Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 2535 Просмотров
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Опять три дня постоянно кто-то ломится, не постоянно, но с хорошей регулярностью (и в дневное время, и ночью). Лезут уже в Joomla 1.0.15 и в 2.5.27 (несколько сайтов у нас рядом стоят). Во всех случаях становится недоступен MySQL - выдает ошибку Database connection error (2): Could not connect to MySQL. В этом случае валятся все сайты, на любой Joomla (базы у всех сайтов разные, сервак один).

Админ нашел, что, судя по логам, лезут через плагин googlemap2, 2013 года, который стоит на Joomla 2.5 (на нескольких сайта). Все отключил, лезут все равно, пришлось убить физически. Заменил на модуль посвежее.

Кроме того, в корне одного из сайтов (на Joomla 1.0.15, который заражали в прошлый раз и который самый посещаемый), обнаружил файл shellfinder.php, сидит там три дня. Я его не закачивал, админ тоже. Убил, но так до конца не понял, что это такое.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Опять три дня ломятся на сайты
« Ответ #1 : 20.11.2014, 09:40:47 »
MySQL не может просто так падать, это или посещаемость большая стала или запросы нагружают БД
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #2 : 20.11.2014, 12:06:51 »
MySQL не может просто так падать, это или посещаемость большая стала или запросы нагружают БД

Посещаемость не изменилсь, это скорей всего запросы
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Опять три дня ломятся на сайты
« Ответ #3 : 21.11.2014, 21:22:25 »
Посещаемость не изменилсь, это скорей всего запросы
есть тип атак на БД, через уязвимые запросы к БД через bencmark, если это оно, то фильтруйте на входе входящие запросы по бенчмарку и в бан, видать вас конкурент гложит!
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #4 : 21.11.2014, 21:45:14 »
Цитировать
Кроме того, в корне одного из сайтов (на Joomla 1.0.15, который заражали в прошлый раз и который самый посещаемый), обнаружил файл shellfinder.php, сидит там три дня. Я его не закачивал, админ тоже. Убил, но так до конца не понял, что это такое.

Вы как-то мониторите появление файлов на сервере? Дата/время ничего не значат - умный шелл их сам поменяет. Вам главное знать что появились новые файлы. Ставьте anti-intrusion script. Он скажет типа  - нечто залилось. Потом смотрите логи. Процесс конечно муторный... Сам недавно налетел на эту беду. Кажется ftp пароли стащили. До сих пор свой ПК не доходит дело просканировать. Восстановите неповрежденный бэкап и ловите рыбку. Лог доступа скажет, когда она клюнула.

*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #5 : 22.11.2014, 00:08:04 »
Вы как-то мониторите появление файлов на сервере? Дата/время ничего не значат - умный шелл их сам поменяет. Вам главное знать что появились новые файлы. Ставьте anti-intrusion script. Он скажет типа  - нечто залилось. Потом смотрите логи. Процесс конечно муторный... Сам недавно налетел на эту беду. Кажется ftp пароли стащили. До сих пор свой ПК не доходит дело просканировать. Восстановите неповрежденный бэкап и ловите рыбку. Лог доступа скажет, когда она клюнула.



anti-intrusion script - можно вас попросить пояснить поподробнее, как это делать?
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #6 : 22.11.2014, 00:09:07 »
есть тип атак на БД, через уязвимые запросы к БД через bencmark, если это оно, то фильтруйте на входе входящие запросы по бенчмарку и в бан, видать вас конкурент гложит!

bencmark - что это? я вроде бы ничего такого не включал и не ставил

« Последнее редактирование: 22.11.2014, 00:13:31 от busik »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #7 : 22.11.2014, 00:14:35 »
Цитировать
anti-intrusion script - можно вас попросить пояснить поподробнее, как это делать?

Это скрипт, который сообщает о добавлении/изменении/удалении файлов.
Если интересно, расскажу как словили shell.
Честно говоря, словили случайно по неопытности. Но выводы сделаны.

tripwire сейчас поставили. понятно, что это только один вариант. как только на здоровый бэкап зальют опять, по логам посмотрим, как залили. устраним причину. так оно и идет.

« Последнее редактирование: 22.11.2014, 00:23:49 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #8 : 22.11.2014, 00:37:11 »
https://github.com/lucanos/Tripwire

Он примерно такое высылает на почту:
Спойлер
[свернуть]

А потом смотрим логи.
Я понимаю, это наивно и есть более мощные средства. Но реально помогает. В cron можно поставить и залитый файл сразу увидеть можно.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #9 : 22.11.2014, 00:42:50 »
Это скрипт, который сообщает о добавлении/изменении/удалении файлов.
Если интересно, расскажу как словили shell.
Честно говоря, словили случайно по неопытности. Но выводы сделаны.

tripwire сейчас поставили. понятно, что это только один вариант. как только на здоровый бэкап зальют опять, по логам посмотрим, как залили. устраним причину. так оно и идет.



Интересно. Если можно, расскажите.
У нас, судя по всему, у наших админов была авария с железом, они на два дня отключили firewall ... ну вот с тех пор и пляшем :)
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #10 : 22.11.2014, 00:54:48 »
Цитировать
У нас, судя по всему, у наших админов была авария с железом, они на два дня отключили firewall

В это трудно поверить.

Поймали просто. Сайт повалился в определенное время. В это время я был на сервере. Посмотрели логи. Увидели изменение времени файлов. Шелл был примитивный. Он не поменял время файла. Но, все равно, увидели запрос в логе с именем файла  POST *** 200 OK. Хорошо, что шелл не сменил лог. Повезло. По адресу открылась форма с предложением ввести пароль. Так примерно получилось.
« Последнее редактирование: 22.11.2014, 00:58:16 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #11 : 22.11.2014, 01:04:18 »
Этот скрипт рекомендуют уважаемые люди из буржунета co stackoverflow.com. Я сам себе его сейчас поставил в cron.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #12 : 22.11.2014, 03:31:44 »
В это трудно поверить.

Поймали просто. Сайт повалился в определенное время. В это время я был на сервере. Посмотрели логи. Увидели изменение времени файлов. Шелл был примитивный. Он не поменял время файла. Но, все равно, увидели запрос в логе с именем файла  POST *** 200 OK. Хорошо, что шелл не сменил лог. Повезло. По адресу открылась форма с предложением ввести пароль. Так примерно получилось.

У меня может быть и проще. Что-то было, но админ ничего не сказал, по крайней мере логи его ничего не показали, хотя человек очень опытный, работаем вместе уже лет 10 (сервера у нас свои, он всегда при них). Тревогу подняла дама, которая у меня при сайтах сидит на загрузке новостей и проч. - начались дикие тормоза на сайтах, причем только на фронтенде, в админке все летало. Полез смотреть загрузку страниц - интуитивно почувствовал по таймаутам, что какой-то процесс грузится перед загрузкой страниц. Полез смотреть по файлам, благо помню их всех почти все на память и бекапы для сравнения есть - увидел несколько подсаженных файлов, оказалось, что shell. Посмотрел по папкам, где картинки лежат - обнаружил несколько неизвестных мне файлов с расширением jpg, который оказались кодом в base64 (что-то в images, что-то в темплейтах). Также нашел модификацию конфигурационных файлов, которые вызывали эти самые подсадки (оказалось, какая-то биржа ссылок через нас делала рассылки, в основном порнуху). На определенном этапе shell отобрал у меня админские права, пришлось восстанавливать через базу. Убил все, с тех пор каждые 3-5 дней появляется что-то новое. Админ включил расширенные логи, говорит, что сперва "влаз" был через уязвимость в старом JCE редакторе на J 1.0.15, через опцию загрузки картинок, после того как яего пропатчил, взломы пошли через плагин googlemap2. Ломались все версии Joomla, что у нас стоят, от 1.0.15 до 3.3. Пока все спокойно, но "ждем-с". Админ кричит - "Убирай Joomla, задолбало!" :)  
« Последнее редактирование: 22.11.2014, 03:41:57 от busik »
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #13 : 22.11.2014, 03:39:26 »
В последний раз посадили только один файлик - shellfinder.php
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Опять три дня ломятся на сайты
« Ответ #14 : 22.11.2014, 09:02:47 »
bencmark - что это? я вроде бы ничего такого не включал и не ставил


http://www.securitylab.ru/forum/forum26/topic12870/

Админ кричит - "Убирай Joomla, задолбало!" :) 
Думайте с другими CMS нет подобных проблем?)))
« Последнее редактирование: 22.11.2014, 09:07:42 от winstrool »
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #15 : 22.11.2014, 23:29:09 »
Думайте с другими CMS нет подобных проблем?)))

Вот и я ему то же самое говорю :)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Опять три дня ломятся на сайты
« Ответ #16 : 23.11.2014, 00:03:17 »
Друпал ему поставьте и админить заставьте. Хехе.
*

busik

  • Захожу иногда
  • 186
  • 7 / 0
Re: Опять три дня ломятся на сайты
« Ответ #17 : 23.11.2014, 01:13:56 »
Друпал ему поставьте и админить заставьте. Хехе.

А что, с друпалом проблемы? Он как раз на это намекал (говорит, "а не поставить ли нам друпал или битрикс?")
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Опять три дня ломятся на сайты
« Ответ #18 : 23.11.2014, 21:06:52 »
А что, с друпалом проблемы? Он как раз на это намекал (говорит, "а не поставить ли нам друпал или битрикс?")
одно другого не легче  ^-^
*

ander_axel

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Опять три дня ломятся на сайты
« Ответ #19 : 25.11.2014, 08:54:36 »
https://github.com/lucanos/Tripwire

А потом смотрим логи.
Я понимаю, это наивно и есть более мощные средства. Но реально помогает. В cron можно поставить и залитый файл сразу увидеть можно.
Как это установить на сайт?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Опять три дня ломятся на сайты
« Ответ #20 : 25.11.2014, 11:31:48 »
Цитировать
Как это установить на сайт?

самый простой вариант - установить в корень скрипт и конфиг, в котором указать свою почту.
лучший вариант - установить в папку, защищенную авторизацией (некоторые шеллы ищут по названию CDS скрипты).
*

ander_axel

  • Осваиваюсь на форуме
  • 22
  • 1 / 0
Re: Опять три дня ломятся на сайты
« Ответ #21 : 26.11.2014, 05:28:32 »
т.е., ему без разницы, куда эти 2 файла положить? (установить, значит скопировать?) А из настройки только мыло или еще что-то прописывать нужно?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 271389
Последний ответ 14.09.2022, 14:29:43
от wishlight
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1203
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
опять вирус ?

Автор mami_

Ответов: 15
Просмотров: 1551
Последний ответ 07.09.2017, 06:20:29
от voland
Перенаправление на "левые" сайты в мобильной версии сайта

Автор arut.karpetyan

Ответов: 2
Просмотров: 1335
Последний ответ 04.03.2017, 10:47:36
от wishlight
Сайты заражаются каждые 10-15 минут. Как остановить нашествие вредоносного кода?

Автор SweetApple

Ответов: 24
Просмотров: 2508
Последний ответ 16.12.2016, 16:33:38
от SweetApple