PDA

Zobacz pełną wersję : HTTP ERROR 500



Henry Morgan
06-07-2017, 21:04
Zaktualizowałem moją Jommle do wersji 3.7.0. W efekcie strona przestała się wyświetlać i pojawił się komunikat HTTP ERROR 500
Z kolei na zapleczu witryn pojawia się komunikat:
BłądWe have detected that your server is using PHP 5.3.29 which is obsolete and no longer receives official security updates by its developers. The Joomla! Project recommends upgrading your site to PHP 5.6 or later which will receive security updates at least until 31-12-18. Please ask your host to make PHP 5.6 or a later version the default version for your site. If your host is already PHP 5.6 ready please enable PHP 5.6 on your site's root and 'administrator' directories – typically you can do this yourself through a tool in your hosting control panel, but it's best to ask your host if you are unsure.

Co zrobiłem źle i co w danej sytuacji wypada mi czynić?:zagubiony:

maskodka
06-07-2017, 21:54
spróbuj wyczyścić przeglądarkę wątpię ale czasami pamięta starą
wersje strony
komunikat
Wykryliśmy, że serwer korzysta z PHP 5.3.29, który jest przestarzały i nie otrzymuje oficjalnych aktualizacji zabezpieczeń przez programistów. Joomla! Projekt zaleca uaktualnienie witryny do wersji PHP 5.6

adam.lachut
06-07-2017, 22:08
Zacznij od sprawdzenia szczegółów błędu w logach serwera - sama informacja że wystąpił błąd 500 niestety niczego nie wyjaśnia.

Jak sprawdzisz to wklej tutaj :)

A.

zwiastun
06-07-2017, 22:32
Jeśli nie masz dostępu do logów serwera albo się na nich nie znasz, przełącz w konfiguracji na zapleczu Wyświetlanie błędów na maximum i może się objawią przyczyny błędu 500. Komunikat na zapleczu zachęca do podniesienia wersji PHP. Ale przy tej wersji, jaka została wykryta, strona też powinna działać. Problemem może być jakiś niekompatybilny dodatek lub moduł.

Henry Morgan
07-07-2017, 09:16
Dzięki za pomoc. Za radą administrator serwera uaktualniłem PHP do wersji 5.6. Strona działa. :up:

GOGOKOM
07-07-2017, 09:31
Pomyśl o php 7, 5.6 kończy się w ciągu roku. Zerknij też czy nie miałeś nieproszonych gości, oczywiście stare php i stara joomla to nie gwarancja ataku ale wróg nie śpi :)
Zobacz w źródle strony czy nie masz jakiegoś odnośnika http:// którego sam nie dodałeś lub jakiś dziwnych plików php np w images.

terra
07-07-2017, 13:14
Zwykle gdy zakładamy strony, robimy to przy określonej wersji PHP, a przejścia na wyższe wersje odbywają się w porozumieniu z właścicielami stron tzn. Gdy jest wyższa wersja PHP to operator hostingu nie aktualizuje tego automatycznie na naszej stronie, tylko utrzymuje wersję pierwotną, mimo że nowa wersja jest już dostępna. Włączenie wyższej wersji PHP wymaga naszego udziału, czyli np. poprzez Panel administratora hostingu musimy przestawić się na wyższą wersję. Wyjątek stanowi sytuacja, gdy niższa wersja PHP przestaje być wspierana przez hosting, wówczas wszyscy użytkownicy dostają info, że muszą przejść na wersję minimalną, jaka będzie obsługiwana. Nowe wersje Joomla 3.7.x sprawdzają wersję i po instalacji publikują komunikat, zalecający przejście np. na PHP7 .
Nie jest to zatem żaden sygnał o ataku na stronę. Jeśli strona przestaje działać po aktualizacji to prędzej jest to brak minimalnych wymagań, niż dowód na zainfekowanie strony.

GOGOKOM
07-07-2017, 13:47
Nie stwierdziłem że strona jest po ataku.
Przy 5.3 jest wielce prawdopodobne że mogła być, autor nie wspomniał o wersji joomla, a ona może być dodatkowym gwarantem luk. Dlatego też wspomniałem o sprawdzeniu strony.

terra
08-07-2017, 00:41
.....Zerknij też czy nie miałeś nieproszonych gości, oczywiście stare php i stara joomla to nie gwarancja ataku ale wróg nie śpi :)
.....
chyba zgodzisz się, że to lekka sugestia :). NIe krytykuję Twojego wpisu , raczej staram się ograniczyć zgłaszania włamania po każdej aktualizacji :D

GOGOKOM
08-07-2017, 07:26
A grudzień2015/styczeń2016 to nie poszedł po 5.3 i 3.4 :)
Moja sugestia to troska o joomla usera, a Twój wywód to .... , tym bardziej zakończmy rozprawę nic nie wnoszącą

Henry Morgan
08-07-2017, 19:37
Strona już działa. To na pewno nie był atak. Wystarczyło zmienić ustawienia PHP w hostingu.
:zagubiony: