Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
Страницы: Пред. 1 2 3 4 След.
Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
не забудьте сделать копию всех файлов и базы, на всякий случай
Цитата
kryzo пишет:
не забудьте сделать копию всех файлов и базы, на всякий случай
Как думаете, в базе не могли начудить за это время?
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Цитата
kryzo пишет:
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Ни то и ни другое. Доступ осуществляется по типу флуд-атак после внедрения скриптов через прямой доступ (из браузера). Joomla - продукт с исходным кодом. Из этого все и вытекает. По поводу FTP - вопрос. Лично у меня не могли увести пароли, поскольку с сайтом работаю только с Mac'а. У владельца сайта может и есть "шпион", но я его еще 2 недели назад попросил удалить FileZilla и не соваться по FTP на сайт.
1.5 - один сплошной backdoor и ничего с этим не поделаешь.
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Цитата
Александр пишет:
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Как опознать, если не секрет?
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Цитата
kryzo пишет:
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Пароли - безусловно. Уже сменил. В том то и дело, что меняли их каждый раз после отката и зачистки.
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Цитата
Александр пишет:
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Спасибо, сейчас попробую.
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Цитата
Александр пишет:
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Обдумывал уже. У меня сайты на Агаве, причем 2 из них на 1.5 - проблем не знаю. Никогда не сталкивался со взломом даже админки Joomla. А тут reg.ru, тот самый, который домены всей России впаривает хостингом решил заняться. Хотя... Не допустили бы они этого. Тогда бы не один сайт страдал, а тысячи. Им это самим не выгодно.
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
Цитата
Александр пишет:
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
1.5.25
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:07 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
06:34 Гугл пухнет от кеша, а нам - крошки. Разбор $114 млрд: Адсенс в минусе, Ютуб на подписках 
01:09 Yahoo Scout: Нейро-привет из склепа. Реальный шанс на траф или мимо? 
17:33 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
15:14 Апдейт Яндекса 7 февраля. Пока серп трясет, некоторые по ботам плачут 
15:10 Google Discover Core Update: Дискавер отделяют от поиска? 
11:30 ЕС душит ТикТок: прощай бесконечная лента и RPM? Что с монетизацией? 
18:27 Nexulume.com Обменник без AML и KYC 
15:45 Mixmasters - Exchange without AML and KYC 
10:22 Swapwatch.org — Мониторинг криптовалютных обменников 
10:19 SwapPix.io - быстрый и безопасный обменник криптовалют. 
15:12 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
12:38 Bankomat001 - Сервис обмена электронных валют 
10:42 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
00:28 Кулеры и БП станут золотыми? Медь по 13 штук, олово в космосе 
23:44 Точные прогнозы на футбол 
18:34 Ставки на супер тренды в спорте 
15:30 Гильотина для классиков: Клод доедает физические книги 
11:10 Moltbook: Соцсеть для ботов, где людям закрыли рот. Началось? 
22:31 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
13:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко