Ошибка 500 после взлома сайта и его очистки
Страницы: 1
Ошибка 500 после взлома сайта и его очистки
Китайцы (судя по иероглифам в index.php) взломали сайт на Joomla 3.4.8. Взломщиком был создан суперадмин с id в базе данных - 955. После очистки всего мусора (ссылки, файлы *.php, страницы html) и удаления пользователя, все заработало. Теперь в панели управления, при входе в Менеджер плагинов, вылетает следующая ошибка:

Код
Обнаружена ошибка.
500 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 Unknown column 'a.id' in 'where clause' 
SQL=SELECT a.extension_id , a.name, a.element, a.folder, a.checked_out, a.checked_out_time, a.enabled, a.access, a.ordering,uc.name AS editor,ag.title 
AS access_level FROM `database_extensions` AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 ORDER BY `folder` asc,a.ordering ASC LIMIT 0, 100 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels AS ag ON ag.id = a.access WHERE `type` = 'plugin' 
AND (a.enabled IN (0, 1)) AND a.state >= 0 AND a.id != 955

В первую очередь пришла идея создать пользователя с id 955, но не помогло. Может быть кто-то знает, как это победить?
Цитата
Belka пишет:
Unknown column 'a.id' in 'where clause' SQL
Пишет, что в разделе (таблице?) where clause, которая внутри SQL, неизвестный столбец a.id - искали там? Нужно удалить этот столбец, а также все столбцы, управляемые a.id
Искала. Такого столбца a.id нет.
А очень старой версии БД не сохранилось? Бекап до взлома. Стандартный и чистый набор таблиц-юзеров оставить без изменений, и внести все последующие обновления из текущей БД. И аккуратнее с плагинами-сторонними модулями. Что-то мне кажется, через один из них вас ломанули, и он по-прежнему открыт для взлома.
Спасибо. Нашла все-таки причину. Через Kunena похоже взломали. Там были скрипты, которые KIS полечил, они же и делали запросы к базе от имени удаленного пользователя.
Специально зарегистрировался, возникла такае же проблема после _взлома_ сайта.

Данная ошибка лечится заменой файла из бакапа, файл находится libraries/legacy/model/list.php
Т.к. обычно взламываю неактуальные версии движка и плагинов - то может проще восстановить не зараженный бекап. И обновить все до актуального состояния?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:44 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
23:00 Продвижение по ключам 
20:15 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
19:25 Whatsapp рассылки и реселлерская программа 
17:01 Продажа горячих лидов под крипту / Crypto Leads for Sale 
13:17 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
11:51 FundEx.cc - Платформа для обмена USDT ⇄ RUB | Выгодные курсы 
11:19 Прокси IPv6 Россия 
10:40 Услуги продвижения в авито 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?