Ошибка 500 после взлома сайта и его очистки
Страницы: 1
Ошибка 500 после взлома сайта и его очистки
Китайцы (судя по иероглифам в index.php) взломали сайт на Joomla 3.4.8. Взломщиком был создан суперадмин с id в базе данных - 955. После очистки всего мусора (ссылки, файлы *.php, страницы html) и удаления пользователя, все заработало. Теперь в панели управления, при входе в Менеджер плагинов, вылетает следующая ошибка:

Код
Обнаружена ошибка.
500 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 Unknown column 'a.id' in 'where clause' 
SQL=SELECT a.extension_id , a.name, a.element, a.folder, a.checked_out, a.checked_out_time, a.enabled, a.access, a.ordering,uc.name AS editor,ag.title 
AS access_level FROM `database_extensions` AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 ORDER BY `folder` asc,a.ordering ASC LIMIT 0, 100 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels AS ag ON ag.id = a.access WHERE `type` = 'plugin' 
AND (a.enabled IN (0, 1)) AND a.state >= 0 AND a.id != 955

В первую очередь пришла идея создать пользователя с id 955, но не помогло. Может быть кто-то знает, как это победить?
Цитата
Belka пишет:
Unknown column 'a.id' in 'where clause' SQL
Пишет, что в разделе (таблице?) where clause, которая внутри SQL, неизвестный столбец a.id - искали там? Нужно удалить этот столбец, а также все столбцы, управляемые a.id
Искала. Такого столбца a.id нет.
А очень старой версии БД не сохранилось? Бекап до взлома. Стандартный и чистый набор таблиц-юзеров оставить без изменений, и внести все последующие обновления из текущей БД. И аккуратнее с плагинами-сторонними модулями. Что-то мне кажется, через один из них вас ломанули, и он по-прежнему открыт для взлома.
Спасибо. Нашла все-таки причину. Через Kunena похоже взломали. Там были скрипты, которые KIS полечил, они же и делали запросы к базе от имени удаленного пользователя.
Специально зарегистрировался, возникла такае же проблема после _взлома_ сайта.

Данная ошибка лечится заменой файла из бакапа, файл находится libraries/legacy/model/list.php
Т.к. обычно взламываю неактуальные версии движка и плагинов - то может проще восстановить не зараженный бекап. И обновить все до актуального состояния?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
18:44 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
17:00 Стоит ли добавлять сайт в Rambler топ 100? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
16:38 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
15:31 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
15:31 Trustpilot Reviews | Подниму рейтинг вашей компании 
15:30 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
15:29 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
13:13 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
09:15 Все услуги в Телеграм 
18:35 С юмором по жизни! 
22:59 Про мясо 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
23:03 Точные прогнозы на футбол