Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
Страницы: Пред. 1 2 3 4 След.
Переход с Joomla 1.5 до 2.5 и VirtueMart в придачу.
не забудьте сделать копию всех файлов и базы, на всякий случай
Цитата
kryzo пишет:
не забудьте сделать копию всех файлов и базы, на всякий случай
Как думаете, в базе не могли начудить за это время?
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Цитата
kryzo пишет:
если всё в рабочем состоянии то вряд ли (хотя я могу и ошибаться в базе мало ковырял), я так понял вам ФТП взломали?? или только админку?
Ни то и ни другое. Доступ осуществляется по типу флуд-атак после внедрения скриптов через прямой доступ (из браузера). Joomla - продукт с исходным кодом. Из этого все и вытекает. По поводу FTP - вопрос. Лично у меня не могли увести пароли, поскольку с сайтом работаю только с Mac'а. У владельца сайта может и есть "шпион", но я его еще 2 недели назад попросил удалить FileZilla и не соваться по FTP на сайт.
1.5 - один сплошной backdoor и ничего с этим не поделаешь.
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Цитата
Александр пишет:
Зайдите и посмотрите. Возможно у вас там уже десяток админов и вы их перенесете, вместе с базой. И все каталоги проверьте, скорее всего у вас где-то залит шелл.
Как опознать, если не секрет?
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Цитата
kryzo пишет:
дааа кому то видать скучно, ну обновляйте, а пароли я бы сменил
по поводу базы утверждать не буду, это лучше спрашивать у тех кто её ковыряю =)
Пароли - безусловно. Уже сменил. В том то и дело, что меняли их каждый раз после отката и зачистки.
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Цитата
Александр пишет:
Зайдите в phpmyadmin, откройте таблицу jos_users и отсортируйте в столбце usertype. Должен быть только один админ - вы(id = 62).
Через Тотал Коммандер найдите все файлы с текстом configuration.php. Кроме каталога administrator эти файлы встретятся в папках libraries, plugins, includes, xmlrpc. Ну и configuration.php-dist. Если вдруг увидите файл, содержащий эту строку, где-нибудь в папке с изображениями или левый файл в корне сайта - откройте и посмотрите, скорее всего это файл для подключения к бд и сброса пароля.
Спасибо, сейчас попробую.
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Цитата
Александр пишет:
Не торопитесь обновляться, пока не выясните метод взлома. Обновлением вы обезопаситесь лишь от малой части всех вариантов. Есть даже вероятность, что это косяки хостера.
Обдумывал уже. У меня сайты на Агаве, причем 2 из них на 1.5 - проблем не знаю. Никогда не сталкивался со взломом даже админки Joomla. А тут reg.ru, тот самый, который домены всей России впаривает хостингом решил заняться. Хотя... Не допустили бы они этого. Тогда бы не один сайт страдал, а тысячи. Им это самим не выгодно.
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
Цитата
Александр пишет:
Работал на хостинге reg.ru с одним заказом, впечатления не самые приятные. Разумеется, вероятность того, что взломы происходят по их вине, очень мала, но исключать ничего нельзя. Кстати, 1.5 какая версия? Случаем не 1.5.12?
1.5.25
Страницы: Пред. 1 2 3 4 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:29 Как продвигать сайт с неуникальным контентом 
13:54 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
21:57 Обменник криптовалюты OnlyCrypto 
20:55 Скрипт обменника валют 
20:47 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
14:49 TETChange-Обменник криптовалют 
13:53 MintChange — Быстрый и надёжный обмен криптовалюты 
18:46 Аккаунты Avito (юр.лица) 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов 
17:41 Стряхнуть обыденность - об Агасфере