Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 113 Ответов
  • 11351 Просмотров
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
не понимаю зачем это нужно.
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.

Обновился 26.10.16 примерно в 1.00.
боты были быстрее...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.
боты были быстрее...
Так судя по времени регистрации, боты зашли в админку после обновления!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а, да? это что-то новенькое...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так судя по времени регистрации, боты зашли в админку после обновления!
Они следят за вами )))

Боты (код) могли ранее сидеть и ждать работу скрипта (инъекции).
Или активности его.
Да всё что угодно могло быть ранее.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

fbr

  • Завсегдатай
  • 1625
  • 189 / 7
На одном клиентском сайте тоже зарегился Администратор ..
логин и майл такие же как на скрине у vitzer. Второй сверху.
http://joomlaforum.ru/index.php/topic,332265.msg1673794.html#msg1673794
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так может разработчики опять завтыкали что-то? Статистика постов-это же не то, что панацея.
Не может же быть у всех ошибки регистрации.

Можете проверить мой хост, домен на пыхе 7 и последнюю версию?
Если кому интересно-скину доступ.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
как это зачем? спам слать. сайты двигать. фишинг страницы. и еще много чего.
Это плнятно Спам улетает в спам. Фитинг на брошеном сайте... двигать туда же какой толк от сайта за которым не следят.  Получается весь расчёт это невнимательность админов. Что опять таки возможно только на небольших сайтиках. А толку от них чуть больше чем ничего. Так что опять таки толку от этого не много. Ну разве что в том что это не сложно.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Так судя по времени регистрации, боты зашли в админку после обновления!
Дата не проблема не проверял конечно. А логика проста. Обойти проверку регистрации по дате. Типа после обновы могли и сами добавить.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Дата не проблема не проверял конечно. А логика проста. Обойти проверку регистрации по дате. Типа после обновы могли и сами добавить.
Я не поленился и проверил БД за 22.10 20:20, 25.10 14:12 и 27.10 23:39. В последней БД прописаны эти негодяи. Т.е. после обновления.
Мне одно непонятно. Стоит защита страницы входа в админку. Как они зарегились. Получается, что им страница site.ri/administrator не нужна, они ее обходят? Или я что-то не понимаю?
« Последнее редактирование: 29.10.2016, 00:49:29 от vitzer »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Я не поленился и проверил БД за 22.10 20:20, 25.10 14:12 и 27.10 23:39. В последней БД прописаны эти негодяи. Т.е. после обновления.
Ну в базу можно хоть 31 декабря. Надо логи посмотреть. Ну а по факту почистить и проследить пару дней. Чтобы гной не потек 
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Ну в базу можно хоть 31 декабря. Надо логи посмотреть. Ну а по факту почистить и проследить пару дней. Чтобы гной не потек  
Проверял бэкап БД, который копирую на локалку. Записи появились после обновления, или я чего-то не понимаю.
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
*

ELLE

  • Глобальный модератор
  • 4510
  • 893 / 0
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
В админку никто не заходил, тут ваша защита на  site.ru/administrator никакой роли не играет
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Проверял бэкап БД, который копирую на локалку. Записи появились после обновления, или я чего-то не понимаю.
Как и не понимаю, как они обошли дополнительную защиту страницы site.ru/administrator
А время между локалкой и обновлением. Тут и секунды хватит. Логи надо смотреть а не базу. Да и доп защита админки тут не каким боком. Вот разве что после. Хотя судя по всем сообщениям что после ещё не придумали.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Логи надо смотреть а не базу.
А логи сервера или админки? и где? (я не сильно в теме)
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
А логи сервера или админки? и где? (я не сильно в теме)
а причем тут админка. серверные. Хотя зачем это вам. топик вообще скорее тема из разряда обзорных. Во всяком случае пока что.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
и это с защитой страницы входа в админку от ревизиум.
А как они админку защищают? не бейсиком?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
А как они админку защищают? не бейсиком?
Я не в теме))))
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Так в итоге, лазейку/причину нашли?
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Я не в теме))))
логин и пароль 2 раза разные надо вводить при входе в админку?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
На всех сайтах визитках/статейниках и прочих, где не нужна регистрация, сразу ставлю Пользователи - Настройки - Разрешить регистрацию пользователей - Нет
И всё идут лесом со своими ботами на любой версии.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
логин и пароль 2 раза разные надо вводить при входе в админку?
Да, сначала в нестандартной форме, а затем на стандартной странице.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Так в итоге, лазейку/причину нашли?
Так а что её искать если написали что залатали. Пока повода не верить не вижу раз в день проверять сайты вылезет что будем искать и летать
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
И снова здравствуйте. Сутра было чисто.
Так как установлена доп защита никак не могу обновиться стандартным компонентом обновление. Выход из положения - ручное обновление. Так делал и в этот раз: копировал только файлы, которые отличались по дате. Попробую перезаписать заново, но уже все файлы!
Подскажите? кто понимает. Вот стоит доп защита сайта. А раз прописываются, то что защита дырявая? Меня уверяли, что взлом возможен только, если знать пароли...
« Последнее редактирование: 30.10.2016, 00:24:38 от vitzer »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Так как установлена доп защита никак не могу обновиться стандартным компонентом обновление. Выход из положения - ручное обновление. Так делал и в этот раз: копировал только файлы, которые отличались по дате.
кхм.. и давно вы так обновляетесь? вообще то иногда обновления затрагивают не только файлы, а и базу... с таким подходом непонятно что вы итого наобновляли, и что за винегрет у вас там сейчас установлен вообще.

Вот стоит доп защита сайта. А раз прописываются, то что защита дырявая? Меня уверяли, что взлом возможен только, если знать пароли...
если в двух словах, то это не так. защита как защита, просто что толку в бронированной двери, если у вас рядом с дверью открытое окно?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
кхм.. и давно вы так обновляетесь? вообще то иногда обновления затрагивают не только файлы, а и базу... с таким подходом непонятно что вы итого наобновляли, и что за винегрет у вас там сейчас установлен вообще.
Какой же выход? Все сносить?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Обновить через менеджер обновлений.
В том то и дело, что он не работает. Возможно защита блокирует. А что именно, не разберусь. перед обновлением выставляю права на все 755, а в disable_function  все очищаю. Компоненты и плагины обновляются, а Joomla нивкакую. Но после ручного переноса файлов индекс показывает, что все ок.
На локалке все работает штатно, с ней и сверял файлы.
Обновил все, кроме БД и шаблона. Буду наблюдать...
« Последнее редактирование: 30.10.2016, 01:18:34 от vitzer »
*

ezheck

  • Захожу иногда
  • 76
  • 2 / 0
Изменились права администратора?
Спойлер
[свернуть]
Спойлер
[свернуть]
Хотя, возможно путаю 3.5.1 от 3.6.2
« Последнее редактирование: 01.11.2016, 01:57:04 от ezheck »
*

slepoy

  • Давно я тут
  • 753
  • 24 / 0
  • Тотальная шизофазия
Серьезно запоздал с обновлением Joomla 3.5.x до 3.6.4. Результат следующий:
1) у действующего суперюзера изменено имя, логин, пароль, e-mail, а также дата регистрации (31.10.16).
2) Создано (якобы с 27.10.16) не более десятка администратора (с правами, схожими как у суперюзера).

3) модуль типа "меню" для гостей (с ссылками "Вход; Регистрация"; не логин-форма) НЕ отображается. У пунктов меню и модуля права доступа не изменились.


Все установленные расширения - актуальной версии. Обновил J! до версии 3.6.4, затем дополнительно "переустановил" ее же встроенным менеджером, но модуль меню (для входа) так и не появился. Изменил позицию модуля - он не показался.
Дополнительно перезатер шаблон - не помогло. Временно включил Beez-шаблон и изменил позицию модуля - он так и не отобразился. В исходном коде страницы "Вход; Регистрация" тоже не найден. при смене уровня доступа к модулю "Гости" на "Публик" - не отображается.

Например, в шапке сайта (справа) не отображается не только модуль с ссылками "Вход; Регистрация", но и менюшная кнопка "бутерброд" (боковое меню), которая находится с модулем в одном div-блоке "...actions" (бутерброд не привязан к позиции):




Но если залогиниться на http://crimson-land.ru/community как demo/demo
то отображается (по задумке) вместо "Вход; Регистрация" в той же позиции аватар и иконки, а рядом и "Бутерброд". Div-блок  ...actions" стал видим после авторизации.




Т.е. скрывается весь div-блок "...actions" только для гостей?


В то же время на главной странице http://crimson-land.ru/, которая сконструирована немного иначе, гость видит бутерброд бокового меню, но не видит рядом с ней модуль "Вход; Регистрация".



Как они это делают?  crazy! Спасибо.

РЕШЕНО: Модуль "Вход; Регистрация" для гостей не отображался т.к. был изменен параметр "New User Registration Group" - все новые пользователи попадали в группу Public.
« Последнее редактирование: 01.11.2016, 21:40:09 от slepoy »
Помог? Поставь(те) плюс в репутацию.
*

ezheck

  • Захожу иногда
  • 76
  • 2 / 0
На всех сайтах визитках/статейниках и прочих, где не нужна регистрация, сразу ставлю Пользователи - Настройки - Разрешить регистрацию пользователей - Нет
И всё идут лесом со своими ботами на любой версии.
Да ваще пофиг. У меня так и было. Всё равно пролезли. Как - не пойму.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 100
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1031
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1162
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Spam Регистрация, Отзывы

Автор mister_boy

Ответов: 9
Просмотров: 2932
Последний ответ 09.01.2022, 15:41:58
от FBM
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1402
Последний ответ 13.09.2021, 09:23:28
от Oleg+