Jak zabezpieczyc Joomle 2.5 przed atakami ?
Wyniki 1 do 5 z 5

Temat: Jak zabezpieczyc Joomle 2.5 przed atakami ?

  1. #1
    Przeglądacz
    Dołączył
    10-07-2007
    Wpisy
    38
    Punkty
    10

    Domyślny Jak zabezpieczyc Joomle 2.5 przed atakami ?

    Witam


    Pisze tutaj na forum bo juz nie wiem jak sobie z tym poradzic. Mam na serwerze kilka stron opartych o Joomle 2.5 zaaktualizowane do najnowszej wersji lecz ciagle wchodzi mi do nich jakis syf, czyszcze to (wgrywam nowa czysta kopie plikow Joomla) ale po kilku dniach z powrotem jest to samo. Nie jestem jakims ekspertem i nie wiem jak sobie z tym poradzic ani nie wiem jak stwierdzic przez co sa przeprowadzane te ataki. Licze na wasza pomoc.

    Do plikow php dopisuje mi kod takiego typu :
    Kod PHP:
    eval(base64_decode("CmVycm9yX3JlcG9ydGluZygwK....... 
    oraz wgrywa czasem dodatkowe jakies pliki php ktore wysylaja spam nom stop poprzez funkcje mail na serwerze. Zauwazylem tez w bazie pojawiaja sie dodatkowe tabele ktore chyba nie sa od Joomli , w zalaczniku wrzuce przyklad tych tabel z sql. Doradzi mi ktos jak sie zabezpieczyc przed tym czyms ? Juz naprawde mam dosc czyszczenia co kilka dni tych Joomli
    Załączone pliki Załączone pliki

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 947
    Punkty
    447

    Domyślny

    Problem standardowo leży raczej w plikach witryny.
    Masz gdzieś w środku jakieś "cudeńko" - albo rozszerzenie od niesprawdzonego developera, albo szablon lub rozszerzenie komercyjne pobrane z nieautioryzowanego miejsca za free, albo szablon robiony artisteerem z chomika itd, albo user admin i hasło 1234 itd.
    Cżęstokroć są to również chociażby pliki obrazów gif i inne takie cudeńka.
    Co znaczy czyścisz?
    Co z katalogami rozszerzeń?
    Co z katalogami fotek?
    Jak się ma do tego twój własny komp?
    Zabezpieczenia, zabezpieczenia i jeszcze raz zabezpieczenia.
    Napisz że masz dobrego firewalla na kompie, równie dobrego na stronach, nie zapisujesz haseł, zmieniłeś wszelkie dostępy ftp i hasła, każde hasło ma minimum 10 znaków, 3 duże litery, trzy cyfry, dwa znaki specjalne (nimimum), nie używasz /nie używałeś/ żadnych rozszerzeń z niesprawdzonego źródła.
    No to wówczas będzie hulać.
    Pzdr

  4. #3
    Przeglądacz
    Dołączył
    10-07-2007
    Wpisy
    38
    Punkty
    10

    Domyślny

    Czyszcze to znaczy wgrywam nowa joomle instaluje , potem instaluje dodatki , podmieniam baze na stara, wgrywam szablon ktory jest robiony przeze mnie (wiec wiem jaki to jest kod) i wgrywam obrazki , kopiuje z poprzedniej zawirusowanej wersji. To jak mozna sprawdzic czy obrazki , pliki gif itp nie maja jakiegos syfu ?

  5. #4

  6. #5
    Przeglądacz
    Dołączył
    06-12-2013
    Skąd
    Łódź
    Wpisy
    38
    Punkty
    3

    Domyślny

    A jaki masz hosting?? Może cała kaszanka zaczyna się od słabo zabezpieczonego hostingu??
    Możesz robić automatyczne aktualizacje z zaplecza??
    Ostanio edytowane przez Goofson : 09-12-2013 11:56
    NIE POPEŁNIA BŁĘDÓW TYLKO TEN CO NIC NIE ROBI.
    ====================================
    *nie mniej mądry uczy się na cudzych, głupi na własnych


Podobne tematy

  1. Jak zabezpieczyć stronę przed wirusami
    przez madman85 na forum Bezpieczeństwo
    Odpowiedzi: 2
    Ostatni post/autor: 12-10-2013, 20:54
  2. Zabezpieczanie się przed atakami hakerów.
    przez Maxior na forum Bezpieczeństwo
    Odpowiedzi: 13
    Ostatni post/autor: 18-08-2012, 14:37
  3. Jak zabezpieczyc konto logowania
    przez hym23 na forum Bezpieczeństwo
    Odpowiedzi: 7
    Ostatni post/autor: 17-05-2011, 09:48
  4. Jak zabezpieczyc pliki pdf przed dostepem z poza joomla
    przez almatrah na forum Bezpieczeństwo
    Odpowiedzi: 0
    Ostatni post/autor: 02-10-2010, 10:43

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •