Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
13.02.2012, 00:42
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Hakemistojen ja tiedostojen oikeudet?
Joomlaportal.fi
13.02.2012, 00:42 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Hakemistojen ja tiedostojen oikeudet?  (Luettu 3613 kertaa)
NonCoder
Guru
*****
Viestejä: 398



Profiili
« : 22.12.2009, 11:00 »

Mitkähän täytyisi olla oikeaoppisesti nuo oikeudet?
php ajetaan CGI

Käytössä uusin Joomla!

1.0.x päällä pyörivät sivut hakkeroitu juuri vaikka piti kaikki olla ok Surullinen
Kiireellä nyt tarkastamaan kaikki 1.5x J! sivut että nekin ei lähtisi.


tallennettu
quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #1 : 22.12.2009, 12:14 »

Mitkähän täytyisi olla oikeaoppisesti nuo oikeudet?
php ajetaan CGI


Pääsääntöisesti tiedostoille 644, ja kansioille 755.

1.0.x päällä pyörivät sivut hakkeroitu juuri vaikka piti kaikki olla ok Surullinen
Kiireellä nyt tarkastamaan kaikki 1.5x J! sivut että nekin ei lähtisi.

Tärkeää olisi selvittää miten hakkerointi on tehty, ja siihen yleensä tarvitaan palveluntarjoajan apua.
Muutenkin hakkeroinneista pitäisi aina ilmoittaa palveluntarjoajalle.
tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
NonCoder
Guru
*****
Viestejä: 398



Profiili
« Vastaus #2 : 22.12.2009, 12:27 »

Ilmoitettu on palveluntarjoajalle.
Kaikki tiedostot oli poistettu palvelimen sivutilasta.

Palveluntarjoaja luetteli vain vaihtoehtoja mitä on voinut tapahtua?

cPanelin kautta menty ainakin sisään?
Eilen hakkeroitiin youyube ja gmail tilit.. ei niissä ollut kuitenkaan tietoja cpaneliin.
Sama hakkeri nimimerkistä päätellen asialla.


« Viimeksi muokattu: 22.12.2009, 12:42 kirjoittanut NonCoder » tallennettu
quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #3 : 22.12.2009, 12:51 »

Ilmoitettu on palveluntarjoajalle.
Kaikki tiedostot oli poistettu palvelimen sivutilasta.

Palveluntarjoaja luetteli vain vaihtoehtoja mitä on voinut tapahtua?

cPanelin kautta menty ainakin sisään?
Eilen hakkeroitiin youyube ja gmail tilit.. ei niissä ollut kuitenkaan tietoja cpaneliin.
Sama hakkeri nimimerkistä päätellen asialla.


Tuosta päätellen vuoto on omalla koneellasi.

tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
NonCoder
Guru
*****
Viestejä: 398



Profiili
« Vastaus #4 : 22.12.2009, 13:04 »

Ilmoitettu on palveluntarjoajalle.
Kaikki tiedostot oli poistettu palvelimen sivutilasta.

Palveluntarjoaja luetteli vain vaihtoehtoja mitä on voinut tapahtua?

cPanelin kautta menty ainakin sisään?
Eilen hakkeroitiin youyube ja gmail tilit.. ei niissä ollut kuitenkaan tietoja cpaneliin.
Sama hakkeri nimimerkistä päätellen asialla.


Tuosta päätellen vuoto on omalla koneellasi.



Tarkistetaan asia..
Käytössä on vain macintosh koneita joten tässä on oletettavasti oltu turvassa.
Windows koneita ei ole käytetty näiden sivujen yms hallintaan.
tallennettu
webtehdas
Täysjäsen
***
Viestejä: 124



Profiili WWW
« Vastaus #5 : 22.12.2009, 13:21 »

Ilmoitettu on palveluntarjoajalle.
Kaikki tiedostot oli poistettu palvelimen sivutilasta.

Palveluntarjoaja luetteli vain vaihtoehtoja mitä on voinut tapahtua?

cPanelin kautta menty ainakin sisään?
Eilen hakkeroitiin youyube ja gmail tilit.. ei niissä ollut kuitenkaan tietoja cpaneliin.
Sama hakkeri nimimerkistä päätellen asialla.


Tuosta päätellen vuoto on omalla koneellasi.



Tarkistetaan asia..
Käytössä on vain macintosh koneita joten tässä on oletettavasti oltu turvassa.
Windows koneita ei ole käytetty näiden sivujen yms hallintaan.
Macin käyttö on varmasti turvallisempaa kuin Windows PC:n, mutta ei kannata ajatella että se olisi täysin aukoton tietoturvan osalta. Kuitenkin sinun tapauksessasi salasanat ovat saattaneet joutua vääriin käsiin esim. tietojen kalastelun eli phishingin kautta.
tallennettu
NonCoder
Guru
*****
Viestejä: 398



Profiili
« Vastaus #6 : 22.12.2009, 13:39 »

Tietenkään mac ei ole täysin turvallinen jos ei käytä järkeä  Virnistää
Tällä hetkellä skannaan koneet pöpöjen varalta. En ole antanut salasanojani minnekään epäilyttäviin palveluihin vaan ainoastaan kirjautunut ihan oikeille sivuille.

Nimipalvelintiedot yms on tarkistettu ja kaikki näyttäisi olevan ok.

Onko minut sitten vain otettu kohteeksi jostain syystä ja löydetty keino millä päästy sisään?
Tiedostojen oikeudet näyttäis olevan ok ja sivut palautettu.

Päivitän kaikki Joomla sivustoni ja seuraavaksi alan vaihtamaan salasanoja.

mitenkäs configuration.php? muutamassa näkyy olevan 444 ja parissa taas 644?
Joomlan tiedostot ja kansiot on kyllä kaikissa 644 ja 755 muuten.
tallennettu
webtehdas
Täysjäsen
***
Viestejä: 124



Profiili WWW
« Vastaus #7 : 22.12.2009, 13:52 »

mitenkäs configuration.php? muutamassa näkyy olevan 444 ja parissa taas 644?
Joomlan tiedostot ja kansiot on kyllä kaikissa 644 ja 755 muuten.

644 pitäisi olla tarpeeksi turvallinen. En ole varma, että miten oikeuksien laittaminen sitä alemmas vaikuttaa.
tallennettu
matvuo
Tulokas
*
Viestejä: 5


Profiili
« Vastaus #8 : 24.01.2010, 10:10 »

Itselläni on juuri tekeillä skripti, joka määrittää tiedostojen ja kansioiden oikeudet turvalliseksi ja äytettävyyden kannalta oikein. Olen huomannut itse että komponenttien yms. asennusten aikana pääsee helpommalla kun asettaa aira rajuja oikeuksia kirjoitukselle... Laittelen jakoon kunhan saan asiat kohdalleen.
tallennettu

-matti
NonCoder
Guru
*****
Viestejä: 398



Profiili
« Vastaus #9 : 1.03.2010, 14:39 »

Itselläni on juuri tekeillä skripti, joka määrittää tiedostojen ja kansioiden oikeudet turvalliseksi ja äytettävyyden kannalta oikein. Olen huomannut itse että komponenttien yms. asennusten aikana pääsee helpommalla kun asettaa aira rajuja oikeuksia kirjoitukselle... Laittelen jakoon kunhan saan asiat kohdalleen.

Laitas infoa kun toimii..
Vanhemmalle Joomla! versiolle olikin tuolllainen tarkistus työkalu joskus..
tallennettu
Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!