PDA

Zobacz pełną wersję : Zhackowana strona i próba instalacji Joomla! w wersji 3.2.1



inc1dent
22-12-2013, 13:19
Witam!

Pewnego dnia wchodząc na moją stronę odkryłem, że została zhackowana (java cyber army), chyba nic groźnego, bo tylko podmieniłem pliki index.php na "świeże" i strona wygladała całkiem normalnie. Dzisiaj miałem się wziąć za instalacje nowej Joomli, gdyż poprzednia wersja to 1.5. Niestety po wejściu na stronę zastałem nową wiadomośc od hakerów i jak przewidywałem, poprzedni sposób już nie zadziałał:D. Zawiesiłem więc stronkę, skopiowałem całość do innego katalogu i chciałem wgrać czystą wersję Joomla! 3.2.1. Problem polega na tym, że po wgraniu plików do folderu public_html w folderze mojej domeny, po wejściu na stronę wyskakuje komunikat, że do instalacji tej wersji potrzebne jest PHP w wersji 5.3.1. Nie za bardzo ogarniam temat hostingów, serwerów itd. i nie wiem nawet do kogo się zgłosić w celu aktualizacji tego PHP. Szukałem informacji jak sprawdzić wersję PHP, ale znalazłem tylko jakiś kod który nawet nie wiem gdzie wpisać...:lol: ("bool phpinfo ([ int $what = INFO_ALL ] )". Mam login i hasło do serwera, ale nie mogę się doszukać jakiejś wskazówki z kim się skontaktować w sprawie tego PHP... Nie wiem czy to odpowiedni dział na tego typu pytania, ale poruszam się w tym temacie trochę po omacku:D

Pozdrawiam!

PeFik
22-12-2013, 14:02
potrzebne jest PHP w wersji 5.3.1
Zatem swoje pytanie kieruj ku - support twojego hostingu, czy jest mozliwość zmiany wersji PHP
jesli nie ma takiej mozliwosci bo masz "kiepski" to ... wybacz, ale nic się zrobic nie da, Joomla 3.2 ma większe wymagania niz jej poprzednia wersja.
Zatem opcja #2 : Joomla 2.5
Opcja #3: Inwestycja w nowy hosting

jajozglowy
22-12-2013, 21:33
Faktycznie, ale akurat jest świeży podobny wątek o instalacji na home.pl więc niech autor tam spojrzy (podejrzewam, że ma ten sam hosting, bo wygląda to podobnie). Swoją droga lepiej trzymać Joomla w folderze o dowolnej nazwie (nie public_html) i zrobić przekierowanie na ten podkatalog z separacją serwisu (choćby dlatego, zeby podobne wirusy miały utrudniony dostęp do pozostałej części folderów w hostingu).

Ja mam inny problem- Mam testową stronę na Joomla3.2, wyskoczyła mi na zapleczu ikonka o dostępności wersji 3.2.1, po kliknięciu w "Aktualizuj Teraz" wywala błąd.
Po nadpisaniu przez FTP plików z paczki z updatem, podczas próby zalogowania się na zaplecze wyskakuje błąd "Fatal error: Class 'PasswordHash' not found in /libraries/joomla/user/helper.php on line 310" ,
po przywróceniu pliku z instalki wersji 3.2.0 wyskakuje drugi, podobny błąd z plikiem z folderu Plugins. Po podmianie także tego drugiego pliku dopiero można zalogować się na zaplecze Joomla.

Tor_
23-12-2013, 13:04
Pierwsza sprawa ustal jakie wersje php. są w ogóle dostępne na serwerze .Jeżeli w panelu administracyjnym konta nie masz możliwości prostej zmiany wersji php dla wybranej domeny do hosting jest rzeczywiście kiepski.Ewentualnie możesz ustawić wersje php w pliku .htaccess .Np tak :AddType application/x-httpd-php54 .php

inc1dent
23-12-2013, 20:33
Witam ponownie:)

Postanowiłem wgrać Joomla! 2.5, ale nie mam pojęcia czy to pomoże. Stronkę musze zrobić od nowa :) Doszukałem się u kogo mam hosting oraz jaka wersja PHP jest na serwerze i jest to v.5.2. Czytałem artykuł "witryna po włamaniu" czy coś w tym rodzaju, ale zbyt wiele pożytecznych wiadomości tam nie znalazłem :) Zastanawiam się natomiast gdzie ustawić coś takiego, żeby tylko z poziomu serwera dało się edytować pliki (i czy w ogóle tak się da), gdyż "hakerzy" nie mieli dostępu do ftp a tylko znaleźli jakąś lukę w Joomli... Przynajmniej takie zdanie laika w tym temacie :) Pozdrawiam!

zwiastun
23-12-2013, 21:13
Kolego @inc1dent: mając taką wiedzę i doświadczenia, jakie Kolega aktualnie posiada, proponowałbym korzystać z porad fachowców. Zdanie "laika" najlepiej zachować dla siebie, bo laicy, nie mając pojęcia o dziedzinach, w których są laikami, najczęściej plotą androny i robią głupoty.

fIlek
15-01-2014, 16:27
Pisząc trochę mniej dosadnie, niż kolega Zwiastun - jeśli Twoja strona jest komercyjna, to zapłać komuś za zrobienie porządku z nią. Jeśli jest hobbystyczna, to po prostu baw się metodą prób i błędów. Zadajesz pytania w taki sposób, że zanim na nie się odpowie, trzeba przeprowadzić Cie przez cały kurs administracji Joomlą, a do tego przynajmniej podstawy linuxa. Ryzyko związane z samodzielnym uczeniem się na błędach polega na tym, że strona nie będzie działać, dostaniesz karniaka od Google, firma hostingowa wyłączy Ci konto ze względu na podatność na włamania/niebezpieczne treści i pewnie sporo innych. Wybór należy do Ciebie.