Редактор JCE Joomla 1.5 - дыра, взломали сайт

12
D
На сайте с 28.06.2008
Offline
1114
#11

если уже сломали - смотри все папки, а лучше удали все, установи свежий бекап и уже в нем обнови/удали JCE

sear4er
На сайте с 04.03.2010
Offline
756
#12

Я уже нашёл и удалил все вайлы, + заказал перенос на 2.5 ... но тем не менее есть на 1.5 сайты, думаю временно отрубить там редактор.

Профессиональный SEO аудит с гарантией результата (форум). ( /ru/forum/824674 ) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). ( https://evoseo.ru ) Бесплатные SEO консультации. ( https://evoseo.ru/seo-consultaciya/ )
M
На сайте с 22.01.2010
Offline
56
#13

а в php файлах какой код был прописан, чтоб легче найти было?

_
На сайте с 09.06.2008
Offline
158
#14

Есть такая дырка - тут как удалить дырявый файл массово.

find . -name "file.php" | grep "com_jce" | xargs rm -f

Подвержены взлому не только 1.5 но и 2.5 версии.

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
K5
На сайте с 21.07.2010
Offline
209
#15
_voland_:
Есть такая дырка - тут как удалить дырявый файл массово.

Подвержены взлому не только 1.5 но и 2.5 версии.

А через админку не проще модуль удалить или обновить? Зачем такие сложности?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
_
На сайте с 09.06.2008
Offline
158
#16
kgtu5:
А через админку не проще модуль удалить или обновить? Зачем такие сложности?

Проще когда 1-2 сайта.

А когда десятки и сотни - проще 1 раз выполнить команду а потом уже ходить по админкам и ставить новые версии если нужно.

M
На сайте с 01.12.2008
Offline
129
#17

Так подскажите, где именно корявый файлик расположен и как он называется, который нужно удалить?

M
На сайте с 01.12.2008
Offline
129
#18

вообщем та же напасть меня настигла. В каждый js файлик дописывался в конце вредоносный скрипт, плюс еще неожиданно разместили какой-то форум на моем сайте.

Вообщем откатил сайт + удалил плагин JCE Editor. Поставил новый 2.3.1.

Посмотрю, насколько поможет. И надолго ли. Что-то на Joomla 1.5 чаще всего у меня взламывают сайт.

Sergey Petrov
На сайте с 01.02.2013
Offline
3
#19

Встречался с таким на сайтах именно с joomla

---------- Добавлено 05.02.2013 в 14:28 ----------

markovnik:
вообщем та же напасть меня настигла. В каждый js файлик дописывался в конце вредоносный скрипт, плюс еще неожиданно разместили какой-то форум на моем сайте.

только у меня вредоносный код был в .php файлах

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий