Oldal: 5 / 6 ElsőElső ... 3456 UtolsóUtolsó
Eredmény: 41 - 50 (51) összesen

Téma: Meghekkelték a Joomla 1.0.15-ömet

  1. #41
    Bölcs koci logója
    Csatlakozott
    10-03-20
    Hely
    Budapest
    Hozzászólás
    583
    Begyűjtött 90 köszönetet
    69 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Alapvetően eddig az RSfirewall komponens megtalált rengeteg vírust a tárhelyen, azokat takarítottam ki mindig. Most az access log alapján azért látszódott, hogy még jó pár fájl ott maradt azért. Azokat is kitakarítottam tegnap este.
    Az rsfirewall naplóban láttam, hogy ezt a 2 érdekes urlű postot amit eddig nem tudtam, hogy mi megfogta, nem engedélyezte.
    És eddig úgy néz ki tiszta. Általában 2-3 óra után ismét hemzsegett a fertőzött fájloktól, most 14 órája tiszta. Szóval várunk.

    Emphus beletrafált. Megcsináltuk a frissítést, aztán a takarítást. Aztán jelezte a szolgáltató, hogy megint vírusos az oldal, a vírus kiindulási pontja viszont a tárhelyen lévő másik domain, ahol egy régebbi joomla van, és az fertőzte meg újra ezt is...



  2. #42
    Bölcs earnnet logója
    Csatlakozott
    12-08-15
    Hely
    Budapest
    Hozzászólás
    1.820
    Begyűjtött 809 köszönetet
    576 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Frissítsd a PHP verziót a szerveren, az új verziókban az eval deprecated és nem engedi használni.



  3. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-13)

  4. #43
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.749
    Begyűjtött 1.432 köszönetet
    895 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet earnnet eredeti hozzászólása Hozzászólás megtekintése
    Frissítsd a PHP verziót a szerveren, az új verziókban az eval deprecated és nem engedi használni.
    Gondolom a system, shell_exec ugyanugy megvan, de azokon kivul is van par megoldas kodfuttatasra.



  5. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-13)

  6. #44
    'Say Hello To My Little Friend'
    Csatlakozott
    10-04-13
    Hely
    Budapest
    Hozzászólás
    2.784
    Begyűjtött 863 köszönetet
    659 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet koci eredeti hozzászólása Hozzászólás megtekintése
    Emphus beletrafált. Megcsináltuk a frissítést, aztán a takarítást. Aztán jelezte a szolgáltató, hogy megint vírusos az oldal, a vírus kiindulási pontja viszont a tárhelyen lévő másik domain, ahol egy régebbi joomla van, és az fertőzte meg újra ezt is...
    +1 tanács: válts tárhelyet. Ahol nincs szeparálva legalább domain szinten a tárhely, ott folyamatosan hatalmas biztonsági kockázatban vagy, pláne, ha ingyenes CMS-eket használsz. Pl. én a Viacomosoknál vagyok, külön FTP és elérés van minden domainhez, ha az egyiket törik, csak ahhoz férnek hozzá, semmi máshoz.



  7. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-13)

  8. #45
    wpdanielakos
    Vendég

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet koci eredeti hozzászólása Hozzászólás megtekintése
    Sziasztok!

    Nem akartam új topicot nyitni, mert nekem is hasonló a problémám.
    Egy éve feltörték aa joomla 3-as oldalt és spameltek róla. Kb 2 hétig dolgoztunk vele, de eredménytelenül. Az lett végül a megoldás, hogy egy szűz joomlára egyesével átpakolgattuk a dolgokat, így megszűnt a spamelés.

    Kijött a hír, hogy minden joomla sebezhető 4 kritikus hiba miatt, rá pár napra máris spamelt az oldal. Frissítettem a legújabb joomlára, ami kijavítja ezt a hibát. Kitakarítottam a fájlokat. Felraktam az rsfirewall kiegészítőt, ami ad plusz logint az admin elé, rengeteg biztonságtechnikai dologra rávilágít és segít kijavítani, illetve minden fájlt átnéz és megkeresi a gyanús fájlokat. Szóval mindent frissítettem, mindent kitakarítottam és kijavítottam.
    De az eyesite komponensel nézem milyen fájlok változtak, vagy jöttek létre és látom, hogy folyamatosan termelődnek a vírusfájlok a joomla mappa ás fájlstruktúrájában random elhelyezkedve. Kb 1-2 óránként pár jön létre.
    Az ilyen egyszerű online exploit meg sql injection ellenőrző progikkal végig mentem rajta, de természetesen nulla eredmény.

    Van valakinek ötlete, tapasztalata vagy jó tanácsa, hogy ne kelljen ismét újracsinálnom az oldalt?
    Igen van: felejtsd el a joomlat, hasznalj wordpress-t. (persze azt is megfeleloen felkonfigolva). Ez nem kotekedes, a joomla csak ott nem lyukas ahol meg nem nezte senki.



  9. #46
    'Say Hello To My Little Friend'
    Csatlakozott
    10-04-13
    Hely
    Budapest
    Hozzászólás
    2.784
    Begyűjtött 863 köszönetet
    659 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Idézet wpdanielakos eredeti hozzászólása Hozzászólás megtekintése
    Igen van: felejtsd el a joomlat, hasznalj wordpress-t. (persze azt is megfeleloen felkonfigolva). Ez nem kotekedes, a joomla csak ott nem lyukas ahol meg nem nezte senki.
    WordPress szintén. Ha bármilyen szinten is fontos a biztonság, akkor WP-t se használj.



  10. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-13)

  11. #47
    neo
    neo nem elérhető
    Törzsvendég neo logója
    Csatlakozott
    12-08-31
    Hely
    Ajka
    Hozzászólás
    140
    Begyűjtött 25 köszönetet
    20 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Egy plussz védelmi vonalat bármelyik CMS-hez, vagy saját oldalhoz könnyedén lehet telepíteni. Minden kérésnél ellenőrizni kell a $_POST és $_GET tartalmát a törések során előszeretettel használt kifejezésekre(pl. union, pg_sleep,ini_,<script.*,stb...).
    Ha van találat akkor automatikusan hozzáadni htaccess-hez az IP tiltást, és/vagy azonnal tiltani a munkamenetben a felhasználót.

    A Wordpress indexfájl elejére beszúrva egy Sql injekt támadás esetén, még a WP betöltése előtt blokkolja az IP-t. Nyilván nem fog meg egy profit, de okoz kellemetlen perceket neki is.
    A sebezhetőséget kereső automata scannereket azonnal megfogja, ezt próbáltam.

    Van egy ilyen kódom megírva ha kell esetleg valakinek. Egyszerű, könnyű beüzemelni.(1 php fájl, 1 plussz sor a htaccess-be és a védendő fájlba)
    Hátránya hogy minden kérést ellenőriz, így egy szövegben hagyott "union"-al kitilthatod magad is. De értesít email-ben, a kártékony kódot mellékelve.



  12. Az alábbi felhasználók hálásak a válaszért:

    koci (2016-01-13)

  13. #48
    Bölcs koci logója
    Csatlakozott
    10-03-20
    Hely
    Budapest
    Hozzászólás
    583
    Begyűjtött 90 köszönetet
    69 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Nagyon szépen köszönöm a tanácsokat, napok óta tiszta az oldal, kezdek megnyugodni


    // Az offolóknak: régóta egyedileg készítem az oldalakat, de ha egy régen joomlában készült oldalt feltörnek és megbíznak a javítással, akkor nem megoldás, hogy azt mondom az ügyfélnek, hogy offolja a joomlát



  14. The Following 2 Users Say Thank You to koci For This Useful Post:

    earnnet (2016-01-14), Emphus (2016-01-14)

  15. #49
    Tag
    Csatlakozott
    15-02-03
    Hozzászólás
    72
    Begyűjtött 24 köszönetet
    23 hozzászólásával

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Akik ezt mondják másban érdekeltek :-) nem a segítségnyújtásban.



  16. #50
    wpdanielakos
    Vendég

    Alapbeállítás re: Meghekkelték a Joomla 1.0.15-ömet

    Ne hasznalj, ha nem tudod megfeleloen bekonfigolni, es nem hasznalsz biztonsagi ficsoroket.



Oldal: 5 / 6 ElsőElső ... 3456 UtolsóUtolsó

A téma címkéi:

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •