Форум на Kuban.ru (http://forums.kuban.ru/)
-   Веб-дизайн и программирование (http://forums.kuban.ru/f1030/)
-   -   Яндекс сообщил о вирусах на Джумле (http://forums.kuban.ru/f1030/yandeks_soobshil_o_virusah_na_dzhumle-4400314.html)

siti 24.06.2013 15:13

Яндекс сообщил о вирусах на Джумле
 
Кто сможет очистить от вирусов сайт на Джумле?

aquadeZign 24.06.2013 16:08

Джумла - сама по себе вирус ))
Очистить сайт от Джумлы )))

А если серьезно - Джумла - самая дырявая CMS, очистите сейчас, нет гарантии что не будет вирусов впредь.

Ведь все, что под джумлятину разрабатывается (модули, шаблоны и прочие "ничтяки") - разрабатывается на личных иннициативах, и вы получаете их БЕСПЛАТНО!

А многие такие "иннициативщики" оставляют БэкДоры. А вы устанавливая модули, просто отдаете свои сайты на "растерзание" этим "иннициативщикам".

Делайте выводы.

siti 24.06.2013 18:45

Ну, это Вы так считаете. То же говорят и о других CMS. (не говорю, что беспочвенно). Тем не менее, для непрограммистов альтернативы нет. Так что что есть - то есть уже. Найду фрилансера.

fanatnascar 27.06.2013 02:54

[quote=Siti;31008757]для непрограммистов альтернативы нет[/quote]
валом

aquadeZign 28.06.2013 16:46

3-Фанат NASCAR >++++

droidman 29.06.2013 00:34

[url]http://www.revisium.com/ai/[/url] - можете начинать чистить =)

Nansy 30.06.2013 00:21

Согласен NASCAR) А что за сайт хоть ссылку киньте?

siti 30.06.2013 11:50

3-Фанат NASCAR > Ну да... Валом... Но я вот "выучила" Джумлу и все. К другим движкам сердце не лежит. Вордпресс немного занималась, Юми... Понимаю. что это эмоции... Но так вот получается. Нет уже ни желания. ни времени другие системы так же глубоко изучать, как Джумлу...Появится время, может, еще какие-нибудь посмотрю...

6-Nansy > С сайтом все прошло... Яндекс перестал ругаться. Так бывает вообще? Может, хостинг подчистил вирусы?

5-droidman > Фрилансеры подешевле это делают ).

droidman 30.06.2013 14:57

7-Siti > в смысле дешевле? там скрипт бесплатный ваще =)

siti 30.06.2013 15:22

8-droidman > Да? Обычно на таких сервисах платные услуги... Посмотрю, спасибо.

aquadeZign 01.07.2013 19:24

Яндекс и Гугл может реагировать на какие либо новые или старые JS, и реагировать неправильно. Но это не означает, что за этим следить не надо.

Что касаемо "глубокого изучения Джумлы" - вы вообще о чем ведёте речь? Это же PUZZLE. Там некуда углубляться))) Все на поверхности.

siti 03.07.2013 11:53

10-aquadeZign > Ну как на поверхности?.. Для чайника любая мелочь становится препятствием для работы. К примеру, элементарная публикация модуля и т.д.... Столько форумов пришлось переворошить.. Столько уроков прочитать и просмотреть...И это обучение не заканчивается никогда.

Rookee 03.07.2013 20:19

у меня Яндекс сообщил о вирусах на вордпрессе.Печально чем это гавно чистить,придется перезаливать и ставить какието плагины от всяких горе хакеров

aquadeZign 03.07.2013 20:50

12-Rookee >перепроверьте на Google Analytics, если тот не ругается, значит Яндекс ошибочно распознает как то скрипт как вредоносный.
А лучше всего, зайдите по FTP и проверьте даты изменения файлов. Посмотрите их. И лучше всего, на такие файлы как index.php, .htaccess и все .js - поставить атрибут 444

9001ru 11.07.2013 20:58

Siti, я помогу
звоните 89615195561

_antimagnit_ 14.07.2013 19:32

Мне вот этот сервис помог локализовать заразу и вылечить
[url]http://antivirus-alarm.ru/[/url]

siti 16.07.2013 18:28

19-_antimagnit_ >Спасибо.

89183795626 20.07.2013 18:35

Не так давно был поражен тем, как разработчики страхуют свои шаблоны. Установил так называемый старт-ап шаблон, в котором уже все стоит и присутствует демо-информация. Модули слайдера с первых часов работы сайта начали рассылку спама, да так активно, что хостер (ник.ру) даже отключил почтовый сервер:)
Ну это ладно, модули слайдера выключил, заменил его другим, рассылки спама прекратились, но обнаружилось новое чудо. Папки джумлы в предустановленном шаблоне имели несколько дополнительных папок, которых нет в обычном наборе джумлы. Две папки действительно несли функциональную нагрузку, а вот содержание третьей мне показалось странным, не говоря уже о том, что внутри исполняемых файлов встречались длинные последовательности кодов. Я начал разбираться, копать инет... Короче в этой папке был зашит полноценный файловый ftp менеджер с прямым доступом к сайту! Обращаешься к php файлу, который запрятан во множестве подуровней каталогов и на тебе... открывается чистая страница с полем ввода и просьбой ввести пароль. В php файле пароль хранится в зашифрованном виде, поэтому я зашифровал свой и заменил им предыдуший в файле...и вот чудо:
Открылся файловый менеджер с полным доступом к файлам сайта!
* * *
Будьте осторожны господа при установке шаблонов и прочих приложений!


Текущее время: 11:51. Часовой пояс GMT +3.