Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 1480 Просмотров
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Здравствуйте!

Решил на карантине заняться давно забытым старым – сайтами. Захотел совместить, так сказать, приятное (наличие свободного времени) с полезным. Реанимировал учётку на хостинге.  Там висело  несколько уже неактуальных сайтов и их бэкапы. Устанавливаю Joomla, чистый шаблон  (покупал  подписку Vtem), устанавливаю расширения из каталога – сначала по безопасности, рекомендованные здесь же в соседней теме,  потом остальные нужные. Проверяю встроенным в хостинг  Ай-болитом и на сайте antivirus-alarm. И вижу кучу вирусов. Делаю копию сайта, разворачиваю из сохранённого «чистого» архива (когда перед архивацией сканеры никакую гадость не показывали). Они тут же в развернутой копии находят много всего интересного. В то же время сканер virustotal совершенно чистый.

Так провозился неделю. Вирусы сканеры показывали не сразу, а после 2-5 установленных расширений. Сносил всё, расширения устанавливал в разном порядке, вирусы показывались после разных расширений, а не после какого-то  определенного.  Если удалить расширение, после которого появляются вирусы, в  antivirus-alarm их число уменьшается, но через несколько минут опять увеличивается.  Этот сайт antivirus-alarm конечно неоднозначный, но чтобы мониторил в таком массовом количестве (половина и больше баз красная)– вижу в первый раз. Так поэкспериментировал неделю.

Переписка с хостером особых результатов не дала. Кроме того, что у них нет специалиста по кибербезопасности, но есть изоляция сайтов,  даже если один сайт окажется заражен это не скажется на других.
Решил удалить  все свои старые сайты, архивы и базы. Т.е. оставил чистый от старых сайтов аккаунт, только с несколькими служебными, рекомендованными хостером каталогами. Установил чистую Joomla – уже автоматом средствами хостинга. Проверяю, опять какие-то трояны и прочая гадость

Проверяю Ай-Болитом – в нормальном режиме чисто, в параноидальном : Вредоносных скриптов 6, JS Вирусов 3. Результат, если надо, могу выставить. И это на чистой новой Joomla установленной на пустой аккаунт.

С другой стороны, virustotal не находит ничего. Вот и вопрос – может это действительно паранойя, забить и жить спокойно. Но никогда раньше ни Ай-болит, ни antivirus-alarm не реагировали на чистую новую CMS.  Или нужно хостера сменить, может ещё что-то предпринять?
*

SeBun

  • BanMaster
  • 4018
  • 259 / 5
  • @SeBun48
Так параноидальный режим не зря так называется - он выдает много ложных срабатываний, например, агрится на все вхождения base64, но этот код не всегда является вредоносным. Тут нужно руками исследовать все те позиции, которые айболит находит. А с хостером переписываться на этот счет бессмысленно - они продают вам аренду, а не следят за сайтами. Что бы была ответственность за сайты, покупайте техподдержку. Но это совсем другой ценник. У меня она от 500 руб. в мес. стоит.

P/S Уже то, что сайты изолированы друг от друга, хорошо. Но лучше не верить на слово а проверить. Напишите скрипт, который должен получить содержимое директории на уровень выше корневой. Если получите - значит нет никакой защиты. Да и Virustotal немного для других задач предназначен.
« Последнее редактирование: 20.04.2020, 14:35:55 от SeBun »
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
SeBun, Спасибо! Если Virustotal не подходит, можете подсказать сервис для таких задач? На счет написать скритп, для меня это пока далеко, нет таких знаний. 
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Не все коды однозначно вредоносны. Надо знать, что они выполняют.
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Чтобы было понятно, ссылка на результат проверки ----- (уже всё поменял)

Это тестовая чистая свежеустановленная Joomla без сторонних расширений и шаблонов.
Для примера, прокатываю на этом сканере чужие сайты с этого форума. В основном чисто.   
« Последнее редактирование: 20.04.2020, 20:05:49 от Letsad »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Чтобы было понятно, ссылка на результат проверки http://antivirus-alarm.ru/proverka/?url=letsad.beget.tech

Это тестовая чистая свежеустановленная Joomla без сторонних расширений и шаблонов.
Для примера, прокатываю на этом сканере чужие сайты с этого форума. В основном чисто.   
Если установка чистая и ничего вредоносного не ставили, то все эти скрпты чисты как слеза.
Ну а чисто потому, что эти скрипты почти не используются.

jquery и иже с ним jquery-noconflict jquery-migrate - не счадно выпиливаются.
bootstrap template и прочие, тянет дефолтный шаблон.

А вот что там у вас забыл keepalive который нужен чтобы, поддерживать сесию когда посетитель находится на странице с формой вопрос.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Цитировать
А вот что там у вас забыл keepalive который нужен чтобы, поддерживать сесию когда посетитель находится на странице с формой вопрос.

 Так это всё в пакете Joomla_3.9.16-Stable-Full_Package сидит. Развернул как есть.
*

wishlight

  • Живу я здесь
  • 4981
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
А откуда вы качали эту Joomla?
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
https://downloads.joomla.org/ru/

Развернул на другом хостинге. Там автоматическое развертывание CMS - результат тот же http://antivirus-alarm.ru/proverka/?url=a0430429.xsph.ru%2F
« Последнее редактирование: 20.04.2020, 18:38:14 от Letsad »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
https://downloads.joomla.org/ru/
Ну значит все норм.
Сканеры сканером рознь. Тут код читать уметь надо.

К примеру многие, да большинство в чувствительных режимах покажут вам все base64. Это не значит что там вирус. Ибо к примеру так же Joomla кодирует ссылки в base64 для возврата после авторизации.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Letsad

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Развернул прошлую 3.9.15 версию Joomla. Всё чисто и красиво http://antivirus-alarm.ru/proverka/?url=letsad.bget.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 131
Последний ответ 23.04.2024, 10:06:10
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 63312
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 1045
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 1174
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 1405
Последний ответ 13.09.2021, 09:23:28
от Oleg+