Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом взял Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2161 Просмотров
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Не могу понять, действительно вирус или это особенность аваст
вот такое сообщение
URL адрес тут адрес сайта который набирал(http://www.xxx.ru), а далее приписывается /|{gzip}, т.е. http://www.xxx.ru/|{gzip}
Инфекция JS:Injection-A [Trj]
Процесс C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Проверка On-line не находит вирусов и на компах, где Доктор Вэб, вирус не показывается... А комп с авастом перенаправляет на другие сайты...  Это вирус на сайте или в компе?

« Последнее редактирование: 27.12.2015, 16:17:09 от tmpnikl »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Проверка On-line не находит вирусов и на компах, где Доктор Вэб, вирус не показывается... А комп с авастом перенаправляет на другие сайты...
Не рекомендую использовать Аваст. Почитайте про рейтинг антивирусных программ в независимых источниках, например, тут или тут. Аваст в свое время прослыл туфтой с большим количеством ложных срабатываний и дырявой защитой. Сейчас, конечно, это серьезный продукт, но все равно он сильно не дотягивает даже до Dr.WEBa. Выводы делайте сами. В помощь - статья на Хабре.

Касательно перенаправления - если на других компах не перенаправляет, значит вы лазили по сайтам и подцепили какую то малварь, которая и делает эти перенаправления. Тут сайт ни при чем - ищите проблему в компе.
« Последнее редактирование: 27.12.2015, 17:26:50 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Отключить JavaScript в браузере и зайти на сайт ?
Проверить в Google веб-мастере
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Спасибо, вчера удалил папку bin, т.к. раньше её не было... сейчас не знаю, надо ли её восстанавливать или нет. и другие файлы с code64... вроде сайт работает, но вдруг это скажется впоследствии
И ещё такой вопрос, хотелось бы начать сравнивать(аудит) файлы на хостинге ежедневно, на изменение, появление и т.д., т.к. новые модули, плагины, обновление и т.д. всё равно обновляется редко, и с моего согласия... остаётся MySQL-ная база, куда добавляется материал, там может поселиться вредноносный код, надо ли журналировать изменения в БД(создание удаление таблиц, изменение запсей и т.д.) или вирусов в базе не может быть?
« Последнее редактирование: 28.12.2015, 06:10:20 от tmpnikl »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Это правильная папка - bin и файлы там нужные. Сравните с архивом Joomla
В базе данных встречал только рекламу чужую, притом в демо статьях Joomla.
п.м.
Сканер изменений файлов, нашел на серче. Работает не на всех хостингах.
Ссылка на тему на серче в скрипте.
« Последнее редактирование: 28.12.2015, 07:24:29 от draff »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
tmpnikl, поставьте eyesite - будет показывать все изменения. Если возьмете платную версию - еще и на почту информировать.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Делайте хешь сумы всего что у вас есть а потом по крону можно делать сравнение:

find ./ -type f -name "*" -exec md5sum "{}" +; вывод md5hash файлов
diff servermd5.txt desktopmd5.txt сравнение двух фалов на разницу

можно не большой скриптик написать, сделать файлы исключений к примеру папки cache и logs, сделать работу скрипта по крону и отчеты отправлять на почту, и подобными делами нужно заниматься, до того, как вас похекали, уникальных мер защиты не существует, тут должен быть комплексный подход. Соответствующие права, на файлы и папки, грамотный(е) htaccess, бейсик авторизации, дополнительные меры сторонних продуктов по детекции и контроля целостности системы. Регулярные бекапы.

В базе данных встречал только рекламу чужую, притом в демо статьях Joomla.
А сниферы похищающее админские сесси? а скрипты которые автоматом дописываю в файлы шаблонов свои вставки PHP кода? а ифреймы и редиректы? как насчет систем троянезирующих пользователей средством подгруза своих софтов?
« Последнее редактирование: 28.12.2015, 12:45:34 от winstrool »
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
можно не большой скриптик написать, сделать файлы исключений к примеру папки cache и logs, сделать работу скрипта по крону и отчеты отправлять на почту, и подобными делами нужно заниматься, до того, как вас похекали, уникальных мер защиты не существует, тут должен быть комплексный подход...
Что то мне это сильно напоминает одну затею...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Что то мне это сильно напоминает одну затею...
нет, это совершенно другое, то чем мы все пользуемся в своей работе
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
tmpnikl, поставьте eyesite - будет показывать все изменения. Если возьмете платную версию - еще и на почту информировать.
В общем наверное вещь хорошая... но она устанавливается на сайт, следовательно уязвима вместе с сервером.. и второе, она контролирует только сайт, а не весь хостинг, в котором несколько сайтов(может ошибаюсь, т.к. разбирался поверхностно)... Нашёл способ конечно не идеальный, и муторный... но как мне кажется... более мне приемлемый... В тотал командер соединяешься по ФТП с хостингом, и копируешь список файлов в текстовый файл, а дальше сравниваешь с оригиналом программами локального компа(или бат-файлом утилитой find)... Да, есть ручная работа, оригинал может быть уже заражён... но это хоть начало... Далее думаю написать на PHP программку, только не знаю, как её запускать на хостинге...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
В общем наверное вещь хорошая... но она устанавливается на сайт, следовательно уязвима вместе с сервером.. и второе, она контролирует только сайт, а не весь хостинг, в котором несколько сайтов(может ошибаюсь, т.к. разбирался поверхностно)... Нашёл способ конечно не идеальный, и муторный... но как мне кажется... более мне приемлемый... В тотал командер соединяешься по ФТП с хостингом, и копируешь список файлов в текстовый файл, а дальше сравниваешь с оригиналом программами локального компа(или бат-файлом утилитой find)... Да, есть ручная работа, оригинал может быть уже заражён... но это хоть начало... Далее думаю написать на PHP программку, только не знаю, как её запускать на хостинге...
Можно свои списки хранить на сторонних серверах, например как github, а работу скрипта запускайте по крону, крон вам сам и будет почту отправлять об выполнение скрипта
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
*

tmpnikl

  • Захожу иногда
  • 497
  • 4 / 0
Сканер изменений файлов, нашел на серче.
не объясните в программе (chfiles), которую запускаю в файле chfiles.tmk(мне оттуда брать данные удобней), есть атрибуты mtime и timestamp, которые часто меняются, понятно что это время... но непонятно, время создания, изменения, должны ли они(эти атрибуты) быть без изменений или на них не надо обращать внимание?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3145
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3467
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5102
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3500
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2260
Последний ответ 05.11.2021, 21:47:31
от wishlight