登录 注册

登录

问题 网站一直被黑,被告知1.5.6版本老了,容易被攻击。升级2.5过程还没开始就“管理员工具”打不开,说是没权限!

更多
2012年09月18日 08:03 #1 作者: 石芳雯
如题。菜鸟中的菜鸟求答案!!!
网址:www.shxichu.com joomla版本1.5.6
公司网站是已经离职的同事做的,最近每天都被黑,找康盛主机恢复数据才能访问,可是不到两小时又黑了,打不开网站。很影响公司业务量啊。。。
昨天问过白老大说让升级到2.5,用admin tools,我下载了,也从后台安装了,可是用360.火狐里点admin tools管理员工具都没反应,加载很慢,怎么才能升级啊!急急急!!望高手来帮忙看看改怎么办!

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月18日 10:09 #2 作者: zseagate

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月18日 11:07 #3 作者: Joomla之门
楼主误解我了,我说的“升级核心到最新版本”是指将你们现用的 Joomla 1.5.6 升级到最新的 Joomla 1.5.26 ,并非升级到 Joomla 2.5.x 系列。J1.5 和 J2.5 差别太大,暂不建议你们升级。

今天上午我还试图帮你们升级网站核心,但是发现网站已经被攻击了,前台无法打开。这样的情况当然不能操作升级,否则可能就“带着木马/后门一起升级”了。

我建议你们重新进行一次数据恢复,在恢复之后的10分钟之内,迅速操作网站全站备份。然后将这个全站备份拷贝到本地测试服务器上进行升级。等升级到最新版本之后,再覆盖到远程服务器上。

如果还有困难,可约个时间在线聊,我帮你们操作。

付费下载 Joomla 3 扩展汉化版: 我要付费支持 Joomla 之门!
下列用户已致谢:: 石芳雯

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月21日 03:53 #4 作者: 石芳雯
多谢白老大,帮我把整个网站在本地升级完成以后又教会了我用Akeeba-Backup这款工具对网站进行了恢复,现在我们网站已经是1.5.26版本,目前来说比较稳定,也没有像之前那样一恢复好就被攻击崩溃。不过有个疑问,我今天早上用超级管理员登陆后台后修改了全局变量的一些设置,configuration随之修改,只要全站就不能访问了,我只有恢复了configuration文件,才正常!后来我直接到FTP修改configuration文件也导致网站不能访问,请教高手是什么原因,如何修改网站的全局变量,谢谢!

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月21日 10:27 #5 作者: Joomla之门
首先恭喜网站升级成功!

修改 /configuration.php 就导致网站无法访问,确实是一个比较怪异的问题。能否提供更详细的说明?比如你修改了哪个变量?导致什么样的错误?是空白页面,还是显示了出错消息?如果有出错消息,请把完整的出错消息附上。

付费下载 Joomla 3 扩展汉化版: 我要付费支持 Joomla 之门!

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月21日 12:39 #6 作者: 石芳雯
我是在全局设置里面改了 $MetaDesc $MetaKeys 变量,一保存就直量接提示网站无法访问了,我截了图在附件,然后重新覆盖configuration文件才能正常访问。
附件:

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月21日 12:43 #7 作者: 石芳雯
还有我每次登陆后台的时候都是回到主页,然后重新输入administrator 就不用输用户名密码 直接跳到后台了

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月21日 23:27 #8 作者: Joomla之门
因为我的测试服务器上还保留着你网站的副本,所以我刚刚做了一个测试。我在网站后台“全局设置”中修改 Meta 数据,可以正常保存,前台也可以打开,查看前台页面的源代码,Meta 数据也已更新为我修改的内容。

第二个问题我也碰到。无法一次性进入网站后台。这或许是后台入口保护插件的问题。

从第一个问题来看,可能是你网站的服务器对 Joomla 支持不够好。我注意到你截图上有“错误类型:500”的字样。

你在被迫覆盖 configuration.php 文件时候,有没有注意到覆盖之前的文件大小是多少?是不是空文件(0 字节)?

我建议检查服务器参数,如果 PHP 版本在 5.3 以下,最好升级到 5.3 。第二个问题如果也介意,可以考虑更换一个后台入口保护插件。

付费下载 Joomla 3 扩展汉化版: 我要付费支持 Joomla 之门!

登录 或者   注册一个会员帐号 来参与讨论

更多
2012年09月22日 03:11 #9 作者: 石芳雯
谢谢白老大,第二个问题倒是无所谓,我们服务器PHP版本确实是5.2的,那估计是这个问题了。但是覆盖的时候我看了configuration.php,不是0字节,并且我后台提交的修改参数也改变,但是就是网站无法正常访问,我把我修改的参数改回来都还是不行,估计是改了其他的什么参数导致网站不能正常访问,所以只要重新上传configuration.php 文件,网站恢复正常访问。不过这个问题到不是很打紧,全局变量不改也问题不大,我等下和服务器提供商沟通一下,看能不能升级一下PHP版本。多谢白老大 :P

登录 或者   注册一个会员帐号 来参与讨论