Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 5750 Просмотров
*

germes

  • Новичок
  • 7
  • 0 / 0
Здравствуйте. Такая проблема: сегодня заметил, что взломали мыло и при заходе на сайт открываются какие то левые порно сайты, popuptraf.ru - один из них. Пароль на мыле восстановил. Подскажите пожалуйста, что нужно сделать, чтобы убрать эти говнгосайты. Адрес сайта: http://sentai.ru
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Подскажите, взломали сайт
« Ответ #1 : 16.08.2009, 07:18:01 »
Ничего не вижу (может, KIS попапы режет). Для начала замените индексный файл - index.php - на тот, что был в составе оригинального пака. Если не поможет - перезалейте Joomla на хостинг. Не переустановите, а просто скопируйте все файлы из оригинального пакета поверх установленных. Как вариант: во многих ftp-клиентах есть опция "сравнить папки". Устанавливаете на локалке чистый дистрибутив Joomla той же версии, что и на хосте, заходите на хостинг по ftp, в другом окне клиента открываете установленный на локалке сайт и жмете "сравнить". Если вам залили левые файлы, или размер одного и того же файла различается, то вы это увидите. 
Если хостер предоставляет unix shell (иначе - доступ по шифрованному ftp, SFTP), то работайте только через него, а в корневую директорию положите файл .ftpaccess с запретом соединений по ftp. Запарольте админку через htpasswd. Сделайте пароль на мыло символов в 16, состоящий из букв в разном регистре, цифр и спецсимволов, и никогда не указывайте контрольный вопрос.
*

germes

  • Новичок
  • 7
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #2 : 16.08.2009, 11:36:41 »
Большое спасибо, сейчас буду делать
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Подскажите, взломали сайт
« Ответ #3 : 16.08.2009, 14:14:32 »
P.S. Если будете перезаливать Joomla, не забудьте сохранить файл configuration.php. Впрочем, туда легко прописать все значения заново.
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #4 : 31.01.2010, 10:01:09 »
и никогда не указывайте контрольный вопрос.

Я как-то делал такой контрольный вопрос

вопрос: девичья фамилия вашей матери

ответ: G55"mhGG5fvH*7%;

Даже помогало, когда пытались ломать.

Конечно это не преграда, но польза есть.
« Последнее редактирование: 31.01.2010, 10:04:36 от yuri-design »
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #5 : 06.02.2010, 12:33:18 »
Тоже столкнулась с проблемой взлома сайта. Опишу всю ситуацию как можно подробнее, а вы посоветуйте, что еще можно добавить к моим действиям по безопасности. У меня инет-магазин бал на Joomla 1.5.14 с VirtueMart 1.1.12. Как был взломан я так и не поняла. Но однажды пришло письмо с банка Америки. В папках моего сайта оказалось вредоносное программное обеспечение (фишинг), после были обнаружены еще несколько вредоносных ПО. Мои действия:
1 Сменила все пароли.
2 Проверила комп на вирусы
3 Скопировала все файлы сайта на компьютер и просканировала тремя разными антивирусниками. Каждый нашел разные вирусы. Все файлы, в которых были найдены вирусы, удалила с хоста.
4 Обновила Joomla до 1.5.15 и VirtueMart до 1.1.14
Сейчас вместо доступа по протоколу FTP использую протокол SFTP

Сейчас хост разблокировали и сайт опять заработал, но я боюсь, что не все вредоносные файлы удалены и все может начаться заново. Посоветуйте, что еще желательно сделать? К сожалению, до взлома не был сохранен бэкап сайта.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #6 : 07.02.2010, 20:37:03 »
Посоветуйте что-нибудь
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #7 : 08.02.2010, 13:39:57 »
Попробуйте сделать бекап и проверить его AVPtool. Так можно на автомате узнать где остались известные шеллы и прочая гадость, что касперский найдет. Разберитесь как их заливали и посмотрите в логах день создания/изменения зараженного файла. Устраните найденные уязвимости. Установите компоненты защиты. В 1.1.2 можно было сделать sql injection. Можно снести весь сайт, оставив базы данных и потом по верх них все установить (последние компоненты). Подайте сайт на бесплатную проверку уязвимостей.
« Последнее редактирование: 08.02.2010, 13:56:47 от wishlight »
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #8 : 08.02.2010, 19:32:46 »
Подайте сайт на бесплатную проверку уязвимостей.
А как это делается?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #9 : 08.02.2010, 19:56:41 »
Есть много организаций в интернете, что протестируют ваш сайт на наличие уязвимостей. Можно обратиться на античат. А доверять или не доверять им ваше дело.
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Подскажите, взломали сайт
« Ответ #10 : 08.02.2010, 20:09:04 »
Есть много организаций в интернете, что протестируют ваш сайт на наличие уязвимостей. Можно обратиться на античат. А доверять или не доверять им ваше дело.
Я просто такими "вещами" не пользовался. От их проверки есть толк?
Меня просто смущает слова "бесплатная проверка"...
Вы пользовались их услугами?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #11 : 09.02.2010, 13:29:16 »
Нет не пользовался. На свой страх и риск. Хотя были хорошие отзывы именно об античате.

Можете заказать платный анализ у кого нибудь. Это уже вам решать.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #12 : 30.03.2010, 17:20:08 »
wishlight
а можно поподробнее про компоненты защиты, какие посоветуете?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Подскажите, взломали сайт
« Ответ #13 : 31.03.2010, 11:32:42 »
wishlight
а можно поподробнее про компоненты защиты, какие посоветуете?
Когда ломают сайт - имеет смысл посмотреть логи доступа к ФТП и обращений к сайту.
Там можно найти кто и когда изменял файлы, а также какие именно запросы были к сайту (магазину). И уже тогда можно думать каким образом произошел взлом.
А также есть общие рекомендации по безопасности Движков сайта.
А вот скачать сайт и запустить антивирус - сомнительное удовольствие... Не совсем представляю чем он поможет от вполне безобидных строк, которые подгружают информацию с других сайтов?
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #14 : 31.03.2010, 14:34:10 »
По крайне мере найдет шелл, если он был. Бесплатные компоненты jfirewall lite, sh404SEF - тут тоже можно было найти, jSecure Authentication, GuardXT - это можно поставить бесплатно. Еще посмотрите тут http://extensions.joomla.org/extensions/access-a-security/site-security
Логи конечно смотрите, чтобы определить, когда у вас все произошло.
*

fanta

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Подскажите, взломали сайт
« Ответ #15 : 01.04.2010, 07:44:19 »
Alexashka
после проверки сайта антивирусом, он нашел вот что и поместил в карантин
administrator\components\com_virtuemart\jawa.php содержит сигнатуру эксплойта EXP\PHP.E
Логи на день блокирования сайта я посмотрела, их очень и очень много, но в них ничего не поняла. Папка в которой были файлы фишинга administrator\components\com_virtuemart\ing, в основном обращения к этой папке, например такие:


79.178.1.70 - - [26/Mar/2010:00:49:27 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:27 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_2_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:28 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_3_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:28 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_4_v01-payments.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:29 +0600] "GET /administrator/components/com_virtuemart/ing/!inlist-netteller_4_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:29 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:30 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_2_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:30 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_3_v01-not.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:31 +0600] "GET /administrator/components/com_virtuemart/ing/!newbank-netteller_4_v01-payments.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:32 +0600] "GET /administrator/components/com_virtuemart/ing/z1_Q183V000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:32 +0600] "GET /administrator/components/com_virtuemart/ing/z2_Q183V000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:33 +0600] "GET /administrator/components/com_virtuemart/ing/!netteller_1_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:34 +0600] "GET /administrator/components/com_virtuemart/ing/!53_step0_v01.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:34 +0600] "GET /administrator/components/com_virtuemart/ing/z1_QAH9X000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:35 +0600] "GET /administrator/components/com_virtuemart/ing/z1_QNCF8003.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:35 +0600] "GET /administrator/components/com_virtuemart/ing/z1_q0f3l001.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:36 +0600] "GET /administrator/components/com_virtuemart/ing/z1_qvwrv002.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:36 +0600] "GET /administrator/components/com_virtuemart/ing/z1_restinc1.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:37 +0600] "GET /administrator/components/com_virtuemart/ing/z2_QAH9X000.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:38 +0600] "GET /administrator/components/com_virtuemart/ing/z2_QNCF8003.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"
79.178.1.70 - - [26/Mar/2010:00:49:38 +0600] "GET /administrator/components/com_virtuemart/ing/z2_q0f3l001.txt HTTP/1.1" 404 1352 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)"


И подскажите, логи за предыдущие дни запрашивать у хостинг-центра? Так как в логах за 26/03 не нашла обращение к файлу administrator\components\com_virtuemart\jawa.php
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Подскажите, взломали сайт
« Ответ #16 : 01.04.2010, 10:16:05 »
И подскажите, логи за предыдущие дни запрашивать у хостинг-центра? Так как в логах за 26/03 не нашла обращение к файлу administrator\components\com_virtuemart\jawa.php
Ты знаешь, когда меня ломали - логи за 2 месяца нужны были, потому, что начали очень издаля...
А в твоих логах ответ сервера был 404 - страница не найдена :)
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #17 : 03.04.2010, 21:25:28 »
Сменить пароли, удалить и перезалить все файлы, установить sh404SEF, проверить при установке во всех загрузчиках типы загружаемых файлов.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Подскажите, взломали сайт
« Ответ #18 : 03.04.2010, 22:05:17 »
Сменить пароли, удалить и перезалить все файлы, установить sh404SEF, проверить при установке во всех загрузчиках типы загружаемых файлов.
sh404SEF нафиг не нужен - 70-80 лишних запросов.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Подскажите, взломали сайт
« Ответ #19 : 04.04.2010, 00:06:27 »
Может быть. Хотя от ботов помогает.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3884
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2645
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1500
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2627
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 8288
Последний ответ 08.01.2020, 12:52:55
от winstrool