Włamanie na stronę - Strona 2
Strona 2 z 4 PierwszyPierwszy 1234 OstatniOstatni
Wyniki 11 do 20 z 32

Temat: Włamanie na stronę

  1. #11
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Cytat Wysłane przez etitek Zobacz wiadomość
    Ostatnio rozmawiałem z specjalistą od stron to jasno dał mi do zrozumienia żeby uciekać z joomla i wordpressa bo hakerzy nad tymi cmsami najbardziej pracują
    To taki specjalista, jak z koziej... trąba!
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #12
    Senior Gall Anonim awatar
    Dołączył
    19-10-2010
    Wpisy
    6 947
    Punkty
    447

    Domyślny

    Cytat Wysłane przez etitek Zobacz wiadomość
    Ostatnio rozmawiałem z specjalistą od stron to jasno dał mi do zrozumienia żeby uciekać z joomla i wordpressa bo hakerzy nad tymi cmsami najbardziej pracują.
    Spraw mi przyjemność i podaj namiar na tego specjalistę - z chęcią posłucham co ma do powiedzenia.
    Hakerzy od lat pracują nad wszystkim co się znajduje w sieci tylko wytłumacz mi jakim cudem ze znanych mi developerów nikt osobiście nie miał takich problemów - owszem spotkałem się ze stronami po ataku ale zawsze było to spowodowanie niefrasobliwością i luzackim podejściem administratorów/klientów.
    Całkiem niedawno jeden z moich klientów zadzwonił do mnie z informacją iż pojawiają mu się jakieś dziwne teksty po rosyjsku na stronie i co się okazało?
    Pobrał szablon komercyjny za free z jakiejś nie godnej zaufania stronki zamiast zapłacić parę gorszy producentowi. Szablon miał dorzucony złośliwy kod który aktywował się dopiero przy określonej ilości opublikowanych artykułów. A spec od stron najlepiej niech odłączy się od internetu bo nad włamami do kompów hakerzy notorycznie pracują (co zresztą widać na statystykach ataków z komputerów zombie).
    Tak więc czekam na namiar na specjalistę :-)

  4. #13
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Po pierwsze poproś hostingodawce o przeskanowanie konta, bo jak był włam równie dobrze mógł wyjść poza katalog domeny itd.
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  5. #14
    Bywalec
    Dołączył
    14-10-2012
    Wpisy
    303
    Punkty
    3

    Domyślny

    Serwer mam już wyprowadzony tylko jak widzę ile mam ataków brute force dziennie to mnie to przeraża. Musiałem zblokować kilka państw ale i tak to nie pomaga zbytnio bo przenoszą się na inne państwa i dalej puszczają booty. Aktualizacje mam cały czas wykonywane na bieżąco bo codziennie jestem na panelu administracyjnym. Nie to żebym narzekał na joomla bo ogólnie bardzo lubię ten system ale fakt faktem dużo jest ataków na joomla. Wczoraj próbowali mi chyba coś wstrzyknąć bo miałem próbę ataku. To jest definitywnie atak na jakąś lukę w com_hdflvplayer na szczęście nie mam tego komponentu ale pytanie nasuwa się czy mogą coś wprowadzić za pomocą tego kodu.

    Hack Attempt
    Requested URI: /component/contushdvideoshare/player/15//components/com_hdflvplayer/hdflvplayer/download.php?f=../../../configuration.php
    Illegal content within 'get' data
    'get' data contained '../../../'

    drugi atak

    Requested URI: //components/com_hdflvplayer/hdflvplayer/download.php?f=../../../configuration.php
    Illegal content within 'get' data
    'get' data contained '../../../'

  6. #15
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Nie to ataki bootów które szukają zwyczajnie luk w komponentach, jeśli go nie posiadasz to możesz spać spokojnie.
    Jeśli wiesz jaki IP dokonuje ataku dodaj do .htaccess
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  7. #16
    Bywalec
    Dołączył
    14-10-2012
    Wpisy
    303
    Punkty
    3

    Domyślny

    JP cały czas się zmieniają i tu jest problem.

  8. #17
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    Jeśli strona nie wykazuje objaw zainfekowania.. wiec póki co jesteś bezpieczny.
    Za jakiś czas powinno się trochę uspokoić, aczkolwiek nie myśl że jesteś bezpieczny bo tak nie jest. Pilnuj doglądaj poprawiaj a będzie lepiej.
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  9. #18
    Bywalec
    Dołączył
    14-10-2012
    Wpisy
    303
    Punkty
    3

    Domyślny

    Tylko że ten problem trwa od listopada 2014 Cały czas mam wrażenie że ktoś na mnie poluje bo na tym serwerze mam inne strony i nie są tak atakowane jak dwie które są powiązane z informacjami medialnymi. Policja nie była wstanie namierzyć adresów JP bo wszystko było z poza uni i dali sobie dupy siana więc jestem tylko zdany na siebie. Coraz bardziej zastanawiam się czy nie dać tego jakiejś firmie by czuwała na moim bezpieczeństwem.

  10. #19
    Wiarus mjmartino awatar
    Dołączył
    03-12-2007
    Skąd
    Będzin /k Katowic
    Wpisy
    2 751
    Punkty
    212

    Domyślny

    To puść sita przez Cloudflare lub innego CDNa co oferuje security ;)
    ================================
    Administracja Joomla, Nowości, Artykuły Pomocne Administratorom, Usługi
    >>> https://joomlaguru.pl <<<
    Szkoła Joomla Guru (Kursy Online)
    >>> https://szkola.joomlaguru.pl <<<
    ================================

  11. #20
    Bywalec
    Dołączył
    14-10-2012
    Wpisy
    303
    Punkty
    3

    Domyślny

    Oficjalnie mam wdrożone zabezpieczenia ale jak one działają to licho go wie. A możecie polecić dobrego vpsa z dobrymi zabezpieczeniami ?

Strona 2 z 4 PierwszyPierwszy 1234 OstatniOstatni

Podobne tematy

  1. Włamanie na stronę
    przez etitek na forum Bezpieczeństwo
    Odpowiedzi: 37
    Ostatni post/autor: 30-10-2014, 18:11
  2. Włamanie na stronę
    przez igorczarnowo na forum Rozszerzenia - problemy z obsługą, zarządzaniem
    Odpowiedzi: 7
    Ostatni post/autor: 24-03-2013, 15:37
  3. Nagły problem - włamanie na stronę
    przez richard.cali na forum Administracja - ogólne
    Odpowiedzi: 1
    Ostatni post/autor: 28-12-2012, 14:13
  4. włamanie na stronę - tureccy hakerzy
    przez Jop na forum Bezpieczeństwo
    Odpowiedzi: 10
    Ostatni post/autor: 07-11-2010, 11:28
  5. Włamanie na stronę
    przez bazyl009 na forum Administracja Joomla!
    Odpowiedzi: 2
    Ostatni post/autor: 18-02-2009, 10:44

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •