Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
Страницы: Пред. 1 2 3 4 След.
Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
не забудьте сделать копию всех файлов и базы, на всякий случай
Цитата
kryzo пишет:
не забудьте сделать копию всех файлов и базы, на всякий случай
Как думаете, в базе не могли начудить за это время?
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Цитата
kryzo пишет:
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Ни то и ни другое. Доступ осуществляется по типу флуд-атак после внедрения скриптов через прямой доступ (из браузера). Joomla - продукт с исходным кодом. Из этого все и вытекает. По поводу FTP - вопрос. Лично у меня не могли увести пароли, поскольку с сайтом работаю только с Mac'а. У владельца сайта может и есть "шпион", но я его еще 2 недели назад попросил удалить FileZilla и не соваться по FTP на сайт.
1.5 - один сплошной backdoor и ничего с этим не поделаешь.
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Цитата
Александр пишет:
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Как опознать, если не секрет?
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Цитата
kryzo пишет:
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Пароли - безусловно. Уже сменил. В том то и дело, что меняли их каждый раз после отката и зачистки.
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Цитата
Александр пишет:
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Спасибо, сейчас попробую.
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Цитата
Александр пишет:
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Обдумывал уже. У меня сайты на Агаве, причем 2 из них на 1.5 - проблем не знаю. Никогда не сталкивался со взломом даже админки Joomla. А тут reg.ru, тот самый, который домены всей России впаривает хостингом решил заняться. Хотя... Не допустили бы они этого. Тогда бы не один сайт страдал, а тысячи. Им это самим не выгодно.
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
Цитата
Александр пишет:
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
1.5.25
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:40 25.12.25 Апдейт Яндекс выдача 
07:36 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
01:45 С наступающим Новым годом! АП Яндекс ИКС 23.12.2025 
22:15 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
22:13 Trafee.com – эффективная монетизация вашего дейтинг трафика 
17:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:27 Как вывести сайт в ТОП Google в конкурентной тематике? Рецепт: ссылки плюс низкочастотные длинные ключи 
18:43 TELEGRAM SOFT Gods\Expert - Многоцелевой комбайн по работе с телеграмм 
17:44 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
17:43 VING.exchange — простой и надежный обмен криптовалют на СБП RUB 
15:21 Продвижение на Авито 
14:07 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
12:10 Mixmasters - Exchange without AML and KYC 
11:08 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
17:36 С юмором по жизни! 
13:34 Компьютерная мышь 
13:13 Куплю проигрышные букмекерские аккаунты 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb