Joomla 5.2.2 Security & Bugfix Release
Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.
Problémy se zabezpečením
09. lis 2012 11:02 #99665
Dnes ráno jsem se u jednoho webu, který připravuji setkal a neustále setkávám s problémy zabezpečení. zajímalo by mě, jestli se stím někdo setkáváte:
místo webu prázdná stránka. do administrace mě to nepustí stím, že se mám přihlásit pod jiným jménem a odkaz n aweb, kde se mi stejěn pořád objevuje prázdná stránka. podle datumů u souborů na ftp jsem měl změněn index.php a .htaccess a aby toho nebylo málo, tak si mi neustále dokola vytváří instalační složka /instalation. v databázi to vypadá netknutě.
neumím si pomoct, ale vypadá to jako nějaký pokus o hack.
takže mě napadlo toto řešení: přes ftp jsem přehrál všechny instalační soubory joomly (krom instalační složky) a hle do administrace se dostanu a na web taky. jen mi to neustále na ftp vytváří instlační složku. Upgradoval sem z 2.5.7. na 2.5.8 ale ani to nepomohlo. Přístup do administrace mám akorát já . . . . heslo mám dlouhé s čísly a písmeny. Na ftp bylo taky složité a pro jistotu jsem ho změnil. jako komponenty tam mám navíc jen rs forms, jeden jednoduchý formulář a mou vlastní šablonu.
jakmile složku s instalace smažu, hned je tma znova. sice obsahuje jen francouzký a litevský překlad, ale i tak . . . nechápu jak se to může samo neustále nahrávat.
setkali jste se s tím někdo někdy?
místo webu prázdná stránka. do administrace mě to nepustí stím, že se mám přihlásit pod jiným jménem a odkaz n aweb, kde se mi stejěn pořád objevuje prázdná stránka. podle datumů u souborů na ftp jsem měl změněn index.php a .htaccess a aby toho nebylo málo, tak si mi neustále dokola vytváří instalační složka /instalation. v databázi to vypadá netknutě.
neumím si pomoct, ale vypadá to jako nějaký pokus o hack.
takže mě napadlo toto řešení: přes ftp jsem přehrál všechny instalační soubory joomly (krom instalační složky) a hle do administrace se dostanu a na web taky. jen mi to neustále na ftp vytváří instlační složku. Upgradoval sem z 2.5.7. na 2.5.8 ale ani to nepomohlo. Přístup do administrace mám akorát já . . . . heslo mám dlouhé s čísly a písmeny. Na ftp bylo taky složité a pro jistotu jsem ho změnil. jako komponenty tam mám navíc jen rs forms, jeden jednoduchý formulář a mou vlastní šablonu.
jakmile složku s instalace smažu, hned je tma znova. sice obsahuje jen francouzký a litevský překlad, ale i tak . . . nechápu jak se to může samo neustále nahrávat.
setkali jste se s tím někdo někdy?
09. lis 2012 11:56 #99671
Odpověď od Cony
Moderátor
To že je heslo dlouhé a složité nemusí nutně zaručovat bezpečnost. Heslo na FTP se obvykle "odposlouchává po cestě". Zkuste zjistit, kudy se Vám útočník do stránek dostává (FTP nebo HTTP), asi by neměl být problém vyžádat si od Hostingu nějaký log seznamu přihlášení na FTP s IP adresami, tím jednoduše zjistíte / vyločíte přístup přes FTP.
Pokud bude FTP čisté, hledejte na stránkách podezřelý soubor, nejspíš tam někde bude. No a nebo nakonec se Vám tam můžou taky dostávat z úplně jiných stránek na stejném serveru, záleží jak je nastavený...
Pokud bude FTP čisté, hledejte na stránkách podezřelý soubor, nejspíš tam někde bude. No a nebo nakonec se Vám tam můžou taky dostávat z úplně jiných stránek na stejném serveru, záleží jak je nastavený...
09. lis 2012 11:56 #99672
Odpověď od Cony
Moderátor
Mimochodem, dle Vašeho jiného příspěvku, nemáte tam náhodou nějakou komponentu staženou z warez stránek?
09. lis 2012 15:03 #99682
Odpověď od ma®vays
Návštěvník
právě že nemám . . . . všechno čisté. v podstatě tam skoro nic není. ani jce. teprve jsem začínal s tvorbou. kvůli ftp ani nepoužívám total commander, se kterým bývaly v tomhle problémy. mám jiný podobný. asi to bude spíš chtít kompletní formát i s databází a pěkně odzova.
09. lis 2012 15:58 #99683
Odpověď od Houbák
Zkušený uživatel
Zkus stáhnout web na local a nech to projet antivirákem. Třeba najde nějaký podezřelý kód...
09. lis 2012 15:59 #99684
Odpověď od ma®vays
Návštěvník
safra, to mě něnapadlo. už to všechno formátuju a zkusím druhý pokus . . .