Форум Joomla! Україна
  • Головна
  • Пошук
  • Користувачі
  • Команда форуму
  • Реєстрація
  • Увійти
    Увійти
    Ім’я користувача
    Пароль: Забули пароль?
     
  • Реєстрація
  • Увійти
Форум Joomla! Україна Веб-розробка Хостинг та домени Безпека сервера (хостингу) та сайту v
1 2 Наступне »
Взлом joomla 1.5.23


 
  • 0 голос(ів) - 0 у середньому
Взлом joomla 1.5.23
Тирік
Не в мережі

Junior Member

Дописів: 11
Тем: 6
Приєднався: 06.06.2011, 08:34 PM
Репутація: 0
#1
06.06.2011, 08:46 PM
Якась файна людина взломала мій сайт на Джумлі 1,5,23 через Joomla com_shoutbox, в корені знайдено файл toolbar.php, скрін:    

Тепер основне питання: Як вберегтись від таких взломів, я вже відмовився від даного модулю, і як захистити адмінпанель?
gruz
Не в мережі

Senior Member

Дописів: 676
Тем: 9
Приєднався: 19.06.2008, 04:09 PM
Репутація: 0
#2
06.06.2011, 09:38 PM
На скріні нічого не видно.

Вразливіть в компоненті, ящо ти правильно визначив, не в ядрі. Розробники мають випустити фіксений реліз.

Найбільше мають шляхов вірусів на віндовій машині адміна, крадучи паролі таким чином. Наприклад з тотал-командера.

Захистити адмінку можна багатьма засобами. Є розширення, .htaccess.
http://www.google.com.ua/search?q=joomla...=firefox-a
Вам ліньки розгорнуто і з малюнками формулювати запитання? Нам ліньки відповідати.
Правильне запитання:
- Версія J! і проблемного розширення
- Що мав на меті?
- Що пробував?
- Що вийшло і що не вийшло?
- Які були помилки?
fisk
Не в мережі

Member

Дописів: 137
Тем: 3
Приєднався: 06.08.2010, 07:13 AM
Репутація: 0
#3
07.06.2011, 06:49 AM
я мав досвід лікування вірусу котрий в кінець всіх php,htm файлів дописував через іфрейм виклик скрипту зі свого сайту, заражено було майже 300 файлів на хостінгу, написав скрипт, що шукає та знищує ці стрічки в усіх файлах. Тому усіх закликаю оновлювати не лише джумлу, але й сторонні компоненти, бо наслідки можуть бути сумними.
FREEhost.com.ua - якісний хостинг та реєстрація доменів в усіх зонах Smile
Створення сайту для вашого бізнесу, швидко, якісно та не дорого (а також компонентів та модулів для CMS Joomla).
AUTOREG.RU - Автоматическая регистрация в 3600+ каталогах $5. Регистрация в новых каталогах бесплатна.
Юра
Не в мережі

Member

Дописів: 80
Тем: 1
Приєднався: 12.11.2006, 09:44 AM
Репутація: 0
#4
07.06.2011, 07:52 AM
Захист адмініки не допоможе. ламали не через адмінку...

В загальному, почитайте тут: http://joomla.org.ua/tips-tricks-tutoria...lia-joomla .
Joomla! —Поради новачкам та підказки професіоналам
Тирік
Не в мережі

Junior Member

Дописів: 11
Тем: 6
Приєднався: 06.06.2011, 08:34 PM
Репутація: 0
#5
07.06.2011, 09:28 AM
Ех, ну що ж... загалом - я сам винен що не позбувся компонента який не використовував, та дякую хостеру який вчасно заблокував сайт.
Щодо адмінки, то мене зацікавили такі додатки як: jSecure Authentication 1.0.7 та jHackGuard, є сенс їх використовувати, чи найкращий захист - оновлення?
Юра
Не в мережі

Member

Дописів: 80
Тем: 1
Приєднався: 12.11.2006, 09:44 AM
Репутація: 0
#6
07.06.2011, 11:51 AM
Тирік Написав:Ех, ну що ж... загалом - я сам винен що не позбувся компонента який не використовував, та дякую хостеру який вчасно заблокував сайт.
Щодо адмінки, то мене зацікавили такі додатки як: jSecure Authentication 1.0.7 та jHackGuard, є сенс їх використовувати, чи найкращий захист - оновлення?
На моїй пам’яті лише до 1.5.9 був прикрий баг який давав можливість змінити пароль адміна і віддак потрапити в адмінку (лікувалося оновленням системи). Від таких хаків — допоможе. Але від 90% інших — ні. Але їсти не просить, можеш пробувати і адмінку захищати.

Але пам’ятай, що більшість проникнень — адмінку не задіюють взагалі.

Регулярні ревізії системи (підпишися на новини про нові релізи) та компонентів на предмет оновлень + регулярні резервні копії (раз в тиждень або частіше) — правильний шлях.

Ще можна постійно логи звернень аналізувати (з сервера) але досить марудна робота.

Також допомагає аналіз змін на сайті. Є простий PHP-скриптик (filist.php — http://joomladestek.jo.funpic.de/index.p...c=fileinfo) який показує усі файли на хостингу з датою створення чи зміни файлів. Якщо нічого не встановлювати, а з’явилися змінені файли — шукай біду.
Joomla! —Поради новачкам та підказки професіоналам
Тирік
Не в мережі

Junior Member

Дописів: 11
Тем: 6
Приєднався: 06.06.2011, 08:34 PM
Репутація: 0
#7
07.06.2011, 08:20 PM
Цитата:Також допомагає аналіз змін на сайті. Є простий PHP-скриптик (filist.php — http://joomladestek.jo.funpic.de/index. ... c=fileinfo) який показує усі файли на хостингу з датою створення чи зміни файлів. Якщо нічого не встановлювати, а з’явилися змінені файли — шукай біду.
хммм, треба буде спробувати. Дякую за поради Smile
vmoskalenko
Не в мережі

Junior Member

Дописів: 13
Тем: 0
Приєднався: 13.02.2009, 06:12 PM
Репутація: 0
#8
06.11.2011, 09:51 AM
Недавно один из проектов взломали через virtuemart 1.1.4
Бекапа не было, пришлось ручками восстанавливать.
Итого, вот уже как 3 недели мучаюсь - примерно раз в 5 дней снова взламывают. Наверное я не всё чищу.
В последний раз в каждый PHP файл записали в начало какой-то код. Пришлось просить знакомого написать скрипт который перебирал бы все файлы, искал и чистил. около 1500 файлов было вылечено.
А сайт снова отправил в "карантин" на две недели, т.е. работает, но я за ним наблюдаю. =@

Реально какого-то антивируса нет. Чистить приходится ручками. А так как любая гадость имеет тенденцию использовать все более изощрённые пути для того чтобы прятаться, то пока единственный выход - это иметь бекапы системы.

Делайте бекапы! :O:
malecky
Не в мережі

Junior Member

Дописів: 2
Тем: 0
Приєднався: 04.10.2013, 01:27 PM
Репутація: 0
#9
04.10.2013, 01:31 PM
Обновите до версии joomla 1.5.26 Smile
« Попередня | Наступна »

Переглядають цю тему: Гості: 1



  • Версію для друку
  • Підписатися на цю тему
Швидкий перехід:

  • Команда форуму
  • Зв’яжіться з нами
  • Joomla! Україна
  • Повернутись на початок
  • Легкий режим
  • Позначити всі форуми прочитаними
  • RSS канал
Лінійний режим
Каскадний режим