- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева

VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Уже раз 10 обсуждалось на серче эта тема. В кратце - примерно месяц назад некий кулХацер нашел дыру в визуальном редакторе JCE - и пошли массовые взломы Джумлы 1,5 и 2,5 - обновление до последних версий не помогло.
Удалайте его нафиг. Вирусные файлы ищите в папке имидж/сторес/
или по времени создания....
У меня тоже были сломаны пару сайтов, тоже слали спам. Удалил редактор, все почистил - теперь тишина
Уже раз 10 обсуждалось на серче эта тема. В кратце - примерно месяц назад некий кулХацер нашел дыру в визуальном редакторе JCE - и пошли массовые взломы Джумлы
Если не затруднит, то можно пруф линки на сабж ?:)
Заранее спасибо за любой ответ.
P.S Дыра где нибудь описывается ? Хотца попробовать на своем сайте. Зная дыру, можно с легкостью ее закрыть.
Кстати, имейлы создаются с американскими именами. Срочно Жириновскому нужно писать😂
Если не затруднит, то можно пруф линки на сабж ?:)
Заранее спасибо за любой ответ.
P.S Дыра где нибудь описывается ? Хотца попробовать на своем сайте. Зная дыру, можно с легкостью ее закрыть.
Кстати, имейлы создаются с американскими именами. Срочно Жириновскому нужно писать😂
нада изучить логи и все)) ну и POST логирование включить, все станет ясно без известных дыр в паблике
Если не затруднит, то можно пруф линки на сабж ?:)
Заранее спасибо за любой ответ.
P.S Дыра где нибудь описывается ? Хотца попробовать на своем сайте. Зная дыру, можно с легкостью ее закрыть.
Кстати, имейлы создаются с американскими именами. Срочно Жириновскому нужно писать😂
Нигде толком не описывается, что взломали JCE нашел мой кодер - я и поднял хай... так что дельных пруфов нет
нада изучить логи и все)) ну и POST логирование включить, все станет ясно без известных дыр в паблике
Хостинг только показывает обращения к файлам😡
Вот кстати интересно почитать: Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов
У меня тут /tmp был jos_9bqu.php, посмотри у себя.
У меня тут /tmp был jos_9bqu.php, посмотри у себя.
С папки /tmp все уже вычистил
если в шаблоне были шеллы - могли недочистить. смотрите логи, вычисляйте злоумышленника, определяйте список используемых ip и раскручивайте по логам активность
---------- Добавлено 22.02.2013 в 15:56 ----------
и на всякий случай уточню - а ftpшный пароль сменили? или исключили ftp посмотрев логи?
и на всякий случай уточню - а ftpшный пароль сменили? или исключили ftp посмотрев логи?
Менял и не раз.
Как можно Shell код найти автоматический, перелопатив все файлы ?
Вот сам код:
Вот еще заблокировал в .htaccess бота ezooms.bot@gmail.com Может в нем проблема ? Может не заблокировал полностью.
По логам и до сих пор ломятся.
сайт.ру 41.220.69.76 - - [22/Feb/2013:15:26:39 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.004
сайт.ру 93.172.51.52 - - [22/Feb/2013:15:26:41 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 46.48.161.74 - - [22/Feb/2013:15:27:11 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 124.244.128.79 - - [22/Feb/2013:15:36:30 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.004
сайт.ру 188.81.233.223 - - [22/Feb/2013:15:40:00 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.015
сайт.ру 83.203.246.14 - - [22/Feb/2013:15:58:26 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 83.247.136.63 - - [22/Feb/2013:16:01:19 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.0
Видимо бот