DARBAI Sidebar Menu

joomla black

DARBAI DARBAI
  • TITULINIS
  • APIE MANE
    • Mano "universitetai"
    • Mano genealogija
    • Mano senoji svetainė
  • GENEALOGIJA
    • Nupiešta, nubraižyta
    • Medžių pavyzdžiai
    • Schemų pavyzdžiai
    • Gr. Tiškevičių viešnagė
  • VEIKLA
    • Metraštis
    • Tinklapių kūrimas
    • Parašyti straipsniai
  • NAUJIENOS
  • APIE ŠĮ BEI TĄ
Išsami informacija
Kategorija: Joomla

Svetainės saugumo pastiprinimas po nulaužimo

Po svetainės nulaužimo, ją atstatant, netyčia buvo ištrintas šablono failas helper.php. Šie patarimai surašyti pagal Dirbtinio intelekto nurodymus.

Svetainė lyg ir veikia, bet vienas puslapis atsidaro su tokia klaida:

0 - Failed opening required '/home/archeona/public_html/templates/purity_iii/helper.php' (include_path='.:/opt/alt/php82/usr/share/pear:/opt/alt/php82/usr/share/php:/usr/share/pear:/usr/share/php')

Pasirodo, ištryniau helper.php, offline.php failus iš šablono vietoje public html direktorijos, kurioje jie buvo sukurti kenkėjų. Tereikėjo atsisiųsti šabloną ir iš jo paimti tuos failus. Svetainė ir susitvarkė.

Kadangi helper.php ir offline.php yra būtini šablono veikimui (vienas atsakingas už šablono funkcijas, kitas – už svetainės išjungimo langą), svetainė dabar tiesiog lūžo jų nerasdama.

Rekomendacijos:

  • Išvalykite naršyklės talpyklą (Ctrl + F5).
  • Jei pavyksta prisijungti prie administratoriaus zonos, eikite į System -> Clear Cache ir išvalykite visus įrašus.
  • Per cPanel ištrinkite failus iš /public_html/cache/ katalogo (neištrinkite paties katalogo).

DI patarimai:

Kaip žinoti, kurį failą iš tikrųjų reikėjo trinti?

Programišiai dažnai sukuria netikrus failus arba paslepia kodą originaliuose failuose. Jei norite įsitikinti, kad svetainė tikrai švari:

  • Tikrinkite failų datas: Jei visi aplanko failai sukurti prieš metus, o vienas failas modifikuotas „vakar“, tikėtina, kad jis yra užkrėstas.
  • Valykite kodą, o ne trinkite failą: Jei failas yra būtinas (kaip helper.php), jo trinti negalima. Reikia atidaryti failą ir ištrinti tik tą kodo dalį, kuri atrodo įtartina (dažniausiai prasideda eval(base64_decode(... arba panašiais užkoduotais tekstais).
  • Naudokite palyginimą: Jei abejojate, palyginkite savo turimą failą su ką tik atsisiųstu originalu (tam puikiai tinka nemokama programa WinMerge arba Meld). Jei jūsų faile yra papildomo kodo, kurio nėra originale – tai ir yra virusas.

Jei atsitinka, kad netyčia galėjote ištrinti kokius nors Joomlos failus, kaip patikrinti:

  • Eikite į System (Sistemos valdymas) -> Update / Joomla (Joomla atnaujinimas).
  • Spauskite mygtuką Check for Updates (Tikrinti atnaujinimus).
  • Pamatysite parinktį Reinstall Joomla core files (Perrašyti pagrindinius failus). Spauskite ją. Sistema automatiškai sugrąžins visus trūkstamus root failus.

Jei į administratoriaus dalį neįleidžia:

  • Atsisiųskite pilną savo naudojamos Joomla versijos (pvz., 3.10, 4.4 ar 5.x) oficialų .zip paketą iš oficialaus puslapio.
  • Išpakuokite jį savo kompiuteryje.
  • Per cPanel File Manager arba FTP įkelkite visus išpakuotus failus į /public_html/ katalogą, leisdami jiems perrašyti esamus failus (angl. Overwrite).
  • Svarbu: Po įkėlimo iš serverio root katalogo ištrinkite aplanką installation, kitaip svetainė neveiks.

Pasikeitus visus slaptažodžius, svetainė bus visiškai švari.

Jei norite visiškai apsidrausti, galima sukonfigūruoti papildomas saugumo taisykles jūsų .htaccess faile arba rekomenduoti patikimą nemokamą saugumo įrankį Joomla svetainei.

Užblokuokite tiesioginį PHP failų paleidimą iš tam tikrų aplankų

Programišiai dažniausiai įkelia virusus į /images/ arba /tmp/ aplankus ir bando juos paleisti iš naršyklės. Šis kodas tai visiškai uždraudžia:

Atsidarius .htaccess failą (geriausia) kompiuteryje, (naudoju Notepad++) failo pabaigoje įrašykite


    
        Require all denied
  
<FilesMatch "\.(php|php3|php4|php5|php8|phtml|pl|py|jsp|asp|html|htm)$">
<If "%{REQUEST_URI} =~ m#^/(images|cache|tmp|media)/#">
Require all denied
</If>
</FilesMatch>

Apsaugokite svarbiausius Joomla failus

Uždrauskite bet kokią tiesioginę prieigą prie konfigūracijos ir XML failų, kurie išduoda jūsų sistemos spragas:

<Files "configuration.php">
Require all denied
</Files>
<FilesMatch "\.xml$">
Require all denied
</FilesMatch>

 

Ir dar

Ką daryti, jei įkėlus svetainė parodys „500 Internal Server Error“?

  • Nesijaudinkite – tai tik reiškia, kad jūsų hostingo serverio konfigūracija nepalaiko kurios nors konkrečios eilutės.
  • Tokiu atveju:
    Vėl atsidarykite failą kompiuteryje.
  • Pridėkite grotelę # prieš kiekvieną eilutę (tai pavers kodą komentaru ir serveris jo nepaisys) arba tiesiog ištrinkite pridėtą kodą.

Įkelkite failą iš naujo ir svetainė vėl veiks.

Saugumo patikra serveryje (cPanel)

Mano hostingas naudoja PHP 8.2, serverio aplinka yra moderni.

Atlikite šį greitą veiksmą:

  • Prisijunkite prie cPanel.
  • Suraskite MultiPHP INI Editor.
  • Pasirinkite savo svetainę ir įsitikinkite, kad funkcija allow_url_fopen yra išjungta (Disabled), jei jūsų svetainės plėtiniai nereikalauja siųstis duomenų iš kitų serverių. Tai neleis virusams atsisiųsti papildomų kenkėjiškų failų į jūsų serverį.

Tikrinant Joomla plėtinių atnaujinimus

Iššoko dvi eilutės, rodančios, kad negali.. jas reikia išjungti iš plėtinių sąrašo:
System/manage/updates files surandu dvi kaltininkes:

  • SimplifyYourWeb Extensions Library updater
  • SV Rotator Images

Per Status mygtuką jas išjungiame, todėl atnaujinant jos nemes klaidų.

Paskutiniai saugumo nustatymai

  • Toliau pasidarome švarios svetainės Akeeba Back kopiją.
  • Prisijungus prie cPanel valdymo skydo
  • Suraskite skiltį Software (Programinė įranga) ir paspauskite ant MultiPHP INI Editor. Atsidariusiame lange viršuje esančiame išskleidžiamame meniu pasirinkite savo svetainės domeną.
  • Matote ilgą PHP nustatymų sąrašą.
  • Suraskite eilutę, kurioje parašyta allow_url_fopen (ji dažniausiai būna netoli sąrašo viršaus). Dešinėje pusėje esantį jungiklį perjunkite į Disabled (arba Off). Nusileiskite į pačią puslapio apačią ir paspauskite mėlyną mygtuką Apply (Taikyti), kad išsaugotumėte pakeitimus.
    Svarbi pastaba: Šis nustatymas neleis virusams iš išorinių serverių siųstis papildomų kenkėjiškų failų į jūsų svetainę.

Neradau. Sutvarkykime tai naudojant Editor Mode (redaktoriaus režimą):

Pačiame „MultiPHP INI Editor“ puslapio viršuje suraskite dvi korteles (angl. tabs): Basic Mode (kuriame esate dabar) ir Editor Mode (arba Advanced Mode). Paspauskite Editor Mode.Pasirinkite savo domeną iš meniu, jei sistema vėl to paprašys.Pamatysite tiesiog juodą tekstinį langą su kodu. Paspauskite ant to teksto ir klaviatūroje paspauskite Ctrl + F (paieška).Paieškos langelyje įveskite allow_url_fopen.
Vėl nerandu.
Mes galime ją įrašyti rankiniu būdu patys.

Štai sekantis nurodymas: Būdama tame pačiame Editor Mode tekstiniame lange, nusileiskite į pačią kodo apačią (padarykite naują eilutę). Įrašykite

allow_url_fopen = Off

Išsaugome. Svetainė sutvarkyta.

Kitas straipsnis: Nerandamas puslapis (404) ir kaip tvarkytis. Sekantis
  • Web dizainas
    • Bendrai
    • Joomla
    • Drupal
    • E-107
    • Wordpress
    • ocPortal
    • .djvu failai
    • Pagalba
    • Domenų bėda
    • Naršyklių ypatumai ir testavimas
  • Kūryba
    • Corel PaintShop Pro
      • Darbeliai grupėse
      • Grafikos galerijos
  • Mokausi
    • Grafikos
      • Apie grafiką
      • CorelDraw
      • Illustrator
    • Filmų montavimo
    • Flash'o
  • Sodininkystė
  • Perskaityta
  • Kelionėse
  • Choras
    • "Indraja"
    • Vilniaus katedros parapinis

 Visos teisės saugomos © am nuomatr2004-2026