Вредонос на сайте Jooomla 1.5
Страницы: 1
[ Закрыто ] Вредонос на сайте Jooomla 1.5
Где копать?
в шаблоне (10 символов)
Jooomla 1.5 это и есть вредонос )
извиняюсь за оффтоп, но вы дали мало информации.
обновитесь, мне помогло
Обновлятся заказчик не велит, ибо финансы.
justtaleng (точка) ru
могу дать
логин пароль в личку
-------------------
Помогите, пожалуйста.
Цитата
dezodorantov пишет:
justtalkeng (точка) ru
могу дать
логин пароль в личку
-------------------
Помогите, пожалуйста.
Пришло письмо от хостера.
Суть письма:
Уважаемый клиент!
Информируем Вас о том, что в скриптах на аккаунте ac_90904 обнаружен вредоносный код в следующих файлах:
В связи с повышенной нагрузкой на сервер, порождаемой исполнением данного кода, для Вашего аккаунта было установлено ограничение на время выполнения процессов: любой процесс, запущенный от имени Вашего пользователя (процессы веб-сервера Apache, скрипты, выполняемые через cron или по SSH и т.д.), может выполняться не более 600 секунд, после чего будет принудительно завершен.
Необходимо отметить, что вышеприведенный список не исчерпывает всего множества вредоносного кода, который может находиться в скриптах Ваших сайтов, поскольку сканирующее ПО на сервере проверяет исключительно те файлы, чья обработка интерпретатором создает аномальную нагрузку на сервер.
Долго билась над проектом на J1.5. Клиент в итоге потратил гораздо больше средств, чем если бы изначально перевели на J3.x. Смысл в том, что будут ломать регулярно, в 1.5 лазеек незакрытых много. А так скачивать полностью на ПК, проверять антивирусом (1), искать шифрованный код Base64 (2), проверить каждую папку на предмет подозрительных файлов и удалять их вручную(3) - к примеру в моем случае скрипты имели вид "название.suspected.php", проверить базу на предмет суперпользователей, которых не должно быть (4).
Цитата
dezodorantov пишет:
Обновлятся заказчик не велит, ибо финансы.
Так устранить вирус не дешевле smile:eek:
Только обновляться.
Проблемма временно решена. 
Обратился к хостеру.
Он баги пофиксил, дырки остались.
Тут пускай заказчик "парится"
Благодарю, всех ответивших.
-----------------------------------------
Тему можно закрывать
Цитата
dezodorantov пишет:
Тему можно закрывать
Закрыл.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:02 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
13:00 С чего сейчас проще начать? 
12:56 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
12:52 Хватит ныть про смерть сайтов и нейроответы - почему мы всё еще в деле 
12:07 Бесплатное получение бэклинков 
10:10 Бесплатное расширение для Chrome — проверка ссылок прямо на странице 
05:55 Яху Скаут и китайцы - есть там вообще жизнь для новичка в 2026? 
09:40 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
09:33 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
08:22 Мониторинг обменников Сrypto-scout.io 
06:06 TUNNEL-to-PROXY: превращает тысячи публичных сетевых конфигураций - в стабильные SOCKS5-прокси! 
01:51 BITzaBIT.com - обмен криптовалют, выплаты EUR, CAD, GBP, AZN, TJS, UZS 
22:41 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
18:55 Mixmasters - Exchange without AML and KYC 
12:59 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
12:55 Курс доллара упал ниже 85 рублей 
10:21 Список обновленных тем пуст... 
06:12 Ставки на супер тренды в спорте 
04:29 Точные прогнозы на футбол 
02:12 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
01:19 молодильные яблоки и живая вода