0 Пользователей и 1 Гость просматривают эту тему.
  • 32 Ответов
  • 3223 Просмотров
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Взлом сайта Joomla.ru
« : 14.02.2016, 10:18:14 »
Интересует мнение участников форума об имевшем место в воскресенье 14 февраля 2016 г. утром взломе сайта http://joomla.ru/. Как такое могло произойти?

Доказательства факта взлома прилагаются:

Анализ со стороны https://2ip.ru/analizator/?url=joomla.ru:


Мой собственный скриншот взлома:


P.S. Не уверен, что сайт Joomla.ru использует CMS Joomla если нет -> прошу перенести тему в подходящий раздел
« Последнее редактирование: 14.02.2016, 10:28:09 от Rednaxel »
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
Re: Взлом сайта Joomla.ru
« Ответ #1 : 14.02.2016, 10:25:27 »
ну, судя по http://joomla.ru/robots.txt, был на Joomla, и что тут такого? Я в последнее время на такие взломанные сайты везде натыкаюсь.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взлом сайта Joomla.ru
« Ответ #2 : 14.02.2016, 10:30:21 »
 yes!
Перенести во флейм думаю надо, они за своими сборками не следили и получили то что им полагается.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #3 : 14.02.2016, 10:31:17 »
ну, судя по http://joomla.ru/robots.txt, был на Joomla, и что тут такого? Я в последнее время на такие взломанные сайты везде натыкаюсь.
Тогда вопрос как нельзя более по адресу, и очень актуален: профессионалы Joomla, ка выясняется тоже подвержены взлому.
Тем более нужен анализ.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #4 : 14.02.2016, 10:31:58 »
Цитировать
Интересует мнение участников форума об имевшем место
не очень понятно, про что тема? :) анализ чего? того, что обновлять вовремя надо? уже анализировали анализировали, толку только...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #5 : 14.02.2016, 10:34:04 »
не очень понятно, про что тема? :)
Тема про анализ взлома сайта команды, занимающейся анализом взлома сайтов.

И это было бы смешно, если бы не было так грустно.  :o

Или я неправильно понимаю, что http://joomla.ru/ и данный форум поддерживают одни и те-же люди?
Интересно было бы услышать их, так сказать официальное мнение на тему.
« Последнее редактирование: 14.02.2016, 10:40:02 от Rednaxel »
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взлом сайта Joomla.ru
« Ответ #6 : 14.02.2016, 10:35:26 »
Забыли обновится? Кому-то жирный сайт достался. Зачем его дефейсить то.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #7 : 14.02.2016, 10:47:52 »
Интересно было бы услышать их, так сказать официальное мнение на тему.
Что касается пользы, которую можно и нужно извлечь из данного события: как на счет системы мониторинга подобных случаев (судя по всему не редких)? Сайт взломан уже точно больше часа, и никто ничего не поправляет. Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #8 : 14.02.2016, 10:56:09 »
В свое время находил скуль на Joomla.ru в компоненте, давно в com_tag, но пасс не получалось сбрутить, вот видать турки и сбрутели) до сих пор в дефейсе
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #9 : 14.02.2016, 10:58:06 »
Тема про анализ взлома сайта команды, занимающейся анализом взлома сайтов.
а разве они занимались анализом взлома сайтов?

Забыли обновится?
http://joomla.ru/administrator/manifests/files/joomla.xml
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Пастор Шлаг

  • Осваиваюсь на форуме
  • 28
  • 8 / 0
  • Праведный гнев
Re: Взлом сайта Joomla.ru
« Ответ #10 : 14.02.2016, 10:58:47 »
А вот ещё интересно, почему index.html ни в одном каталоге не работает и можно всё просматривать?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #11 : 14.02.2016, 10:59:26 »
Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?
интернет - это виртуальный мир. в нем все существует :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Взлом сайта Joomla.ru
« Ответ #13 : 14.02.2016, 11:18:20 »
ну... может забросили проект просто? или уехали на зимнюю рыбалку :) всякое бывает...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взлом сайта Joomla.ru
« Ответ #14 : 14.02.2016, 11:19:01 »
ну... может забросили проект просто? или уехали на зимнюю рыбалку :) всякое бывает...

Ага.. еще бы долларами в окно кидались.
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #15 : 14.02.2016, 11:30:54 »
wishlight,  добрее нужно быть
про взлом знаем, возвращаем сайт на старый сервер (недавно перенесли на новый, там безопасность недокручена)
*

юрий 009

  • Захожу иногда
  • 341
  • 5 / 1
Re: Взлом сайта Joomla.ru
« Ответ #16 : 14.02.2016, 11:33:37 »
13 декабря 2015 во всех версиях CMS Joomla! была обнаружена критическая уязвимость, позволяющая злоумышленнику, отправив специальным образом сформированный запрос, получить полный контроль над сайтом жертвы и выполнять произвольный php-код.
Разработчики CMS Joomla! уже выпустили обновление безопасности для Joomla https://www.joomla.org/announcements/release-news/5641-joomla-3-4-6-released.html , которое необходимо установить на все сайты использующие эту CMS.
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #17 : 14.02.2016, 11:38:49 »
про взлом знаем
Может стоило бы прекратить демонстрацию исламистской символики и выключить сайт хотя-бы что-ли? Я просто не понимаю может быть по неопытности чего-то, и есть какие-то особые сообраежения за то, чтобы как можно больше народу увидело позорную стнраницу?
*

SmokerMan

  • Гуру
  • 5293
  • 720 / 26
Re: Взлом сайта Joomla.ru
« Ответ #18 : 14.02.2016, 11:53:22 »
http://joomla.ru/administrator/manifests/files/joomla.xml
а кстати это уже баг самой Joomla, т.к. кто угодно может посмотреть текущую версию, если не прикрыта админка.
https://www.joomla.org/administrator/manifests/files/joomla.xml

*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #19 : 14.02.2016, 11:54:08 »
Rednaxel, взломы Joomla - обыденное событие, учитывая кол-во ***кода, установленного на каждом сайте (как кто-то выше говорил, у нас можно было покопаться через com_tag , до этого был взлом через  модуль новостей)
И важнее не то, сколько народу увидит, а какие последствия для сервера это может повлечь
Поэтому сначала запускаются работы по безопасности (сервера), а потом уже всякая косметика -  сносится все зараженное файло (или аккаунт целиком)  и восстанавливается из чистой копии
Очевидно, и обновится не помешает )
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #20 : 14.02.2016, 11:55:35 »
Все, "веселье" закончилось и факт взлома популярного ресурса наконец-то стал историей.
На сайте "висит" надпись
Цитировать
Information
Account disabled by server administrator.
Остается дождаться официального анализа причин наступания на грабли.

Также все-таки считаю полезным развить тему мониторинга сайтов на Joomla с целью минимизации ущерба от взлома.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Взлом сайта Joomla.ru
« Ответ #21 : 14.02.2016, 11:58:23 »
Просто это такой прокол, который команда специалистов себе позволить не может. Тем более на таком сайте. Это не злость, а скорее досада. Ведь там не только дефейс мог быть, а к примеру редирект на варезник с зараженными расширениями. Ну и посетители их себе поставили бы. Дальше представить себе можете.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #22 : 14.02.2016, 12:03:14 »
Rednaxel, взломы Joomla - обыденное событие, учитывая кол-во ***кода, установленного на каждом сайте (как кто-то выше говорил, у нас можно было покопаться через com_tag , до этого был взлом через  модуль новостей)
И важнее не то, сколько народу увидит, а какие последствия для сервера это может повлечь
Поэтому сначала запускаются работы по безопасности (сервера), а потом уже всякая косметика -  сносится все зараженное файло (или аккаунт целиком)  и восстанавливается из чистой копии
Очевидно, и обновится не помешает )
Если не секрет, через что вас все токи ломанули? и какая версия Joomla стояла? не успел посмотреть...

P.S: Вам бы для истории статейку написать по взломам вашего ресурса, от взлома даже параноик не застрахован.
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Re: Взлом сайта Joomla.ru
« Ответ #23 : 14.02.2016, 12:09:17 »
winstrool, не актуальная версия Joomla почти наверняка + стандартные настройки сервера
Чуваки залили шел и насовали свои index.php во все папки

Детально будем смотреть как сделали в пнд
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #24 : 14.02.2016, 12:11:26 »
Ведь там не только дефейс мог быть, а к примеру редирект на варезник с зараженными расширениями. Ну и посетители их себе поставили бы. Дальше представить себе можете.
Мысль понятна. Вот пример Мониторинга и защиты сайта от компании SiteSecure _https://sitesecure.ru/pricing. Минимальный бюджет 500 RUR хоть и небольшой, но наверняка для множества проектов все-же неприемлемый ввиду отсутствия сколько-нибудь значимой прибыли.

Существуют-ли бесплатные аналоги подобного сервиса, кто может подсказать?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #25 : 14.02.2016, 12:12:22 »
winstrool, не актуальная версия Joomla почти наверняка + стандартные настройки сервера
Чуваки залили шел и насовали свои index.php во все папки

Детально будем смотреть как сделали в пнд

Интересно, логи велись? было бы интересно взглянуть на них, если можно в ПМ error и access логи, что найду, скажу вам...


Мысль понятна. Вот пример Мониторинга и защиты сайта от компании SiteSecure _https://sitesecure.ru/pricing. Минимальный бюджет 500 RUR хоть и небольшой, но наверняка для множества проектов все-же неприемлемый ввиду отсутствия сколько-нибудь значимой прибыли.

Существуют-ли бесплатные аналоги подобного сервиса, кто может подсказать?

Если в программирование разбираетесь, то тут можно самому написать, более простое слежение за сайтом можно и автоматизировать, тут главное взять и сделать, а не искать бесплатных аналагов, любой труд должен оплачиваться...
« Последнее редактирование: 14.02.2016, 12:15:56 от winstrool »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #26 : 14.02.2016, 12:15:32 »
del объединил топики
*

Rednaxel

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: Взлом сайта Joomla.ru
« Ответ #27 : 14.02.2016, 12:15:42 »
любой труд должен оплачиваться...

Оплачиваться сервис вполне может скажем за счет рекламы, или за счет продажи дополнительных, продвинутых опций.
« Последнее редактирование: 14.02.2016, 12:20:18 от Rednaxel »
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 118 / 9
Re: Взлом сайта Joomla.ru
« Ответ #28 : 14.02.2016, 12:24:23 »
Существует ли способ оперативного оповещения владельцев сайта на Joomla об несанкционированном изменении определенных страниц сайта?

Существует http://joomlaforum.ru/index.php/topic,323669.0.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взлом сайта Joomla.ru
« Ответ #29 : 14.02.2016, 12:41:40 »
Существует http://joomlaforum.ru/index.php/topic,323669.0.html
есть более простое решение, и 3-4 строчки кода с отправкой на почту с более мелкими затратами на ресурсы системы...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 328
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1011
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1150
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 1503
Последний ответ 23.09.2022, 10:56:06
от marksetter
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 243986
Последний ответ 14.09.2022, 14:29:43
от wishlight