Päävalikko

Etusivu
Uutiset
Tiedostot
Foorumi
- - - - - - -
Ohjeita ja vinkkejä
- - - - - - -
Lähetä uutinen

Kirjaudu

Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
11.02.2012, 18:08
Tunnus:
Salasana:


Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan

Unohtuiko salasana?

joomlafi.pngJoomla.fi on avattu!

Joomlaportal.fi:n foorumi suljetaan pian. Siirry uudelle sivustolle ja rekisteröidy: www.joomla.fi

 

FOORUMI on vainluku-tilassa, uusia aiheita ei voi aloittaa. Siirry uudelle Joomla.fi-sivuston foorumille

Sivut hakkeroitu, mitä voin tehdä?
Joomlaportal.fi
11.02.2012, 18:08 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset:
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: 1 [2]
  Tulostusversio  
Kirjoittaja Aihe: Sivut hakkeroitu, mitä voin tehdä?  (Luettu 6058 kertaa)
Arska
Guru
*****
Viestejä: 601


Profiili
« Vastaus #15 : 22.08.2010, 19:46 »

Tais olla syypäänä  http://www.joomla24.com/ etusivulla näkyvä tennis template jonka latasin siihen. Sen ylävalikon home linkin alapuolella oli hostauslinkki johonkin mestaan jonka poistin suoraan korvaamalla tekstin

defined( '_JEXEC').(($this->template)?$JPan = array('zrah'.'_pby'):'') or die( 'Restricted access' );

tekstillä

defined('_JEXEC') or die('Restricted access');

Linkki katos kyllä valikosta mut sivutkin tuli sit siin sivus hakkeroiduks..
Sinänsä ei oo iso homma nyt vaihdella tietokantojen nimiä ja salasanoja mut vituttaahan se kuiteskin.
tallennettu

Koskaan ei mene niin huonosti etteikö vois mennä vielä huonomminkin
Mortti
Administrator
*****
Viestejä: 4 485



Profiili
« Vastaus #16 : 22.08.2010, 19:59 »

Lainaus
Ihmetyttää vaan et mist tulivat läpi..yhtään lisäosaa ei ole asennettu.

Lainaus
http://www.joomla24.com/ etusivulla näkyvä tennis template jonka latasin siihen.

Myös sivupohjat (lataavat usein myös lisäosia(plugins) sun muita) kuten kaikki jota lataat sivustolle ylläpitäjänä voivat ladata mitä vain... tarkista lähde ja sisältö sekä testaa turvallisessa ympäristössä ennen kuin lataat live serverille...

ko sivusto ei ole tuttu minulle ja tuskin tuleekaan...
tallennettu

Mortti
Administrator
*****
Viestejä: 4 485



Profiili
« Vastaus #17 : 22.08.2010, 20:06 »

Helpoin ja nopein tapa tuossa vaiheessa (kun sivustoa ei ole juurikaan) on pistää tietokanta sileeksi sekä kaikki tiedostot hakemistoissa ja asentaa uusiksi... n. 5min. (on suositeltavaa/pakollista vaihtaa tietokannan ja sivuston salasanat myös!)
tallennettu

quietfinn
Administrator
*****
Viestejä: 2 538



Profiili WWW
« Vastaus #18 : 23.08.2010, 09:56 »

No johan nyt.mullekin kävi ylläri kun äsken latasin täältä uusimman joomlan 20 version ja purin koneelle ja ajoin sen uuteen mestaan palvelimelle. Tein admin tunnarit ja laitoin sivut pystyyn. Aloin höyläämään uutta banneria etusivulle fotarilla ja sen kans meni sit puoltuntii..ja sit kun päivitin etusivun kuvan vaihdon yhteydes niin yllätys yllätys sivu hakkeroitu..P..kle.

Ihmetyttää vaan et mist tulivat läpi..yhtään lisäosaa ei ole asennettu.

Ja vain index.php sivu joomlassa oli muutettu...sinänsä ihme kyllä.

Tällaisista tapauksista pitää aina ja ehdottomasti ilmoittaa palveluntarjoajalle. Heillä on paremmat edellytykset selvittää miten tuo hakkerointi on tehty, ja neuvoa miten sivuston saa turvalliseksi.

tallennettu

netFinn - Taatusti Joomla!-yhteensopiva webhosting: http://www.netfinn.fi
Ryyni
Jäsen
**
Viestejä: 51


Profiili
« Vastaus #19 : 23.08.2010, 18:04 »

Minulla oli kans kaksi sivustoa hakkeroitu eilen (sunnuntai 22.8.2010) illan aikana.
Sivuilla oli teksti:

[Moderator: hakkerin viite poistettu. Hakkerien "propseja" ei pidä julkaista missään, sitähän he juuri hakevat]

Nuo ovat ilmeisesti kahlanneet koneellisesti läpi tuhansia sivuja ja laittaneet kaikkille johin pääsi tunkeutumaan kyseisen tekstin.

Sivut olivat kumpikin Joomla 1.5.18 -versiossa. Luultavasti olivat vaihtaneet vain index.php:n.
Sivut lähtivät toimimaan kun pudotin ftp:llä päälle 1.5.18-->1.5.20 päivityksen ja juureen puhtaan index.php-tiedoston. Tuon puhtaan index.php:n siirto olisi riittänyt, mutta päivitin sivut samalla. Vielä ois varmaan parasta pudottaa sivuille koko full 1.5.20 versio, niin mahdollisesti muutkin muutetut tiedostot korvautuisivat "puhtailla" tiedostoilla.

 
« Viimeksi muokattu: 24.08.2010, 08:23 kirjoittanut naghris » tallennettu
Arska
Guru
*****
Viestejä: 601


Profiili
« Vastaus #20 : 23.08.2010, 23:14 »




[Moderator: hakkerin viite poistettu. Hakkerien "propseja" ei pidä julkaista missään, sitähän he juuri hakevat]


Nuo ovat ilmeisesti kahlanneet koneellisesti läpi tuhansia sivuja ja laittaneet kaikkille johin pääsi tunkeutumaan kyseisen tekstin.


Jeps.. saman firman tekeleitä oli munkin sivuilla. Kävin vilkasemassa viel ihan niiden omassa osoitteessakin ja kirjauduin sisäänkin ko palvelimelle..mut en viitsinyt siin kovin kauaa sit heilua sisällä kun ei oikein tienny et mitä kaikkee paskaa silt saa koneelleen.

Oma hostini antoi ymmärtää että heidän palvelimelleen tuo reikä oli syntynyt cpanelin kautta päivityksen yhteydessä. Siinä sitä sitten meni tunti kivasti korjailessa useampiakin joomlasivuja.  Homma on ollut koneellista ja joomlan versiolla ei ole ollut väliä sillä vanhemmatkin jopa 1.0.x sarjan sivut oli korkattu vaihtamalla index.php sivu hakkereiden omalla. Onneksi moiset ei olleet sen ihmeemmin sotkeneet paikkoja, eli pääsi shut vähällä (salasanojen + tietokantojen) vaihto hommalla.
« Viimeksi muokattu: 24.08.2010, 08:24 kirjoittanut naghris » tallennettu

Koskaan ei mene niin huonosti etteikö vois mennä vielä huonomminkin
mr.kreivi
Konkari
****
Viestejä: 160



Profiili
« Vastaus #21 : 23.08.2010, 23:33 »

Mitä tuossa tietokannan uusimisessa menettää?
tallennettu
Arska
Guru
*****
Viestejä: 601


Profiili
« Vastaus #22 : 24.08.2010, 12:48 »

Mitä tuossa tietokannan uusimisessa menettää?
Pahimassa tapauksessa kaiken datan jos oikein paska flaksi käy. Tietokanta on pakko käydä läpi jotta voi olla varma ettei sinne ole tehty mitään takaportteja yms paskakoodeja jotka sitten alkaa bugittaan myöhemmin tai mahdollistaa sisääntulon uudelleen. Mutta ton uusimman sivun kohdalla oli fiksuinta laittaa kaikki uusiks aina hallinnan salasanoja ja tietokantojen nimiä ja tunnareita myöden koska sivu oli vielä täysin raakile.
Noi on paskoja hommia joita ei toivois kohdalleen jos isvusto on vähänkin isompi ja vanhempi.
tallennettu

Koskaan ei mene niin huonosti etteikö vois mennä vielä huonomminkin
Sivuja: 1 [2]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!