самой Joomla, компонентов, модулей хоть последние?
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Сирийские хакеры
« Ответ #2 : 25.09.2014, 11:10:12 »
Меняйте все пароли: хостинг, фтп, бд.
У вас могли пароль украсть.
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сирийские хакеры
« Ответ #3 : 25.09.2014, 12:20:41 »
Цитировать
Возможно ли починить сайт от этой проблемы раз и навсегда?
VPS+ClamAv , но перед переносом, чистка сайта от шелл
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сирийские хакеры
« Ответ #4 : 25.09.2014, 13:30:54 »
VPS+ClamAv , но перед переносом, чистка сайта от шелл
Хватит советовать новичкам VPS - они же зажмотят 1,5к на настройку, а потом сайты работают от рута, система не патчится на уязвимости итд итп.
*

annushka

  • Захожу иногда
  • 148
  • 2 / 0
  • Joomla!
Re: Сирийские хакеры
« Ответ #5 : 25.09.2014, 17:32:16 »
Меняйте все пароли и логины, включая и логин администратора. Не сохраняйте пароли нигде, особенно в браузерах и в фтп-клиенте. Чистите свой комп и компы всех, причастных к сайту, от вирусов. Используйте Касперский, не жалейте денег на лицензию для всех, причастных к сайту, кто в админку ходит.  Меня Каспер еще ни разу за шесть лет не подводил. Тьфу-тьфу-тьфу.  ^-^
Заказываете и хостера бекап файлов сайта, текущее состояние, скачивайте на свой комп и проверяете архив Касперским, зараженные файлы меняете на сервере, не в бекапе,  на чистые. Это или скачанная с офсайта версия вашей Joomla, или чистый шаблон и модули-плагины.
Можно еще поиск на сервере по *.php прогнать и поудалять все файлы со странными названиями, состоящими из набора букв и цифр, и находящиеся в неположенным им папках, к примеру в image или CSS. Хотя последнее очень далеко не факт, могут эти php находиться и среди других вполне себе необходимых для сайта php, без которых он навернется. Но, как правило, в Joomla системные файлы имеют вполне читаемое, хоть и усеченное,  английское название. Так что английский тут худо-бедно знать не помешает.

Еще один вариант: восстановить сайт из чистого бекапа у хостера, удалив предварительно все файлы сайта. Но у меня это редко срабатывает. Сама не знаю почему.
Еще есть утилита AI Bolit. Мой хостер ее сам запускает, если попросить, и результат в папку с сайтом выкладывает. Она вполне читаема, там просто адреса подозрительных файлов.

Обновляйте все до последних версий.

Чистый бекап скачивайте себе на комп и храните на случай очередной заразы, когда можно будет его просто перезалить, предварительно удалив зараженный.
Если заказываете чистку на стороне, работу проверяйте, прогоняя архив через Касперский, а не по отсутствию явных признаков заражения.  
« Последнее редактирование: 25.09.2014, 17:45:16 от annushka »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт хакеры Joomla 3

Автор Danter

Ответов: 18
Просмотров: 3801
Последний ответ 28.06.2014, 18:49:25
от bgg87
Меня взломали. Какие то хакеры признаются в любви:(

Автор faynoit

Ответов: 9
Просмотров: 1692
Последний ответ 20.01.2014, 19:08:49
от flyingspook
Хакеры из косово

Автор Sergey2

Ответов: 10
Просмотров: 3326
Последний ответ 09.01.2013, 07:34:21
от Alexa-KZ
Хакеры взломали SSL шифрование, используемое миллионами сайтов

Автор Sulpher

Ответов: 0
Просмотров: 1862
Последний ответ 22.09.2011, 03:36:37
от Sulpher