arczicoder
05-06-2010, 17:06
Witam,
dwa z postawionych przeze mnie na Joomli serwisow zostalo kilka dni temu "zaatakowanych"?
Link do jednego z nich http://arczi.art.pl
co se stalo
Z komputera o tureckim IP (ta..) przez FTP wgrano pusty plik index.php do glownego katalogu Joomli. Po nadpisaniu starym index.php wszystko wrocilo do normy.
(Na arczi.art.pl dodatkowo nadpisano index.php w katalogu administrator. W drugim serwisie dostep do katalogu administrator jest zabezpieczony przez .htaccess, wiec plik pozostal nienaruszony)
arczi.art.pl - Joomla 1.15.14, drugi serwis 1.15.16, juz aktualizuje do najnowszych wersji, wlasciwie podstawowe komponenty.
co teraz
No i co mam poczac? :) Aktualizuje do najnowszej Joomli, pozmieniam wszystkie hasla, wprowadzam zabezpieczenia stad (http://forum.joomla.pl/showthread.php?18063-Kr%C3%B3tki-przewodnik-bezpiecze%C5%84stwa-dla-u%C5%BCytkownik%C3%B3w-hostingu-dzier%C5%BCawionego).
Co jeszcze?
Czy cos takiego juz sie pojawialo wczesniej?
Z gory dzieki za pomoc
dwa z postawionych przeze mnie na Joomli serwisow zostalo kilka dni temu "zaatakowanych"?
Link do jednego z nich http://arczi.art.pl
co se stalo
Z komputera o tureckim IP (ta..) przez FTP wgrano pusty plik index.php do glownego katalogu Joomli. Po nadpisaniu starym index.php wszystko wrocilo do normy.
(Na arczi.art.pl dodatkowo nadpisano index.php w katalogu administrator. W drugim serwisie dostep do katalogu administrator jest zabezpieczony przez .htaccess, wiec plik pozostal nienaruszony)
arczi.art.pl - Joomla 1.15.14, drugi serwis 1.15.16, juz aktualizuje do najnowszych wersji, wlasciwie podstawowe komponenty.
co teraz
No i co mam poczac? :) Aktualizuje do najnowszej Joomli, pozmieniam wszystkie hasla, wprowadzam zabezpieczenia stad (http://forum.joomla.pl/showthread.php?18063-Kr%C3%B3tki-przewodnik-bezpiecze%C5%84stwa-dla-u%C5%BCytkownik%C3%B3w-hostingu-dzier%C5%BCawionego).
Co jeszcze?
Czy cos takiego juz sie pojawialo wczesniej?
Z gory dzieki za pomoc