- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
залили в media/editors/tinymce/skins/lightgray/img/thumb.php
его раньше не было
Джумла 2.5
На 1.5 не знаю как найти, это антивирус нашел.
Знающие не подскажите ка кна хсотинге - ИСП менеджер, посомтреть какие файлы были залиты последними ?
в лгах то чт о и увас потом такая запись сразу же
16/Dec/2015:07:58:38 +0200] "POST / HTTP/1.0" 301 310 "-" "python-requests/2.4.3 CPython/3.4.2 Linux/2.6.32-042stab112.15"
146.0.72.80 - - [16/Dec/2015:07:58:43 +0200] "GET / HTTP/1.0" 200 131532 "-" "python-requests/2.4.3 CPython/3.4.2 Linux/2.6.32-042stab112.15"
Знающие не подскажите ка кна хсотинге - ИСП менеджер, посомтреть какие файлы были залиты последними ?
Добавьте команду в cron, снимите галку "не посылать отчёт по e-mail" и нажмите Выполнить.
В list.txt в корне аккаунта появится список файлов измененных за последние 2 дня.
атаки продолжаются до сих пор, с самых разных айпи....
cd ; /bin/find www -type f -mtime -2 -ls -print > list.txt
В list.txt в корне аккаунта появится список файлов измененных за последние 2 дня.
# touch index.php
#stat index.php
File: `index.php'
Size: 0 Blocks: 0 IO Block: 4096 regular empty file
Device: fe01h/65025d Inode: 936383 Links: 1
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)
Access: 2015-12-17 08:17:35.000000000 +0100
Modify: 2015-12-17 08:17:35.000000000 +0100
Change: 2015-12-17 08:17:35.000000000 +0100
Birth: -
# touch -mt 200501011235 index.php
# stat index.php
File: `index.php'
Size: 0 Blocks: 0 IO Block: 4096 regular empty file
Device: fe01h/65025d Inode: 936383 Links: 1
Access: (0644/-rw-r--r--) Uid: ( 0/ root) Gid: ( 0/ root)
Access: 2015-12-17 08:17:35.000000000 +0100
Modify: 2005-01-01 12:35:00.000000000 +0100
Change: 2015-12-17 08:19:10.000000000 +0100
Birth: -
все таки, предпочтительнее использовать ctime, а не mtime, которое современное вредоносное по обычно меняет 🤪
Дыра в joomla напрямую связана с дырами в php, закрытыми в сентябре в версиях 5.5.29+, 5.6.13+
все таки, предпочтительнее использовать ctime, а не mtime, которое современное вредоносное по обычно меняет 🤪
"современное по" сбрасывает ctime всех файлов на текущее, что бы скрыть где изменения ;)
Вы будете смеяться ругаться, но пора накатывать новые фиксы на старые движки и обновляться до 3.4.7
В блоге обновил новость, все патчи тут.
Вы будете смеяться ругаться, но пора накатывать новые фиксы на старые движки и обновляться до 3.4.7
В блоге обновил новость, все патчи тут.
Поясните. Для 1.5 и 2.5 проблема не решена?
Если честно, эта Joomla откусила уже не мало нервов. Народ никак не заставишь обновлять скрипты. Ежедневно слежу за топиком, чтобы хотя бы как-то помогать решать им проблему. Но вижу, что дырок с каждым обновлением становится все больше и больше.
Поясните. Для 1.5 и 2.5 проблема не решена?
Фиг его знает.
То ли решение было не полным, то ли решили подстраховаться и более параноидально всё проверять.
Истина где-то посередине - то есть уязвимости видимо есть, но, похоже, еще не эксплуатируются
---------- Добавлено 22.12.2015 в 15:25 ----------
Если честно, эта Joomla откусила уже не мало нервов. Народ никак не заставишь обновлять скрипты. Ежедневно слежу за топиком, чтобы хотя бы как-то помогать решать им проблему. Но вижу, что дырок с каждым обновлением становится все больше и больше.
Не совсем так.
По идее уязвимость не могла быть воспроизведена на актуальных версиях php, но много ли хостеров, где стоит 5.6, да и мало расширений его поддерживает.
Короче - не стоит валить всё на разработчиков, там всё завязано на баги мускуля и пхп.
А так как движок сверхпопулярный, то и нашли комбинацию как всё это дело совместно эксплуатировать.