Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
12.02.2012, 15:56
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

[Ratkaistu] Joomlan sivuilla googlen mukaan joku haittaohjelma tai vastaava..??
Joomlaportal.fi
12.02.2012, 15:56 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: [Ratkaistu] Joomlan sivuilla googlen mukaan joku haittaohjelma tai vastaava..??  (Luettu 1858 kertaa)
minnde
Jäsen
**
Viestejä: 46


Profiili
« : 6.08.2010, 21:45 »

www.agikotkat.com on tehty kokonaan Joomlalla ja uusin versio 1.5.14 on ollut jo kauan käytössä. Nyt tuli googlelta postia:

Dear site owner or webmaster of agikotkat.com,
We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have removed the suspicious URLs from Google.com search results and have begun showing a warning page to users who visit these URLs in certain browsers that receive anti-phishing data from Google.

Sen olen huomannut että meillä on siellä foorumi johon täytyy kirjautua ennenkui pääsee kirjoittelemaan, niin sinne tulee välillä ihme keksittyjä henkilöitä, vasta tuli joku liegreven ja sähköpostiksi oli määritetty liegreven@freemymail.cz.cc tai Urgemsgrori  tunnus sähköpostilla l.e.don.ci@gmail.com....nämä kait ovat jotain keksittyjä roskapostiosoitteita koska tyypit ei koskaan ole kirjautuneet.. kuinka nämä saisi estettyä? onkohan tuo syy siihen että googlelta tuli tuollainen ilmoitus.. muuta en oikein keksi? osaako joku auttaa? onko jollekin käynyt vastaavaa?
« Viimeksi muokattu: 8.08.2010, 12:59 kirjoittanut minnde » tallennettu
minnde
Jäsen
**
Viestejä: 46


Profiili
« Vastaus #1 : 6.08.2010, 21:55 »

Nyt täytyykin nolona myöntää että onpas mulla vanha versio joomlasta Hymyilee leveästi oon joskus tallentanu 1.5.14 sivun linkiksi ja sitä oon vaan vahingossa katellu..eihän sinne uudet versiot tule Hymyilee leveästi täytyykin heti päivittää 1.5.20 Hymyilee mutta kuitenkin, edelleen nuo ihme tyypit kirjautuu ja mistä tuo googlen ilmoitus voi johtua...
tallennettu
jkaija
Konkari
****
Viestejä: 177


www.OtaNetti.fi


Profiili WWW
« Vastaus #2 : 6.08.2010, 22:12 »

Voit tilata ilmoituksen joomlan päivityksistä joomlan lataus sivulta, kirjoita sähköpostiosoitteesi kuvan(liite1) kohtaan ja tilaa ilmoitus.
tallennettu

T:Juha Kaija
Joomla yhteensopivaa sivutilaa.
minnde
Jäsen
**
Viestejä: 46


Profiili
« Vastaus #3 : 6.08.2010, 22:38 »

Kiitti vinkistä! Hymyilee
tallennettu
quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #4 : 7.08.2010, 03:04 »

Sen olen huomannut että meillä on siellä foorumi johon täytyy kirjautua ennenkui pääsee kirjoittelemaan, niin sinne tulee välillä ihme keksittyjä henkilöitä, vasta tuli joku liegreven ja sähköpostiksi oli määritetty liegreven@freemymail.cz.cc tai Urgemsgrori  tunnus sähköpostilla l.e.don.ci@gmail.com....nämä kait ovat jotain keksittyjä roskapostiosoitteita koska tyypit ei koskaan ole kirjautuneet.. kuinka nämä saisi estettyä? onkohan tuo syy siihen että googlelta tuli tuollainen ilmoitus..

On ihan tavallista että jos foorumille pystyy vapaasti luomaan käyttäjätilin niin sinne ennen pitkää ilmestyy noita bottien tekemiä tunnuksia.
Tällä Googlen ilmoituksella ei ole mitään tekemistä noiden kanssa.

Todennäköisesti sivustolle on päästy lisäämään sisältöä joka ei sinne kuulu. Yleensä tämä tapahtuu jonkin (Joomlan) lisäkomponentin haavoittuvuuden avulla. Usein näkee myös sellaista että ylläpitäjän koneella on haittaohjelma jolla hakkerit saavat selville FTP tunnukset.

Tällaisissa tapauksissa pitää aina ottaa yhteyttä palveluntarjoajaan. He pystyvät yleensä aika helposti löytämään tällaisen ylimääräisen sisällön, ja usein myös selvittämään mitä kautta se on sivustolle saatu ujutettua. Kannattaa toki itsekin tutkia sivuston kansioita ja tiedostoja.

Eikö tuossa Googlen ilmoituksessa mainittu mitään linkkiä tuohon epäilyttävään sisältöön?
tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
minnde
Jäsen
**
Viestejä: 46


Profiili
« Vastaus #5 : 7.08.2010, 13:03 »

tässä vielä loppuposti:

Below are one or more example URLs on your site which may be part of a phishing attack:

http://www.agikotkat .com/~pitkamie/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/

Here is a link to a sample warning page:
http://www.google.com/interstitial?url=http%3A//www.agikotkat.com/~pitkamie/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/

We strongly encourage you to investigate this immediately to protect users who are being directed to a suspected phishing attack being hosted on your web site. Although some sites intentionally host such attacks, in many cases the webmaster is unaware because:

1) the site was compromised
2) the site doesn't monitor for malicious user-contributed content

mutta en oikein ymmärrä noita linkkejä.. palveluntarjoajasta ei varmaan ole mitään apua.. oonkin sanonu tuolle järjestölle että vaihtaisivat sen, ihan perseestä koko firma..viimeksi pistivät sivut kiinni yhtäkkiä ja soiteltiin sinne ja postia laiteltiin ja sitten yhtäkkiä ne alkoivat toimimaan.l. eikä mitään vastausta ole vieläkään tullut! firma on joku Rackglobal..
« Viimeksi muokattu: 7.08.2010, 13:12 kirjoittanut minnde » tallennettu
quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #6 : 7.08.2010, 14:16 »

tässä vielä loppuposti:

Below are one or more example URLs on your site which may be part of a phishing attack:

http://www.agikotkat .com/~pitkamie/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/

Here is a link to a sample warning page:
http://www.google.com/interstitial?url=http%3A//www.agikotkat.com/~pitkamie/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/



No tuo ei ole teidän sivustollanne ollenkaan, se on samalla palvelimella mutta käyttäjätunnus on pitkamie.
Kyseessä on cPanelin ominaisuus, ns. "tilapäinen osoite", jota yleensä käytetään muodossa:
http://<SERVER_IP>/~USERNAME/
mutta <SERVER_IP>n tilalle voi myös laittaa minä tahansa samaa IP:tä käyttävän domainin, jolloin näyttää siltä kuin sivut olisivat tuolla tilillä.

Ilmeisesti tuo kyseinen toinen sivusto (tunnuksella pitkamie) on jo poistettu, eli siltä osin asia näyttäisi olevan kunnossa.
tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
Admata
Täysjäsen
***
Viestejä: 145



Profiili WWW
« Vastaus #7 : 7.08.2010, 14:25 »

Sen olen huomannut että meillä on siellä foorumi johon täytyy kirjautua ennenkui pääsee kirjoittelemaan, niin sinne tulee välillä ihme keksittyjä henkilöitä, vasta tuli joku liegreven ja sähköpostiksi oli määritetty liegreven@freemymail.cz.cc tai Urgemsgrori  tunnus sähköpostilla l.e.don.ci@gmail.com....nämä kait ovat jotain keksittyjä roskapostiosoitteita koska tyypit ei koskaan ole kirjautuneet.. kuinka nämä saisi estettyä? onkohan tuo syy siihen että googlelta tuli tuollainen ilmoitus.. muuta en oikein keksi?
Ainakin käyttämäsi Fireboard on paha tietoturvariski. Se otettiin muistaakseni tietoturvasyistä pois JEDistäkin, eikä sitä ole lainkaan kehitetty tai tietoturva-aukkoja paikattu kohta lähes kahteen vuoteen. Tämä sinun on välttämätöntä päivittää Kunenaan, joka jatkoi siitä mihin Fireboard jäi. http://www.kunena.com/ Ongelmasi ovat hyvin voineet tulla Fireboardin kautta.

Lainaus
Below are one or more example URLs on your site which may be part of a phishing attack:

http://www.agikotkat .com/~pitkamie/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/
Itse tarkistaisin löytyykö Joomlan juurihakemistosta kansiota '~pitkamie' tai mitään epäilyttävän nimistä kansiota, joka ei sinne kuulu. Samoin tarkistaisin Joomlan käyttäjähallinnasta kaikki, joilla on administrator oikeudet. *

Joomlaan kuin Joomlaan yrittää aina välillä rekisteröityä pahoja botteja. Oma ongelmani tämän suhteen ratkesi pitkälti kun otin käyttöön tämän:
http://extensions.joomla.org/extensions/access-a-security/authentication/7319

Ja siihen sitten Botscoutista Api key täältä:
http://www.botscout.com/getkey.htm

Kannattaa aktiivisesti seurata paitsi Joomlan, niin myös kaikkien käyttämien lisäosien kehitystä ja päivittää aina kun on saatavilla uusi vakaa versio Iskee silmää

EDIT: * quietfinn näyttikin antaneen tähän minua asiantuntevamman vinkin.
« Viimeksi muokattu: 7.08.2010, 14:30 kirjoittanut Admata » tallennettu
minnde
Jäsen
**
Viestejä: 46


Profiili
« Vastaus #8 : 7.08.2010, 19:49 »

Mitään epämääräisiä hakemistoja ei löytynyt onneksi. Latasin nyt kunenan ja asensin joomlaan. Sitten latasin tuon CEDIT Registration Validatorin. Ja hain BotScout API keyn.

Eikö tuohon Kunenaan saa suomenkielen pakettia siihen 1.5.x?? Meidän käyttäjät ei ymmärrä oikein hyvin noita englanninkielen painikkeita... tai valituksia siitä tuli kun fireboardi oli joskus englanninkielinen..

Sitten jos sulla on tuo Kunena käytössä niin ennen kun käyttäjä valikosta klikkas foorumi niin se foorumi aukes sivulle ja sitten kirjautumisikkuna tuli valikon alle, mutta nyt kun klikkaa foorumi niin se kirjautumisikkuna tulee ihan hyvin, mutta foorumi sivu on ihan tyhjä, kunnes on kirjautunut.. Nyt ei pistäny silmää että mistä kohdasta sen saa muutettua niin että se foorumi näkyy siinä tai ne aiheet ja sitten pitää kirjautua että pääsee lukemaan niitä..?

Entä miten tuo CEDIT homma? Asensin sen, niin miten se nyt sitten toimii käytännössä? Mistä sen löydän tuolla joomlassa kun se on asennettu?

Ja entä tuo API key, sillä pääsee ilmeisesti tarkastamaan IP tai sähköpostiosoitteita tms jos on tarvetta..?
« Viimeksi muokattu: 7.08.2010, 20:54 kirjoittanut minnde » tallennettu
Admata
Täysjäsen
***
Viestejä: 145



Profiili WWW
« Vastaus #9 : 7.08.2010, 23:36 »

Eikö tuohon Kunenaan saa suomenkielen pakettia siihen 1.5.x??
Toki saa ihan tämän sivuston tiedostoalueelta:    
Kunena 1.0.11/1.5.12 kielitiedostot ja kuvakkeet


Lainaus
Nyt ei pistäny silmää että mistä kohdasta sen saa muutettua niin että se foorumi näkyy siinä tai ne aiheet ja sitten pitää kirjautua että pääsee lukemaan niitä..?
Kunena saattaa näyttäytyä joissain yksityiskohdissa erilain kuin Fireboard. Kehitystyötä Fireboardista on tehty huimasti. Katsele asetuksia (joista osa on FB:n jälkeen uusia). Jos englanti taipuu, niin Kunenan omaa tukifoorumia kannattaa selata hakuja käyttäen ja tälläkin foorumilla on sitten ihan oma Kunena osasto lisäosien alla.

Lainaus
Entä miten tuo CEDIT homma?
CEDIT Huh Registration Validator löytyy pluginien alta, eli suomeksi 'lisäosat' ja sieltä 'liitännäiset'
Lainaus
Ja entä tuo API key, sillä pääsee ilmeisesti tarkastamaan IP tai sähköpostiosoitteita tms jos on tarvetta..?
Kun syötät API avaimesi Registration Validator liitännäisen API KEY kohtaan ja liitännäinen on julkaistu, niin se käy tekemässä automaattisen bot-tunniste haun kun joku rekisteröityy sivuille Iskee silmää
tallennettu
Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!