PDA

Zobacz pełną wersję : Z hackowali mi strone:/



wojtekkk87
21-10-2007, 23:31
Witm, wszystkich forumowiczów. Mam konto na 60free.ovh, do tej pory miałem zainstalowane Joomla 1.0.12, po jakichś zmianach na ovh padła mi strona. Troche się z nią męczyłem ale przy okazji stwierdziłem że zmienię wersję Joomla na 1.0.13 IE ISO, po tych zmianach musiałem troche jeszcze literki na polskie pozmieniać. Kiedy pozmieniałem już wszystke artykuły. Wszystko fajnie działało. Niedawno wróciłem do domu i widzę że ktoś podmienił mi stronę startową. Widniały na niej flaga brazylijska i jakies napisy po hiszpańsku. Spanikowałem i od razu podmieniłem strone startową (index.php) na swój. Na swój z wersjii instalacyjnej Joomla 1.0.13 IE ISO. I wszystko wróciło do normy, na serwerze znalazłem jeszcze nowy folder o nazwie "newdir1" który usunąłem, oraz plik php-cgi.php lub cgi-php.php (nie pamiętam dokładnie) plik chciałem podglądnąć po w Total Commanderze jednak kiedy próbowałem to zrobić AntiVir wyrzucił komunikat o zainfekowanym pliku. Więc jego również też usunąłem. Więcej nic nowego nie znalazłem. Czy spotkaliscie się już z czymś takim lub czy wiadome są jakieś bugi w tej wersjii Joomla?

Adres mojej strony to www.wromanek.ovh.org

Dylek
22-10-2007, 00:00
A dlaczego zakladasz ze to dziura w Joomli?
A serwer bezpieczny? A dodatkow do Joomli nie masz? A logujesz sie do panelu admina po https? A zabezpieczyles chociaz katalog admina haslem? A dbasz o aktualizacje Joomli i skladnikow?
Zhackowali jak juz tak a propos.

wojtekkk87
22-10-2007, 00:02
Witam,
Przepraszam ale zdażyło mi się to poraz pierwszy i niestety troche spanikowałem. Są dodatki, serwer nie wiem czy bezpieczny bo to darmowy :\ Niestety. Co do Twoich zapytań właśnie się biorę za zabezpieczanie...

Marcoo
22-10-2007, 08:07
A logujesz sie do panelu admina po https?

A jak to zrobić by logować sie przez https:// ?

zyraf
23-10-2007, 12:07
https://twojserwer/administrator

jezeli serwer na ktorym masz strone obsluguje https, to powinno zadzialac.

Halszczak
23-10-2007, 17:09
Po pierwsze ovh nie ma https (o ile dobrze pamiętam), bo w większości jest to extra płatny dodatek, po drugie ovh jest badziewiem i wylegarnią scripts kids. Musiałem zablokować sporo adresów z francuskiego serwa ovh, skany szły jeden za drugim. To o czym napisałeś to nie dziura w joomli tylko ordynarny włam na serwer z podmianą pliku index. Trochu pokombinuj i będzie po bólu.

bbi
24-05-2008, 09:10
zajrzyjcie tutaj http://forum.joomla.pl/showthread.php?t=3994&highlight=ovh