Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1254 Просмотров
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Какой-то мудак разместил в файле шаблона /templates/js_joomla/index.php сслылку на свой интернет-магазин, также заметил, что и в этом файле /templates/js_joomla/html/pagination.php оказалась лишняя ссылка

Что было предпринято:
1) установил права на папку /templates - 555
2) установил права на папку своего шаблона - 555
3) установил права на файлы шаблона /index.php и pagination.php - 444

Это достаточно? И как хакер смог изменить вышеприведённые файлы в шаблоне?
Что ещё можно сделать, чтобы этого не повторилось?
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
ИМХО, ссылки уже были в квикстарте
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
ИМХО, ссылки уже были в квикстарте
этих ссылок не было в установочном файле, я проверил
« Последнее редактирование: 18.02.2015, 11:08:52 от Elimelech »
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
дата создания файла совпадает с датой установки шаблона ?
Можно еще посмотреть по логам хостинга, запросы к этим файлам.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Вы что-то поставили с этими ссылками. Скорее всего они прописаны где то в шаблоне или в выводе контента и закодированы в eval.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Вы что-то поставили с этими ссылками. Скорее всего они прописаны где то в шаблоне или в выводе контента и закодированы в eval.
да ссылки я уже давно нашёл и удалил. вопрос в другом, как они попали на сайт и ка это предотвратить?
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
дата создания файла совпадает с датой установки шаблона ?
Можно еще посмотреть по логам хостинга, запросы к этим файлам.
Как может совпадать дата создания файла совпадает с датой установки шаблона, если эти два файла изменили и в них всунули рекламные ссылки?!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
да ссылки я уже давно нашёл и удалил. вопрос в другом, как они попали на сайт и ка это предотвратить?
очень много как
1 установили варьез
2 сайт взломали (пароль подобрали/угнали, инъекцией и тд.)

предотвратить
1 про сканировать сайт найденное удалить
2 обновить все расширения и сам движок
3 следить за сайтом своевременно обновлять
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
очень много как
1 установили варьез
2 сайт взломали (пароль подобрали/угнали, инъекцией и тд.)

предотвратить
1 про сканировать сайт найденное удалить
2 обновить все расширения и сам движок
3 следить за сайтом своевременно обновлять

это я и без вас знаю, а вот как найти зараженные файлы шелом? На вирус просканировал ничего нету
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
это я и без вас знаю, а вот как найти зараженные файлы шелом? На вирус просканировал ничего нету
Ну раз знаете, зачем тогда вопросы "детские" задаете (как, чем и ...)
В разделе безопасности куча информации, и как и чем все делать.
*

resident82

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
я когда чистил, то просто сливал зараженный сайт и сравнивал все файлы с чистым движком той же версии, т.к. бэкапа чистого небыло. прога показывала измененные файлы + файлы дополнительных всяких расширений + вообще левые всякие файлы.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
я когда чистил, то просто сливал зараженный сайт и сравнивал все файлы с чистым движком той же версии, т.к. бэкапа чистого небыло. прога показывала измененные файлы + файлы дополнительных всяких расширений + вообще левые всякие файлы.
а что за прога показывала и как этот процесс автоматизировать? -  у меня же больше 30000 файлов
*

resident82

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
а что за прога показывала и как этот процесс автоматизировать? -  у меня же больше 30000 файлов
я Beyond Compare использовал, Google наверно знает много других прог сравнения файлов.. сравниваются сами директории с любым количеством файлов
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 354
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 1656
Последний ответ 05.11.2021, 21:47:31
от wishlight
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 2013
Последний ответ 08.05.2021, 16:16:32
от gartes
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 640
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 1448
Последний ответ 19.07.2020, 23:57:17
от wishlight