Minulla oli kans kaksi sivustoa hakkeroitu eilen (sunnuntai 22.8.2010) illan aikana. Sivuilla oli teksti:
[Moderator: hakkerin viite poistettu. Hakkerien "propseja" ei pidä julkaista missään, sitähän he juuri hakevat]
Nuo ovat ilmeisesti kahlanneet koneellisesti läpi tuhansia sivuja ja laittaneet kaikkille johin pääsi tunkeutumaan kyseisen tekstin.
Sivut olivat kumpikin Joomla 1.5.18 -versiossa. Luultavasti olivat vaihtaneet vain index.php:n. Sivut lähtivät toimimaan kun pudotin ftp:llä päälle 1.5.18-->1.5.20 päivityksen ja juureen puhtaan index.php-tiedoston. Tuon puhtaan index.php:n siirto olisi riittänyt, mutta päivitin sivut samalla. Vielä ois varmaan parasta pudottaa sivuille koko full 1.5.20 versio, niin mahdollisesti muutkin muutetut tiedostot korvautuisivat "puhtailla" tiedostoilla.
Tuo keltainen väri tekstissä ei toimi. Tekstejä pitää tihrustaa. Itse korjaisin jollain tavalla. Siis joko tekstien väriä muuttamalla taikka taustan väriä muuttamalla.
Ylläpidän useita Joomla saitteja. Suurin osa on Joomla 1.5.x versioita ja jokunen on vielä 1.0.x.
Sivujen ylläpidollisesti olisi hyvä jos pystyisi rakentamaan omalle sivulleni talukon eri ylläpitämistäni sivustoista ja niissä pyörivistä Joomla versioista.
Pystyykö Joomlan versionumeron lukemaan tuollaiselle koonti sivulle ja miten tuon saa selville sivuston ulkopuolelta?
En ole itse tuota kokeillut, mutta kuvauksen mukaan voisi sopia.
"Phoca Documentation is a Joomla! 1.5 Component to display Joomla's articles, categories and sections as a documentation site, e.g. as User Manual, User guide, etc"
Kaikki meni hyvin siihen asti kun asensin uuden, sivu pohjan. Se näytti vaillinaiselta, yms. samoin kun asensin toisen. Huomasin että palvelimella sivupohjien oikeudet oli 700 vaihdoin 755 oikeuksille, niin toimi. Sama ilmiö toistui myös komponetteja ja moduuleita asennellessa. Tällaiset kertaluontoiset vielä käykin itse manuaalisesti muuttamassa oikein, mutta kun lisäsimme kuvagallerian, niin sinne viedyt kuvat eivät näkyneet tästä syystä ja oikeuksien lisäyksen jälkeen näkyi. Kuvagallerian oikeuksien asettaminen on aika työlästä.
Vastaavaa ei minulla ole ollut muilla palvelun tarjoajilla.
Kysymys: Saako louhelle taikka joomlaan asetuksen, että tiedostot olisivat oletuksena 755 oikeuksilla?
Juu en ota noita et olisi pitänyt päivittää juttuja itselleni, koska en ollut missään vastuussa ko. sivuista. Homma vain tipahti käsiini kun oli jo hakkeroitu.
[RATKAISU: Sivujen palauttaminen] Sain sivut palautettua. Hakkerit olivat sivuston juureen siis laittaneet oman koodinsa index.php tiedostoon. Tuonne /nuoret sivustolle, joka oli sekaisin, eivät olleet koskeneet varsinaiseen koodiin eikä SQL-tietoihin mitenkään. Heidän koodinsa oli laitettu käytössä olevan ulkosun kansioon index.php -tiedosto korvaten alkuperäisen sivupohjan index.php -tiedoston. Lisäksi oli toinenkin tiedosto käytössä olevan ulkoasun kansiossa. Korjauksena siis riitti että palautin käytössäolevan sivupohjan kansion varmuuskopiosta. Korjaus vei siis vähän aikaa, mutta tuon vian etsimisessä meni aikaa.
Tuo nuorisotyön sivusto on ollut nuorisotyön ja nuorten oma sivusto, niihin emme ole puuttuneet. Ovat jopa varanneet sivutilan itse. Tämä on ollut toimintatapamme mukaista, mutta varmaan tulee jotenkin muuttumaan tämän jälkeen. Ainakin tulen antamaan teknistä konsultaatiota jatkossa.
Tämä oli kaikille, käytti sitten Joomlaa taikka muuta järjestelmää, hyvä muistutus päivityksien tärkeydestä, ja sen takia halusin tuoda asian julki täällä. Avoimuus on vastuullisuutta näissä asioissa.
Juha Ryhänen vs tiedottaja Espoon seurakuntayhtymä
Olarin seurakunnan nuorten sivut joutuivat hakkeroinnin kohteeksi tänään. Sivuston juureen oli laitettu index.php tiedosto, jossa teksti Tällä foorumilla me emme "mainosta" hakkereita, joten tiedot poistettu. Ylläpito/quietFinn
Juuren alla oli kaksi eri sivustoa /nuoret ja /varhis kummatkin tehty Joomlalla. Nuoret sivusto versiolla 1.5.0 ja varhis 1.5.7. Varhis sivusto oli koskematon mutta nuoret sivustoa oli sobotoitu. Ilmeisesti päästy myös SQL tietoihin. Varhis sivu on vielä työnalla eikä sitä ole julkaistu virallisesti.