Ошибка 500 после взлома сайта и его очистки
Страницы: 1
Ошибка 500 после взлома сайта и его очистки
Китайцы (судя по иероглифам в index.php) взломали сайт на Joomla 3.4.8. Взломщиком был создан суперадмин с id в базе данных - 955. После очистки всего мусора (ссылки, файлы *.php, страницы html) и удаления пользователя, все заработало. Теперь в панели управления, при входе в Менеджер плагинов, вылетает следующая ошибка:

Код
Обнаружена ошибка.
500 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 Unknown column 'a.id' in 'where clause' 
SQL=SELECT a.extension_id , a.name, a.element, a.folder, a.checked_out, a.checked_out_time, a.enabled, a.access, a.ordering,uc.name AS editor,ag.title 
AS access_level FROM `database_extensions` AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels 
AS ag ON ag.id = a.access WHERE `type` = 'plugin' AND (a.enabled IN (0, 1)) AND a.state >= 0 
AND a.id != 955 ORDER BY `folder` asc,a.ordering ASC LIMIT 0, 100 Unknown column 'a.id' in 'where clause' SQL=SELECT COUNT(*) FROM `database_extensions` 
AS a LEFT JOIN database_users AS uc ON uc.id=a.checked_out LEFT JOIN database_viewlevels AS ag ON ag.id = a.access WHERE `type` = 'plugin' 
AND (a.enabled IN (0, 1)) AND a.state >= 0 AND a.id != 955

В первую очередь пришла идея создать пользователя с id 955, но не помогло. Может быть кто-то знает, как это победить?
Цитата
Belka пишет:
Unknown column 'a.id' in 'where clause' SQL
Пишет, что в разделе (таблице?) where clause, которая внутри SQL, неизвестный столбец a.id - искали там? Нужно удалить этот столбец, а также все столбцы, управляемые a.id
Искала. Такого столбца a.id нет.
А очень старой версии БД не сохранилось? Бекап до взлома. Стандартный и чистый набор таблиц-юзеров оставить без изменений, и внести все последующие обновления из текущей БД. И аккуратнее с плагинами-сторонними модулями. Что-то мне кажется, через один из них вас ломанули, и он по-прежнему открыт для взлома.
Спасибо. Нашла все-таки причину. Через Kunena похоже взломали. Там были скрипты, которые KIS полечил, они же и делали запросы к базе от имени удаленного пользователя.
Специально зарегистрировался, возникла такае же проблема после _взлома_ сайта.

Данная ошибка лечится заменой файла из бакапа, файл находится libraries/legacy/model/list.php
Т.к. обычно взламываю неактуальные версии движка и плагинов - то может проще восстановить не зараженный бекап. И обновить все до актуального состояния?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
20:13 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:04 Adtrafico - Правильная партнёрская сеть под бурж трафик 
19:21 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:32 Новая жизнь, старого форума 
17:41 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
17:46 Проверить сайт на уязвимость 
17:44 Adsense личный опыт 
04:10 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:00 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
16:58 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
15:29 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
18:56 Sectormoney.com - быстрый и удобный обменник 
18:41 Размещу ссылки/статьи на ваш сайт | Рост ИКС | XRumer 19.0.15 
14:52 USMobileSMSBot - 
03:10 Точные прогнозы на футбол 
12:43 Куплю проигрышные букмекерские аккаунты 
04:33 Половина скидок на распродажах — фейк 
07:53 НейроБабушка наказывает мошенников 
19:59 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
19:57 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту 
14:57 Конгресс США заявил о лабораторном происхождении коронавируса