Взлом сайтов на Joomla -- горький опыт

(Ответов: 29, Просмотров: 17489)
Страница 2 из 3 Первая 123 Последняя
  1. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    pyramida, Да, это хороший вариант :) А так как сайт все-таки есть, обновляемся, бэкапимся и радуемся.

    В целом, это было только напоминание о том, что не стоит забывать о защите.

    feuer81, Есть еще вариант бэкапить прямо из админпанели Джумлы.

    Steel, ну я с Касперским как бы солидарен :)

    ---------- Сообщение добавлено 23:16 ---------- Предыдущее 23:12 ----------

    IceSkip, да, сайты там не только украинские, но судя по всему, в последнее время он им уделяет все больше внимания.
    Мотивы его мне непонятны, да и цель, откровенно говоря, тоже. Думаю, что охота его не образумит - не тот человек. Да и не школьник, скорее всего.

    ---------- Сообщение добавлено 23:35 ---------- Предыдущее 23:16 ----------

    Kyrsor, пока не определил, это только догадка. Логи, к сожалению, сохранить не удалось, но сохранилась полная копия БД и всего прочего после дефейса. Сижу, ковыряюсь, может, чего и найду, хотя опыта в этом у меня немного.
    • 1

    Спасибо сказали:

    feuer81(23.08.2012),
  2. Драконище Аватар для edger
    • Регистрация: 09.07.2011
    • Сообщений: 347
    • Репутация: 109
    • Webmoney BL: ?
    Цитата Сообщение от valear Посмотреть сообщение
    Этот же товарищ в пылу то ли идиотизма, то ли патриотизма зачем-то один за другим ломает украинские сайты (те, которые на Джумле). Конечно, в день ломают тысячи подобных сайтов тысячи подобных товарищей, но еще один повод задуматься. Информации по защите Джумлы в интернете масса, все же повторю основные моменты.
    Товарищ, все мы живём в таких реалиях, что в интернете всё имеет свою цену. И продать можно практически всё.
    Идиотизм или патриотизм тут не причём. Мысли трезво и адекватно. У него просто есть приватная актуальная дыра в данном двиге, и он пачками сканит сайты. По Укр. работает возможно из-за сложности контакта "любая страна->украина", дополнительная сложность обнаружения. Ну и возможно ru'шки он просто себе оставляет под свои цели.
    Как уже говорилось, имеются элементарные способы уменьшения вероятности взлома. Так что всё в руках вебмастера, по сути. Но то, что есть такие товарищи хакеры\взломщики, это просто факт, с которым нужно смириться, и просто адекватно на него реагировать.
    • 0

    Спасибо сказали:

    CQR(09.07.2012),
  3. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    Цитата Сообщение от edger Посмотреть сообщение
    Товарищ, все мы живём в таких реалиях, что в интернете всё имеет свою цену. И продать можно практически всё.
    Да, Вы абсолютно правы и я этого не отрицаю. Просто данный случай как раз из разряда тех, что мотивация этого человека абсолютно непонятна. Результатом дефейса была информация о азербайджанско-армянском конфликте. Именно посему и делаем вывод, что человек неадекватен.


    Цитата Сообщение от edger Посмотреть сообщение
    Как уже говорилось, имеются элементарные способы уменьшения вероятности взлома. Так что всё в руках вебмастера, по сути. Но то, что есть такие товарищи хакеры\взломщики, это просто факт, с которым нужно смириться, и просто адекватно на него реагировать.
    Реакция вполне адекватна - есть проблема, есть ее решение. У многих есть сайты на Джумле, но не всегда люди используют несколько способов для уменьшения вероятности взлома. Собственно, пост и стал примером-предупреждением.
    • 1

    Спасибо сказали:

    CQR(09.07.2012),
  4. Студент Аватар для CQR
    • Регистрация: 22.02.2012
    • Сообщений: 67
    • Репутация: 287
    Да, грустно.
    Предлагаю подобные случаи писать в раздел "безопасность"
    Будем помогать =) при возможности.
    • 1

    Спасибо сказали:

    valear(09.07.2012),
  5. Banned
    • Регистрация: 09.08.2011
    • Сообщений: 662
    • Репутация: 62
    Цитата Сообщение от edger Посмотреть сообщение
    есть такие товарищи хакеры\взломщики, это просто факт, с которым нужно смириться, и просто адекватно на него реагировать.
    Хотелось бы увидеть Вашу "адекватную" реакцию, когда сайт, над которым Вы работали год-полтора, а некоторые по 5-7 лет, в один светлый, а может и дождливый, день ложится на покой от какого-то шизофреника.

    Да есть хакеры, да они взламывают сайты, но просто так взламывать все подряд, по определенным критериям, - это явная наглость.
    • 1

    Спасибо сказали:

    feuer81(23.08.2012),
  6. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    Цитата Сообщение от CQR Посмотреть сообщение
    Да, грустно.
    Предлагаю подобные случаи писать в раздел "безопасность"
    Будем помогать =) при возможности.
    Спасибо! Будем писать, при возможности :)
    • 0
  7. Драконище Аватар для edger
    • Регистрация: 09.07.2011
    • Сообщений: 347
    • Репутация: 109
    • Webmoney BL: ?
    Rj.DiNex, постигай суть себя - бога, мой юный друг :) и ничего не выведет тебя из равновесия.
    Развитие вебмастера в плане защиты проектов - это просто необходимое в современных реалиях направление. Не только же развивать) Любые инвестиции нужно защищать.

    P.S. Не буду гнуть "понты", просто скажу, что терял в своей жизни дважды ВСЁ, оставался, можно сказать, на улице. Первый раз это разбило во всех смыслах. Потом - это уже воспринималось вполне спокойно, и как дополнительная мотивация в действию.
    Последний раз редактировалось edger; 10.07.2012 в 01:58.
    • 0
  8. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    Иногда обращал внимание на неккоторые уязвимые файлы в Joomla 1.5. Но стоить заметить что в целом движок достаточно безопасный.
    • 0
  9. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    Цитата Сообщение от hammer8 Посмотреть сообщение
    Иногда обращал внимание на неккоторые уязвимые файлы в Joomla 1.5.
    Извините, можно с этого места подробнее? Заранее благодарен.
    • 0
  10. Опытный Аватар для Kyrsor
    • Регистрация: 12.03.2012
    • Сообщений: 428
    • Репутация: 51
    логи хотя бы дайте=) Причину взлома) Где дырка) Давайте закроем !!!
    • 0

    Спасибо сказали:

    feuer81(23.08.2012),
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Создание сайтов на CMS Joomla, 1С-Битрикс и MotoCMS
Создание сайтов 35 28.08.2015 14:56
Назамок - сервис мониторинга сайтов на взлом и вирусы
Софт, скрипты, сервисы 22 26.02.2013 20:24
Неудачный опыт работы с сапой жадины блоггера, личный опыт
Дайджест блогосферы 10 22.12.2011 18:02
Разработка сайтов на JOOMLA
Создание сайтов 9 16.11.2011 12:48

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры