Bezpečnostní aktualizace pro verze Joomla 3.x 4.4.x a 5.2.x (08 dub 2025)
Tato aktualizace řeší bezpečnostní problém, který byl Joomla Security Strike Teamem (JSST) vyhodnocen jako problém s vysokým dopadem na bezpečnost. Více informací na joomla.org
Nacitani pres rusky server
08. dub 2012 08:11 #92192
Dobry den, nejsem moc zkuseny tvurce webstranek a narazil jsem na problem, ktery mi nevyresil zatim ani hotline webhostingu. Nacitani stranky, kterou jsem vytvoril pod Joomla 1.5 se najednou zpomalilo, ted uz zase bezi celkem svizne, ale na Firefoxu jsem si vsiml vlevo dole, pres ktere adresy jde nacitani a probleskne tam vzdycky adresa s koncovkou .ru.
V administraci se naslo v souboru htaccess toto:
ErrorDocument 400 http://axaxan.ruin.cgi?5 ErrorDocument 401 http://axaxan.ruin.cgi?5 ErrorDocument 403 axaxan.ru/in.cgi?5 ErrorDocument 404 axaxan.ru/in.cgi?5 ErrorDocument 500 axaxan.ru/in.cgi?5
I kdyz se to smaze, pri dalsim spusteni je to tam znova..
Ma nekdo, prosim, radu, co s tim???
V administraci se naslo v souboru htaccess toto:
ErrorDocument 400 http://axaxan.ruin.cgi?5 ErrorDocument 401 http://axaxan.ruin.cgi?5 ErrorDocument 403 axaxan.ru/in.cgi?5 ErrorDocument 404 axaxan.ru/in.cgi?5 ErrorDocument 500 axaxan.ru/in.cgi?5
I kdyz se to smaze, pri dalsim spusteni je to tam znova..
Ma nekdo, prosim, radu, co s tim???
08. dub 2012 09:52 - 08. dub 2012 10:03 #92195
Znáte-li řešení, sdělte ho - pomůžete ostatním při řešení stejného problému, i případný "rádce" bude vědět, poradil-li správně nebo špatně.
Odpověď od karel

Zkušený uživatel
pokud vám někdo přepisuje .htaccess tak je někde "díra"
Nastudujte si "pravidla" zabezpečení:
www.obchod-virtuemart.cz/novinky/10-nejs...stratoru-joomla.html
a jiné...
máte legální šablonu?
Nastudujte si "pravidla" zabezpečení:
www.obchod-virtuemart.cz/novinky/10-nejs...stratoru-joomla.html
a jiné...
máte legální šablonu?
Znáte-li řešení, sdělte ho - pomůžete ostatním při řešení stejného problému, i případný "rádce" bude vědět, poradil-li správně nebo špatně.
08. dub 2012 10:26 #92196
Odpověď od serpico

Uživatel
ano, sablona je normalne zakoupena... Uz jsem slysel, ze neni dobre pouzivat jako ftp-klienta Total Commander (coz jsem delal). Zrejme je nekde dobre schovany skript, ktery zabezpecuje opetovne prepsani htaccess, akorat ho nemuzu objevit:-(
Webpagetest neobjevil zadnou chybu...
Webpagetest neobjevil zadnou chybu...
08. dub 2012 10:44 - 08. dub 2012 10:47 #92198
Znáte-li řešení, sdělte ho - pomůžete ostatním při řešení stejného problému, i případný "rádce" bude vědět, poradil-li správně nebo špatně.
Odpověď od karel

Zkušený uživatel
Totalcmd sám o sobě není nebezpečný.
Nebezpečné je (i v něm) ukládat hesla.
Nebezpečné je neaktualizovat Joomlu, rozšíření.
Nebezpečné je instalovat do Joomly nedůvěryhodná rozšíření, nebo rozšíření, která autor neudržuje.
Webpagetest nemá najít chybu, má Vám ukázat, který soubor obsahuje požadavek na doménu s .ru
Nebezpečné je (i v něm) ukládat hesla.
Nebezpečné je neaktualizovat Joomlu, rozšíření.
Nebezpečné je instalovat do Joomly nedůvěryhodná rozšíření, nebo rozšíření, která autor neudržuje.
Webpagetest nemá najít chybu, má Vám ukázat, který soubor obsahuje požadavek na doménu s .ru
Znáte-li řešení, sdělte ho - pomůžete ostatním při řešení stejného problému, i případný "rádce" bude vědět, poradil-li správně nebo špatně.
08. dub 2012 11:23 #92200
Joomla! pro každého
Odpověď od ghost

Zkušený uživatel
TC - to bylo drive, dnes muzes hesla sifrovat
ale obecne receno se nemaji ukladat hesla nikam
serpico - vratte se se zalohou do doby, nez tam ten script byl
ale obecne receno se nemaji ukladat hesla nikam
serpico - vratte se se zalohou do doby, nez tam ten script byl
Joomla! pro každého
08. dub 2012 11:27 #92203
I'm sorry, my responses are limited...you must ask the right questions.
Odpověď od Bong

Moderátor
Také změňte všechna vámi používaná hesla (FTP, Joomla,...)
I'm sorry, my responses are limited...you must ask the right questions.