Joomla. Не уверен - заходи!-2

gagarin123
На сайте с 23.01.2008
Offline
66
#81
Light Phantom:
Регулярно ломают магазин.

chmod 444 /templates/imya-shablona/index.php

WebGomel
На сайте с 29.10.2011
Offline
78
#82
gagarin123:
chmod 444 /templates/imya-shablona/index.php

не поможет это, я уже несколько раз писал об этом

Обновляйте саму джумлу на 1.5.26, это не особо страшно, и закройте админку, чтобы просто так в неё нельзя было попасть. Сам VirtueMart не трогайте.

К слову, до 1.5.25 видимо эксплуатируют какую то уязвимость, позволяющую сбрасывать пароль админа. Недавно на одном сайте на 1.5.25 (практически только с родными дополнениями) пароль сбросили, а в админку войти не смогли, так как стоял компонент jsecure, он единственный был из неродных.

Однако иногда пароль не сбрасывают, а именно входят под существующим, как его достают пока не ясно.

Подобных взломов на 1.5.26 я пока не встречал, так что скорее всего в ней уязвимость закрыли.

ЗЫ: обновляйтесь не тем обновлением, что 1.5.0_to_1.5.26, а лучше тем, что с 1.5.14, на офф сайте оно есть до 1.5.23, ну а затем на 1.5.24 и т.д., так всё же меньше файлов зацепите. Все эти обновления я собрал у себя, если конечно не боитесь - можете взять мои, а нет - так ищите на офф сайте, всё оттуда. Ну а затем если что сломается - восстанавливайте это что-то из бэкапов.

Обычно если ломается что-то, то это модули и компоненты, которые кстати при грамотном создании сайта должны быть вынесены в шаблон, и соответственно ничего ломаться не должно.

Удалённый системный администратор ( https://remadmin.com )
Light Phantom
На сайте с 17.03.2007
Offline
188
#83

WebGomel, спасибо за разжеванный ответ.

Объявился программист, который мне регулярно сайт допиливает. Он все же против обновления. Будем следить за логами и искать дыру.

Отпишусь потом, если будет что рассказать :)

serpt
На сайте с 12.06.2011
Offline
39
#84

Помогите с дублями. Недавно приобрел сайт на джумле. В индексе ПС есть дубли страниц такие: index.php/pregnancy/149 и index.php/pregnancy/149-smekta-pri-beremennosti и так к каждой странице. Как я понимаю неправильно настроена ЧПУ, но на сайте есть приличный трафф и переделывать ЧПУ это дело самое крайнее. Можно как то избавиться от дублей. При чем трафф идет как с ссылок первого вида, так и со второго. Заметил, что трафф с яши плавно снижается и боюсь получить фильтр. Помогите советом.

[Удален]
#85
serpt:
переделывать ЧПУ это дело самое крайнее

это у вас не ЧПУ - смело можно переделывать до нормального

WebGomel
На сайте с 29.10.2011
Offline
78
#86
Light Phantom:

Объявился программист, который мне регулярно сайт допиливает. Он все же против обновления. Будем следить за логами и искать дыру.
Отпишусь потом, если будет что рассказать :)

Какой то странный программист если честно. Очень я сомневаюсь что он именно в самом движке какие-то изменения делал.

Ну раз решили логи смотреть - пожалуйста, возможно вы там увидите как именно сбрасывают пароль, а всё ведь происходит именно так: сбросили пароль, вошли в админку, натворили дел. Мне к сожалению логи такие не попадались, так что тут не помогу.

И да, не хочет обновляться - так пусть админку хоть закроет, ну сбросят пароль, зато дальше не попадут и больше соответственно ничего не сделают. :)

Rimlyanin
На сайте с 22.02.2006
Offline
200
#87
Light Phantom:
С год назад тоже была проблема - был шелл на сайте. Тогда был с вирусом. Банально восстановил всё из бэкапа и больше не лезли, но проблема, в общем-то, так и осталась.

Т.е. дырку не убрали, а просто откатили последствия взлома....

Sergiko
На сайте с 11.03.2011
Offline
77
#88

serpt, здесь ответ - решите раз и навсегда :)

sanhes
На сайте с 31.08.2008
Offline
81
#89

WebGomel, мне обновление не помогло. Ломают постоянно, заливают шелл, либо ифрейм в шаблон вставляют. Но после обновления до 1.5.26 шеллов вроде не было, только ифрейм. Пароли стоят разные, ни на одном сайте не сбрасывали.

---------- Добавлено 18.04.2012 в 14:08 ----------

Еще бывает в .htaccess редирект дописывают или полностью родной сносят и свой ставят.

Куплю вечные ссылки ЯК/Эротика.
R
На сайте с 27.09.2011
Offline
5
#90

Народ, проблема при установки joomla 2.5 на первом же шаге (при выборе языка) жму клавишу далее и джумла ничего не делает, точнее весит курсор ожидания и все. Сталкивался кто с этим?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий