Joomla Вирус

SANRone
На сайте с 05.09.2008
Offline
49
1404

Собственно проблема взломали хост и заслали на сайт вирус. Как назло забыл сделать бекап. Ручками смотреть все файлы нет желания. На сайте установлен компонент Artio joomsef (чпу). Как можна переустановить Joomla без потерь ( в плане чпу и инфы)? Какие файлы можна перезаливать в Joomla чтобы не нарушить работоспособность сайта?

Joomla Версия 1.5.14

Заранее благодарен.

TC
На сайте с 21.11.2008
Offline
7
#1

Тоже джумла. Вдруг будут специалисты, нужно перетянуть с сайта www.tiraz.com.ua на biz.ua внешний вид. Может кто поможет?

Оперативное тиражирование дисков CD, DVD, DVD-9, Blu-ray, cd визиток. tiraz.com.ua
R4
На сайте с 12.02.2009
Offline
22
#2

пишите помогу.

В случае с вирусом, можно скачать дистрибутив, и перезалить полностю все файлы, вся информация с сайта, а так же настройки чпу хранятся в базе.

Но, не факт что перезаливка вам поможет, так как "вирус" может находится тоже в базе.☝

Хорошие художники копируют.Великие художники воруют...
NetSky
На сайте с 05.04.2008
Offline
104
#3

Дайте адрес сайта в личку ... посмотрим что можно сделать

Адаптация верстки сайта под мобильные устройства. .Скорая помощь для ваших сайтов- Wordpress, DLE, Joomla, Drupal
_
На сайте с 09.06.2008
Offline
158
#4

99% что Joomla не взломана.. хотя и есть кривые расширения - надо чистить свой комп от вирусов, а потом уже перезаливать файлики, не трогая базу

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
[Удален]
#5

SANRone url в личку кинь, пошарю сайтец, найду дырки.

Илья Гусев
На сайте с 30.06.2009
Offline
59
#6

Собственно слить контент из базы. Только контент и сопутствующие ему таблички! Ничего более. С учетом того, что в жумле (насколько я помню) исполнение скриптов на страницах запрещено вируса там быть не может.

Далее залить новую жумлу и воткнуть контент на нее.

Перед всеми экзикуциями СДЕЛАТЬ БЭКАП ГЛЮЧНОГО САЙТА.

А самый верный путь - скрипт миграции на Drupal ))))

_
На сайте с 09.06.2008
Offline
158
#7
abadello:
Собственно слить контент из базы. Только контент и сопутствующие ему таблички! Ничего более. С учетом того, что в жумле (насколько я помню) исполнение скриптов на страницах запрещено вируса там быть не может.
Далее залить новую жумлу и воткнуть контент на нее.
Перед всеми экзикуциями СДЕЛАТЬ БЭКАП ГЛЮЧНОГО САЙТА.

А самый верный путь - скрипт миграции на Drupal ))))

А что drupal по ftp не заражается??? :-)

Илья Гусев
На сайте с 30.06.2009
Offline
59
#8
_voland_:
А что drupal по ftp не заражается??? :-)

Все что создал человек можно взломать. :)

Но у друпала гибкая система прав, в том числе на исполняемые скрипты, что дает возможность более глубоко контролировать сайт в целом. Ну и вроде дырок поменьше )))

Но, не спорю, жумловоду Водяной покажется сложным ))

_
На сайте с 09.06.2008
Offline
158
#9
abadello:
Все что создал человек можно взломать. :)
Но у друпала гибкая система прав, в том числе на исполняемые скрипты, что дает возможность более глубоко контролировать сайт в целом. Ну и вроде дырок поменьше )))
Но, не спорю, жумловоду Водяной покажется сложным ))

да нет, не сложный...

суть в том что Joomla 1.5.14 как наверно и последний Drupal (если не учитывать сторонные расширения) не имеют критических уязвимостей.

И все сайты, что оазываются заражены - либо старая версия, либо левое расширение, либо (99%) вирус на компе который утянул пароль.

Ну а в последнем случае - вирю по большому счету не важно какая CMS стоит.

Так что холивар думаю тут не уместен.

Илья Гусев
На сайте с 30.06.2009
Offline
59
#10
_voland_:
да нет, не сложный...
суть в том что Joomla 1.5.14 как наверно и последний Drupal (если не учитывать сторонные расширения) не имеют критических уязвимостей.
И все сайты, что оазываются заражены - либо старая версия, либо левое расширение, либо (99%) вирус на компе который утянул пароль.
Ну а в последнем случае - вирю по большому счету не важно какая CMS стоит.
Так что холивар думаю тут не уместен.

Согласен. Апач всегда апач а ПХП везде ПХП (Plone не в расчет :) )

Но от своих слов не отказываюсь, по прежнему считаю Drupal лучше и стабильнее.

Но поскольку холивар действительно не уместен, аргументирование прекращаю.

ТС - еще один совет. Переходите на VDS и настраивайте нормальную политику безопасности и контроль доступа вкупе с мониторингом активности, по принципу - закрываю все дырки, открываю по надобности. Именно тогда вы действительно защитите себя. И конечно ежедневный (еженедельный) бекап.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий