Rok założenia: 2008Kontakt
Systemy Obsługi Treści, czyli CMS (Content Management System): Joomla!, WordPress, phpBB i inne
Poinformuj znajomych o tym wątku
Poinformuj znajomych na Facebook-u o tym wątku Poinformuj innych ludzi na Wykopie o tym wątku Poinformuj znajomych na Twitter-ze o tym wątku Poinformuj znajomych na Blip-ie o tym wątku Poinformuj znajomych na Buzz-ie o tym wątku Poinformuj znajomych na GG o tym wątku

Haker czy nie haker - problem z JOOMLA

Postprzez dragon86
napisane: 10 Sty 2011, o 07:07

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Od jakiegoś czasu u mnie na stronie rejestrują się nowi użytkownicy. Nie było by w tym nic dziwnego gdyby nie fakt, że nie mam umieszczonego ani formularza do rejestracji, ani do logowania. Nazwy użytkowników też nie wyglądają na polskie.
Zastanawiam się czy to jakiś haker (kiepskiej jakości) skoro dobrał się do panelu, czy może spambot. Jak się pozbyć tego problemu?

Awatar użytkownika
dragon86
 
Posty: 44
Rejestracja: 29 Gru 2010
Miejscowość: Tarnów


Joomla zabezpieczenia

Postprzez Michał Otroszczenko
napisane: 10 Sty 2011, o 10:28

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
A masz wyłączoną rejestrację w panelu administracyjnym? Czy updatowałeś Joomlę do najnowszej wersji? Z jakimi uprawnieniami rejestrują Ci się użytkownicy?

Trudno mi powiedzieć, czy jest to groźne na przyszłość. Ja bym pewnie na Twoim miejscu postawił od początku najnowszą Joomlę, skonfigurował od strony bezpieczeństwa (np. register_globals - sprawdzisz to w System->System Info), ukrył panel administracyjny (jak tutaj: http://blog.elimu.pl/2702-ukrywanie-joo ... c-kolejna/). Tak, aby mieć święty spokój.

Michał Otroszczenko
 
Posty: 145
Rejestracja: 17 Sty 2010
Miejscowość: Warszawa

Joomla - zmiana hasła

Postprzez Michał Otroszczenko
napisane: 10 Sty 2011, o 14:52

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
No i zmienieć hasło :)

Michał Otroszczenko
 
Posty: 145
Rejestracja: 17 Sty 2010
Miejscowość: Warszawa

Re

Postprzez dragon86
napisane: 11 Sty 2011, o 14:48

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
rejestrowali się jako zwykli użytkownicy - nie admini.
wyłączyłem opcję rejestracji w panelu i jak narazie jest spokój :)
ja mam joomlę 1.5

Awatar użytkownika
dragon86
 
Posty: 44
Rejestracja: 29 Gru 2010
Miejscowość: Tarnów

Ważna wersja Joomli

Postprzez Michał Otroszczenko
napisane: 11 Sty 2011, o 15:05

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Dragon,

Ważna jest wersja Joomli: nie tylko główna wersja 1.5, ale i release (po polsku to pewnie będzie wydanie). Aktualna jest 1.5.22.

Zapisz się na listę na stronie: http://developer.joomla.org/security/ne ... urity.html, będziesz dostawał powiadomienia o nowych lukach w bezpieczeństwie Joomli.

Michał Otroszczenko
 
Posty: 145
Rejestracja: 17 Sty 2010
Miejscowość: Warszawa

taa

Postprzez D-dos
napisane: 11 Sty 2011, o 15:52

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Haker. Pff,,, Pewnie jakiś bot, który wykorzystuje bezpośredni link do rejestracji...

wyłączyłem opcję rejestracji w panelu i jak narazie jest spokój


To miałeś włączoną czy wyłączoną ?

D-dos
 
Posty: 170
Rejestracja: 13 Lis 2009

Re

Postprzez dragon86
napisane: 11 Sty 2011, o 19:49

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Miałem wyłączoną na stronie. Myślałem, że tylko tutaj się ją włącza.
W panelu admina (config), też jak się okazuje trzeba było wyłączyć i dopiero teraz to zrobiłem.

Awatar użytkownika
dragon86
 
Posty: 44
Rejestracja: 29 Gru 2010
Miejscowość: Tarnów

.

Postprzez D-dos
napisane: 16 Sty 2011, o 14:32

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Dobrze mówiłem...

Pozdrawiam

D-dos
 
Posty: 170
Rejestracja: 13 Lis 2009

Aktualizuj Joomla do 1.5.23

Postprzez ravpl
napisane: 14 Kwi 2011, o 20:31

  • Poinformuj znajomych na Facebook-u o tym wątku
  • Poinformuj innych ludzi na Wykopie o tym wątku
  • Poinformuj znajomych na Twitter-ze o tym wątku
  • Poinformuj znajomych na Blip-ie o tym wątku
  • Poinformuj znajomych na Buzz-ie o tym wątku
  • Poinformuj znajomych na GG o tym wątku
 
Niedawno pojawiła się kolejna aktualizacja dla Joomla 1.5.x, tym razem 1.5.23.

Aktualizacja zawiera kilka łat zwiększających bezpieczeństwo Joomla, warto się w nią, czym prędzej zaopatrzyć.

Obecnie dbanie o samą aktualizację Joomla może już nie wystarczyć, bardzo często za włamania odpowiedzialny jest źle skonfigurowany serwer i stare dodatki firm trzecich.

Mam nadzieję, że zdajesz sobie sprawę z zagrożenia, jakim jest zaniedbanie bezpieczeństwa strony internetowej.
Wystarczy, że jakiś automat wgra Tobie wirusa do strony by google zablokowało ruch na Twoją stronę internetową.
Oczywiście strat może być dużo więcej, sam brak kopii zapasowej własnej witryny dodatkowo zwiększa koszty przywrócenia strony do życia.

Dla osób chcących samodzielnie zajmować się bezpieczeństwem w swojej Joomla przygotowałem poradnik:
http://www.ekademia.pl/kurs/bezpieczenstwo-cms-joomla

Jest w nim wiele cennych wskazówek odnośnie bezpieczeństwa komputera, serwera i strony w Joomla.
Kurs jest przeze mnie stale aktualizowany o nowe porady.

Awatar użytkownika
ravpl
 
Posty: 12
Rejestracja: 15 Lut 2011
Miejscowość: Warszawa



Wróć do Joomla! i inne CMSy

 


  • Podobne tematy
    Odpowiedzi
    Wyświetleń
    Ostatni post

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 2 gości