Перейти к содержанию

Нужно отредактировать сайт на CMS Joomla


Sandynist

Рекомендуемые сообщения

Предыстория продолжения данной темы здесь >>>

 

Если коротко, то хостер выявил заражение на сайте (которое произошло ещё 20 февраля 2017 года  :zloy: ), и предложил принять срочные меры к устранению заражения, «а иначе отключит газ» ©

 

Вариантов немного:

 

1) Пытаться лечить заражение (очень туманные перспективы, вполне вероятно, что победить до конца проблему не получится, потом нагрянет повторный взлом и в итоге будет дополнительная нервотрёпка).

 

2) Попытаться вернуть на состояние, которое было 3 года тому назад, а затем обновить до самой последней доступной версии (там в бэкапе трёхлетней давности тоже не всё идеально, но проблем намного меньше, чем в том, что есть сейчас).

 

3) Снести всё ко всем чертям и сделать сайт заново.

 

Отсутствовал доступ к сайту по FTP, но сегодня хостер её устранил, пароль предоставил.

 

Что посоветуете? Опыта в установке сайта на Джумле с нуля почти никакого.

 

Сейчас сайт работает на шаблоне vt_magazine, на сайте нет ничего слишком громадного и важного, публикуется текущий выпуск газеты в формате JPG и имеется архив выпусков газеты за год в PDF. Вот и всё содержание ))


post-860-0-79336100-1565611485_thumb.jpg


<?php $lpc='PGRpdiBpZD0idnRlbS1sbiI+PGEgaHJlZj0iaHR0cDovL3RyYXZlbHBsdXMuc3UvIiB0YXJnZXQ9Il9ibGFuayIgdGl0bGU9ItGC0YPRgNC40YHRgtC40YfQtdGB0LrQuNC5INC/0L7RgNGC0LDQuyI+0YLRg9GA0LjRgdGC0LjRh9C10YHQutC40Lkg0L/QvtGA0YLQsNC7PC9hPjxicj48YSBocmVmPSJodHRwOi8vYXV0b3NtYXJ0LnN1LyIgdGFyZ2V0PSJfYmxhbmsiIHRpdGxlPSLQsNCy0YLQvtC80L7QsdC40LvRjNC90YvQuSDQttGD0YDQvdCw0LsiPtCw0LLRgtC+0LzQvtCx0LjQu9GM0L3Ri9C5INC20YPRgNC90LDQuzwvYT48L2Rpdj4='; echo base64_decode($lpc);?>
<?php echo $this->item->event->beforeDisplayContent; ?>

Образец вредоносной ссылки, которая была видимо ещё при инсталляции непроверенного шаблона.

Ссылка на комментарий
Поделиться на другие сайты

На мой взгляд, при отсутствии опыта установки и настройки Джумлы, лучше попытаться вылечить и потом все обновить.

 

Плохо что прошло много времени со времени заражения, поскольку такие вещи проще всего искать по датам модификации файлов.

Если лечить, то вам кроме нахождения внедренного кода надо найти еще сам шелл или просто загруженный скрипт, с помощью которого это было сделано.

Можно плюнуть на возможное наличие шелла и просто обновить саму CMS-ку и все плагины. Файлы с внедренным кодом при этом будут перезаписаны.

 

Другой вариант это сделать бэкап базы, снести полностью сайт, поставить заново актуальную версию Джумлы и загрузить в нее базу.

Ссылка на комментарий
Поделиться на другие сайты

Нашёл ролик по теме, сейчас пробую согласно рекомендациям поставить всё локально на Open Server, а уже потом пробовать с переносом на сайт.

 

Локальная установка сайта на Joomla:

 

Ссылка на комментарий
Поделиться на другие сайты

На текущий момент основные элементы оформления и содержания удалось воспроизвести на новой версии Джумлы.

 

Что не получилось:

 

1) Не могу изменить размер лого сайта, на прошлом он был вверху почти во всю ширину страницы.

 

2) Почему-то не работает Яндекс.Метрика. Код вставлял точно также, но детали шаблона метрики не желают отображаться.

Ссылка на комментарий
Поделиться на другие сайты

Вы отчитываетесь или просите совета? )

 

По этим данным мы вам не поможем.

А как понять фразу?

 

 


детали шаблона метрики не желают отображаться
Ссылка на комментарий
Поделиться на другие сайты

А если посмотреть свойства картинки, а лучше код страницы?

 

Вообще не факт что она должна работать на локальном сервере.

 

И я не зря советовал ставить на хостинге но в другую папку. Софт на локальной машине и там разный, не говоря уже про другие нюансы. На хостинге потом все может не совсем так работать как на локальной машине.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Собственно с Яндекс.Метрикой всё некритично, даже если не заработает. С логотипом бы разобраться.


В своей прошлой жизни лого на сайте регулировалось из шаблона VT Magazine, который из-за давности разработки сейчас нигде найти не могу.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, смотрите код страницы с логотипом на рабочем сайте и на локальном. Находите 10 отличий и пытаетесь по ним понять, где и что надо поправить. 

 

http://joomlan.ru/vtem/1170-vt-magazine.html

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, https://revisium.com/ai/это сканер, чтобы найти заражённые файлы. Либо за деньги автор может вам и пролечить и уязвимости пофиксить, но по мне просмотреть отчёт и самому пофиксить там не сложно.

 

А тратить время на установку с нуля сайтов на локале нет смысла, если только поэксперементировать как  работать с Джумлой.


 

 


публикуется текущий выпуск газеты в формате JPG
И также имхо, а зачем вам вообще Джумла, если вы выпуск газеты там публикуете? Поставьте уж лучше туда вордпресс. Разобраться там намного проще.
Ссылка на комментарий
Поделиться на другие сайты

 

 


Поставьте уж лучше туда вордпресс. Разобраться там намного проще.

 

Предыдущий сайт, которым я занимался, был как раз на Wordpress, если не получится с сайтом на Джумле, тогда перейдём к такому варианту. Он действительно в разы проще в плане вёрстки и обслуживания.

Ссылка на комментарий
Поделиться на другие сайты

Метрика не работала потому, что установлена была локально, после перезаливки базы на сайт всё отображается корректно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
    • Bercolitt
      От Bercolitt
      В качестве сайта выбираю https://www.vtb.ru для аккаунта в хранилище. Прописываю сайт в безопасных платежах Kaspersky Plus. Делаю переход на сайт и попадаю в безопасные платежи на браузере Firefox, хотя в настройках Windows 10 указываю по умолчанию браузер Google Chrome.
      Сейчас личный кабинет на сайте стал дурить.На несколько секунд появляется нормальное изображение, потом фон резко темнеет, буквы с трудом различимы. Нажимаешь кружок со стрелкой рядом с адресной строй URL для перезагрузки  личного кабинета. Фон становится белым, но буквы постепенно становятся размытыми. Какое-то издевательство, видимо программисты постарались. Уж не фишинговый ли это сайт?
    • Pentalogue
      От Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...