Взлом Joomla 2.5.11

Тема в разделе "Вопросы безопасности", создана пользователем OlegK, 01.07.2013.

  1. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    Вчера чистил два сайта на Джумла 2.5.11,и обнаружил файл index.php с рандомно изменяющимися сигнатурами функций и именами переменных. В стандартной комплектации сайта было 40-70 таких файлов.
    В начале файла нет проверки на вхождение на сайт через index.php в корне сайта
    // No direct access.
    defined('_JEXEC') or die;
    Общее - оба клиента получили жалобу от хостера на спам-рассылку.
     
  2.  
  3. woojin
    Offline

    woojin Местный Команда форума => Cпециалист <=

    Регистрация:
    31.05.2009
    Сообщения:
    3 204
    Симпатии:
    334
    Пол:
    Мужской
    только в двух файлах index.php нету проверки defined('_JEXEC') or die;
    это тот который лежит в корне сайта и тот который лежит в корне админки
    это правильно, а то тебя вообще ни куда не пустит

    если уж на то пошло то там должны быть определения define('_JEXEC', 1);
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    woojin,
    Ты прав.Но думаю что эти index.php очень отличаются от найденных мною.
     
  5. woojin
    Offline

    woojin Местный Команда форума => Cпециалист <=

    Регистрация:
    31.05.2009
    Сообщения:
    3 204
    Симпатии:
    334
    Пол:
    Мужской
    возможно, там может быть всё что угодно если взломан сайт
     
  6. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    Еще- на сайтах,2-3,было многоразовое появление модулей,с шелл внутри файла пхп модуля.
    Общее- была разрешена регистрация пользователей,без подтверждения админом.
    А сегодня клиент дал доступ к админке- так пять суперЮзер.
     
  7. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    woojin нравится это.
  8. woojin
    Offline

    woojin Местный Команда форума => Cпециалист <=

    Регистрация:
    31.05.2009
    Сообщения:
    3 204
    Симпатии:
    334
    Пол:
    Мужской
    обновился - спасибо)))
     
  9. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
  10. woojin
    Offline

    woojin Местный Команда форума => Cпециалист <=

    Регистрация:
    31.05.2009
    Сообщения:
    3 204
    Симпатии:
    334
    Пол:
    Мужской
    ок, обновимся)))
     

Поделиться этой страницей

Загрузка...