X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Обнаружена критическая уязвимость CMS Joomla
msd777
msd777
Topic Starter сообщение 18.12.2015, 9:43; Ответить: msd777
Сообщение #1


Критическая уязвимость CMS Joomla затрагивает все версии от 1.5 до 3.4.
Детали: при помощи манипуляции с параметрами REMOTE_ADDR, HTTP_USER_AGENT, HTTP_X_FORWARDED_FOR злоумышленник может получить контроль над вашим сайтом и сделать с ним всё что угодно.
Подобнее об уязвимости: https://blog.sucuri.net/2015/12/remote-command-execution-vulnerability-in-joomla.html

Для устранения проблемы необходимо срочно скачать официальный патч: https://docs.joomla.org/Security_hotfixes_for_Joomla_EOL_versions
Потом перейти в папку /libraries/joomla/session/ и заменить файл session.php на файл из скачанного архива.

Прикрепленное изображение


--------------------
My Name is the brand! <!-- s:bomb: --><img src="{SMILIES_PATH}/bomb.gif" alt=":bomb:" title="bomb" /><!-- s:bomb: -->
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
prolisk
prolisk
сообщение 18.12.2015, 12:58; Ответить: prolisk
Сообщение #2


На днях от мониторуса пришло предупреждение и предложение пройти проверку.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
jony09_rs
jony09_rs
сообщение 26.12.2015, 21:25; Ответить: jony09_rs
Сообщение #3


Эх, Joomla - оказывается имеется столько дырок, что придётся переходить на нечто другое.
Но есть сложности - в индексе 700+ страниц, а урлы будут меняться. Вот теперь на распутье: то ли перенести в ручную с Joomla1,5 на Joomla 3,3 , то ли ковыряться с урлами/редиректами страниц и переехать на ВП или другую КМС. Так-то по эмоциям - хочу оставить сайт на Joomla пусть и 3 , но опять эти будущие дыры в движке расстраивают.


--------------------
Различные курсы и мануалы
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
prolisk
prolisk
сообщение 26.12.2015, 22:11; Ответить: prolisk
Сообщение #4


(jony09_rs)
будущие дыры в движке расстраивают

они везде будут. Мне джумла вообще не нравится...
Но раз у вас есть уже сайт - то сделайте бекап, попробуйте обновиться до 3 версии.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
jony09_rs
jony09_rs
сообщение 26.12.2015, 22:48; Ответить: jony09_rs
Сообщение #5


(prolisk)
(jony09_rs)
будущие дыры в движке расстраивают

они везде будут. Мне джумла вообще не нравится...
Но раз у вас есть уже сайт - то сделайте бекап, попробуйте обновиться до 3 версии.

Вот с обновлением проблемы - пытался обновиться до версии 2,5 не удалось, появились ошибки в админке и на самом сайте. С ошибками на сайте разобрался, ошибки в админке остались+ перестали работать некоторые расширения.
Но и сам сайт по функционалу, дизайну и пр. устарел. Соавтор постоянно критикует за отсутствие понятной навигации и поиска по сайту.
На новогодние праздники наметил заняться &quot;афроамериканским&quot; трудом - в ручную переносить статьи в новую джумлу 3. Главное, чтобы урлы старой страницы и новых страниц совпадали.


--------------------
Различные курсы и мануалы
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
prolisk
prolisk
сообщение 26.12.2015, 23:18; Ответить: prolisk
Сообщение #6


(jony09_rs)
переносить статьи

чисто статьи можно ведь перенести плагинами или на крайняк в базе данных.
(jony09_rs)
перестали работать некоторые расширения.

сначала тогда нужно проверять совместимой старых расширений


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MAzZY
MAzZY
сообщение 28.12.2015, 22:22; Ответить: MAzZY
Сообщение #7


(jony09_rs)
ковыряться с урлами/редиректами страниц и переехать на ВП

Самое верное решение. Редиректы сделать вообще не проблема.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Подпись <!-- s:) --><img src="{SMILIES_PATH}/smile.gif" alt=":)" title="smile" /><!-- s:) -->
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Перенос сайта на CMS Wordpress
8 freeax 4974 10.3.2024, 14:58
автор: freeax
Горячая тема (нет новых ответов) Разработка сайтов Joomla Wordpress Opencart
Разработка, верстка, оптимизация веб сайтов.
77 WoWeb 40436 3.9.2023, 16:52
автор: Sawich
Открытая тема (нет новых ответов) Обновить сайт на CMS DLE
1 Sawich 1665 2.9.2023, 10:10
автор: WoWeb
Открытая тема (нет новых ответов) [Продам] базы сайтов на CMS Wordpress/Joomla/Drupal/Magento/...
14 phosphoruss 13766 16.8.2023, 15:27
автор: SmmPanelUS
Открытая тема (нет новых ответов) [РЕКОМЕНДУЮ] >>>Тестирование Вашего сайта, сервера на устойчивость и уязвимость!
7 barbaddos 9480 3.7.2023, 20:18
автор: barbaddos


 



RSS Текстовая версия Сейчас: 23.4.2024, 18:35
Дизайн