Podwójne włamanie, blokada konta w hostit, proszę o radę
Wyniki 1 do 6 z 6

Temat: Podwójne włamanie, blokada konta w hostit, proszę o radę

  1. #1
    Debiutant
    Dołączył
    05-06-2010
    Wpisy
    1
    Punkty
    10

    Podwójne włamanie, blokada konta w hostit, proszę o radę

    Witam
    Jestem tutaj nowy, więc na wstępie witam serdecznie.
    Sprawa ma się następująco posiadam dwie strony na joomli u tego samego providera ale każda na osobnym koncie hostingowym, pierwsza strona została zaatakowana przez Kosowo Teat miesiac temu, po przywróceniu dzałało po czym dwa dni temu ponownie została zaatakowana i przy okazji ta druga strona również. Dzisiaj od providera dostałem wiadomość:

    Witam,

    Nasz system monitoringu wykrył włamanie na serwer poprzez skrypt, który jest zainstalowany na Państwa koncie oraz próbę penetracji i wyłudzenia informacji na nim znajdujących się. W dbałości o dobro naszych pozostałych klientów zostaliśmy zmuszeni do natychmiastowej blokady serwisu.

    Prosimy o szybką interwencję i bezwzględne usunięcie zainstalowanego skryptu. Z ww. powodów nie możemy zezwolić na jego dalsze funkcjonowanie na naszych serwerach. Służymy ew. pomocą i radą dotycząca instalacji oprogramowania wolnego od wad wymienionego skryptu.
    Pytanie, czy po update do wersji 1.5.18, powinno się uspokoić, czy może jakiś moduł jest aż tak dziurawy:
    Phoca, html, vista counter, contact gg.

    Włam ujawniał się tym, że przy próbie wejścia na stronę lub admina pojawiała się ich grafika taka jak tutaj http://www.natali-web.ru/rudvor.su/ , proszę o radę jak się zabezpieczyć, bo już nie mam siły

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Zmień hasła do FTP przeskanuj czy nie masz na kompie trojana.
    Po to są updaty z security fixy żeby łatać dziurki ;) Co skutecznie blokuje ataki.
    Ewentualnie pokusiłbym się do jakiś komponent ze statystykami co loguje IP np i w *.httaccess zablokować
    Przenieś standardowo logowanie do administratora w inne miejsce co by nie było /administrator

    A i stosujemy mocne hasła czyli min 8 znaków w tym 2 Duża literki Cyferka Znak Secialny i małe
    Coś np: HeN9%opq (trudne ale do nauczenia)
    Ostanio edytowane przez mjmartino : 05-06-2010 09:11

  4. #3
    Senior PeFik awatar
    Dołączył
    18-02-2007
    Skąd
    Miasto Stu Mostów
    Wpisy
    5 465
    Punkty
    241

    Domyślny

    to i tak mało....

    należny skorzystać z płatnych komponentów do ochrony
    http://extensions.joomla.org/extensi.../site-security
    Współautor bloga o systemie Joomla! -> blog.elimu.pl < oraz kilku książek i artykułów o tym CMS.

  5. #4
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    A to jakaś konieczność? Nie opowiadaj bajek!
    Po pierwsze, żaden - nawet najlepszy komponent nie gwarantuje bezpieczeństwa. W Sieci nic bezpieczne nie jest i dobrze o tym wiesz!
    Po drugie, te komponenty pomagają administratorom podwyższyć poziom bezpieczeństwa, ale nie zastąpią go w myśleniu
    Po trzecie, sam pisałeś również o niepłatnych pomocnikach (Scout). Niepłatny, a mocno pomocny jest QuardXT, skorzystać można z EyeSite, po części z JTS... tudzież innych. Zależy, co chcesz osiągnąć.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  6. #5
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    @zwiastun dobrze napisane myślenie jest najważniejsze a reszta to tylko rzeczy prewencyjne które wykonuje administrator aby mieć w miarę bezpieczną stronę w sieci.
    Prawda jest taka jak się jakaś grupa h@ckerska uweźmie to nie ma rady... trzeba przeczekać trudny okres i być 2x bardziej czujnym.
    Hakerzy zazwyczaj pokazują błędy w skryptach ;) więc zawsze coś można bardziej dopracować.
    Skoro strony koledze nie skasowali (chyba ?) więc tak są z kręgu tych lepszych
    Chyba napisałem same oczywiste rzeczy ;o

  7. #6
    Bywalec
    Dołączył
    09-12-2006
    Skąd
    Lubliniec
    Wpisy
    302
    Punkty
    14

    Domyślny

    Mogliby jeszcze uprzejmie poinformować co zmienili a czego nie ruszali

    Trochę humoru http://www.youtube.com/watch?v=VCH6n-OGSJA

    Uwaga materiał filmowy zawiera wulgaryzmy.
    Ostanio edytowane przez keran : 05-06-2010 21:13
    Pozdrawiam Keran
    ________________________
    • webwizard.pl - projektowanie stron i sklepów internetowych.

Podobne tematy

  1. blokada konta nowego usera
    przez komargm na forum Różne
    Odpowiedzi: 1
    Ostatni post/autor: 15-09-2009, 19:18
  2. budowanie bazy danych - proszę o radę
    przez xbokser na forum Artykuły: aktualności, komentarze
    Odpowiedzi: 5
    Ostatni post/autor: 11-01-2009, 22:08
  3. Odpowiedzi: 0
    Ostatni post/autor: 04-12-2007, 18:14
  4. Blokada konta admin w joomla
    przez surogi na forum Administracja Joomla!
    Odpowiedzi: 4
    Ostatni post/autor: 19-05-2007, 23:24
  5. Odpowiedzi: 1
    Ostatni post/autor: 18-02-2007, 10:37

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •