Kaj mi je storiti? Joomla vdor
 
pavarti 5. feb 2013 07:29:19 Pridružen od:
26. okt 2011
445 objav
587 92 14
#11

Meni sedaj deluje.


všeč(1) ni všeč(0) spam(0)
 
twosocks 5. feb 2013 08:23:20 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#12

@r0ks0n - najhitreje je, če ti ponudnik pomaga locirat datoteke - recimo linux find . -mtime -10 (datoteke spremenjene v zadnjih 10 dneh) in se ponavadi lepo vidi kaj je za popravit. Seveda če ni posegov v bazo.


všeč(1) ni všeč(0) spam(0)
 
thebeast 5. feb 2013 08:43:08 Pridružen od:
18. maj 2007
135 objav
115 6 0
#13

Meni NE delujejo naslovi na Firefoxu 18.0.1


všeč(1) ni všeč(0) spam(0)
 
r0ks0n 8. feb 2013 00:18:03 Pridružen od:
2. maj 2011
1070 objav
629 115 11
#14

Twosocks: obicajno od ponudnika dobim odgovor: obrnite se na izdelovalca spletne strani... Tako, da se vedno obracam nase in na prijazne uporabnike tega foruma (OvcaX je car!). Sem zadevo nekako resil, cimprej pa se je potrebno znebiti tele Joomle 1.5... Nov portal se dela na 2.5, vendar sem v resnih dvomih, ce ne bi sel kar takoj na 3.0.



Sicer pa hvala vsem za feedback, bomo resili zadevo (ce ne prej pa cez cca mesec, ko zazivi nova podoba).


všeč(0) ni všeč(1) spam(0)
 
twosocks 8. feb 2013 08:25:33 Pridružen od:
20. mar 2009
1297 objav
1253 89 21
#15

r0ks0n:

Twosocks: obicajno od ponudnika dobim odgovor: obrnite se na izdelovalca spletne strani... Tako, da se vedno obracam nase in na prijazne uporabnike tega foruma (OvcaX je car!).




Sej ne zahtevaš od njega da ti čisti, kar je kriv tvoj CMS (kar je res). Lahko pa bi vsaj zrihtal seznam spremenjenih datotek ...


všeč(0) ni všeč(0) spam(0)
 
boco 9. feb 2013 20:15:19 Pridružen od:
1. jul 2010
149 objav
153 60 5
#16

@r0ks0n , žal te moram razočarati, da verjetno ni podtaknjena samo tista datoteka x.txt v kateri verjetno piše Hacked by Hemi7 ampak je po vseh direktorjih nasranih datotek index.old.php z raznimi linki...... Ja tudi jaz bi ga tepel ..... No, ker delam na svojem strežniku sem se teh datotek na hitro rešil z ukazom: find . -type f -name "index.old.php" -exec rm -f {} \; sedaj čakam kje me bo spet presenetilo nekaj novega. Predlagam, da pregledaš še ostale direktorije, predvsem pa ti priporočam, da preveriš tudi datotek tipa js ...na koncu datotek preveri če je notri kaj takega <iframe style=..iframe> ...pa namesto * je link na stran z virusi...


všeč(2) ni všeč(0) spam(0)
 
LukaTCE 10. feb 2013 12:30:25 Pridružen od:
19. okt 2012
624 objav
200 1530 163
#17

Namesti JoomScan

http://web-center.si/projekt-joomscan/155-orodje-za-testiranje-joomle-joomscan

http://web-center.si/informacijska-varnost/it-za-spletne-administratorje/410-13-nasvetov-za-boljo-varnost-joomle


všeč(0) ni všeč(0) spam(0)
Troll
 
r0ks0n 11. feb 2013 00:43:21 Pridružen od:
2. maj 2011
1070 objav
629 115 11
#18

Boco: najlepsa hvala za nasvet, resnicno! Bom preveril takoj, ko najdem pol ure casa. Upam, da mi cimprej uspemdokoncati J2.5 zadevo, da se znebim teh sr*** :)


všeč(0) ni všeč(1) spam(0)
 
Balonar 11. feb 2013 07:34:01 Pridružen od:
27. jan 2008
2350 objav
2609 255 41
#19

Kako pa lahko navadni uporabniki uporabimo Joomscan? .. pojma nimam o teh strežniških zadevah .. sem pa na shared serverju ..


všeč(0) ni všeč(0) spam(0)
 
Matjaž 11. feb 2013 08:18:03 Pridružen od:
21. sep 2007
3505 objav
2603 308 45
#20

Kot razumem jaz tale joomscan, je to script za instalacijo na tvoj računalnik. Ta potem skenira določeno spletno stran in odkriva ranljivosti.

Če imam prav, skoraj neuporaben program za admina, ki vsaj malo pozna joomlo. Če vem, da imam inštaliran jce izpred 5 let, ne rabim še potrditve s strani skripte.


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se