Сайты на которых установлен редактор JCE подвергаются заражению.
Советую временно удалить и ознакомиться с топиками: _ttp://joomlaforum.ru/index.php/topic,247379.0.html _ttp://joomlaforum.ru/index.php/board,104.0.html
Последний раз редактировалось Zzorge; 30.01.2013 в 00:15.
Сайты на Joomla 1.5.x сейчас очень повержены заражениям, проверил на себе. За которое время вшили 3 шела, кучу внутренних ссылок и всплывающую рекламу. Устарело. Думаю о переходе.
Zzorge Спасибо. По фрорумам Joomlы не лазаю и не знал, что 1,5 можно так взломать. Изменений на своем сайте не заметил. Надеюсь, что никаких вирусов нет. Но хотелось бы просканировать свой сайт.
Подскажите кто-нибудь, как просканировать свой сайт на вирусы особо не разбирающему в этом деле?
Zzorge, эта уязвимость есть не только для Joomla 1.5. У меня неделю назад были вскрыты все сайты на Joomla 2.5. Просканировал айболитом - оказалось, что все вирусы были залиты через JCE. Заражены оказались все JS файлы на сайтах, а скрипт, который их постоянно выводил сидел именно в JCE. Пришлось удалить данное расширение со всех своих сайтов.
У меня данный вирус перенаправлял пользователей, пришедших с поисковой системы Google, на "нехорошие" сайты.
Только посмотрел у меня на двух сайтах стоит админпанель JCE. Это я так понял редактор? Если я его удалю, ни чего не полетит? Мне больше всего нравится этот редактор, если удалю, что поставить, подскажите? И еще, данный модуль у меня работает только в админке, т.е. пользователей нет и ни кто кроме меня не добавляет информацию на сайт. Может не стоит удалять, не смогут так заразить?
Подскажите кто-нибудь, как просканировать свой сайт на вирусы особо не разбирающему в этом деле?
Скрипт поиска вредоносного по на хостинге Если есть доступ по SSH, то запускать командой из консоли - отработает идеально. Если нет - то просто хорошо проверит. Только имейте в виду, что отчёт будет содержать не только заражённые файлы, но и подозрительные. Не снесите что-ндь нужное...
Место свободно для Вашей рекламы. С предложениями в ЛС.
Про Joomla 1.5 давно уже пишут, что она дырявая, лучше при первой возможности обновляться до 2.5 (ее по крайней мере латают по мере возможности), ведь офф поддержка 1.5 не осуществляется в данный момент, на сколько я знаю. И не за горами уже стабильная 3.5, за ней будущее джумлы.
Может я старомоден, но всё же... Выжигаю визуальные редакторы на своих сайтах калёным железом, как социально опасное зло! Сам привык html вручную набирать, и другим советую. В любом случае код будет чище, чем после визуального редактора. А чистый и лёгкий код без мусора паучкам поисковым нравится больше.