PDA

Zobacz pełną wersję : Czy joomla może być furtką dla nieautoryzowanej ingerencji?



JMarek
30-12-2007, 17:04
Witam,

Parę miesięcy temu google zasygnalizowało, że strona www naszej firmy zawiera przekierowania na niebezpieczne strony... Po analizie stwierdziłem, że do niektórych plików (głównie index.html ) po znaczniku /html dopisany został skrypt z zaszyfrowanym w ASCII przekierowaniem na taką właśnie stronę. Za przyczynę uznałem wówczas hasło serwera - słownikowe,raczej "miękkie". Usunąłem złośliwe wpisy i wszystko było OK... do niedawna: ponownie, mimo twardego, niesłownikowego hasła, które znam tylko ja, wpisy pojawiły się ponownie.

Na naszym serwerze www (hostowanym przez netart) postawiona była "zwykła stronka" w php oraz testowana joomla. Zakładam, że "zwykła stronka" (robiona na dreamweaverze) nie mogła posiadać jakichś luk - bo nie zawierała żadnego kodu zmieniającego jej treść - ot prosta obsługa kilku podstron z produktami, kontaktem itp. Podejrzenie więc pada na joomlę...

I tutaj moje pytanie - czy joomla może stanowić lukę pozwalającą na takie modyfikacje? Czy może jest jakiś moment instalacji, który mogłem pominąć i spowodować zagrożenie? Jak się zabezpieczyć?

Pozdrawiam,
Marek :)

Dylek
30-12-2007, 17:25
To nie musi byc joomla, a jakis z jej skladnikow. Zerknij na to (http://www.joomlapl.com/content/view/238/26/).