Hakkeroitu
- lte
- Vieras
jkwebdesign kirjoitti: Onko kaikki muut lisäosat ja sivupohjat olleet asianmukaisesti päivitetty (myös käytöstä poistetut)? Pelkän Joomlan päivittäminen ei riitä.
Vain yksi komponentti, AJAX Register, on päivittämättä uusimpaan. Mites muut hakkeroidut, onko käytössä paljon lisäosia vai ihan perusasennus?
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- Beluga
- Vieras
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- lte
- Vieras
Beluga kirjoitti: Voikohan 2.5.8:n tapauksessa todella olla kyseessä jokin 0day-exploitti, vai olisiko hakkeri kuitenkin päässyt syvemmälle Webhotellin serverille? Onko tuosta salasanojen runttaamisesta keskusteltu Joomlan kehittäjien kanssa jo?
Webhotellilta ei ole vielä mitään tietoja herunut asian tiimoilta. Logeista ei löydy mitään epämääräistä liikennettä saitille, eikä millään käyttäjätilillä ole myöskään kirjauduttu palveluun murron jälkeen. En pidä ihan mahdottomana, että muutokset olisi toteutettu suoraan kantapalvelimella.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- quietFinn
- Poissa
- Valvoja
Beluga kirjoitti: Onko tuosta salasanojen runttaamisesta keskusteltu Joomlan kehittäjien kanssa jo?
Mitä tarkoitat tällä "salasanojen runttaamisella"?
netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- jkwebdesign
- Poissa
- Valvoja
"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "
En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..
Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- lte
- Vieras
jkwebdesign kirjoitti: lte kirjoitteli tuossa edellisellä sivulla tämmöistä:
"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "
En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..
Kaikkiin käyttäjätilehin oli ajettu username- ja password-kenttiin sama tieto, admin ja pitkä hashi. Muut kentät oli jätetty rauhaan. Admin-käyttäjätunnuksella ei päässyt sisään vaikka salasanan vaihtoi ja kokeili, ilmeisesti koska ensimmäinen osuman tuottava tili oli lukittu.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- quietFinn
- Poissa
- Valvoja
lte kirjoitti:
jkwebdesign kirjoitti: lte kirjoitteli tuossa edellisellä sivulla tämmöistä:
"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "
En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..
Kaikkiin käyttäjätilehin oli ajettu username- ja password-kenttiin sama tieto, admin ja pitkä hashi. Muut kentät oli jätetty rauhaan. Admin-käyttäjätunnuksella ei päässyt sisään vaikka salasanan vaihtoi ja kokeili, ilmeisesti koska ensimmäinen osuman tuottava tili oli lukittu.
Tuo on varmaankin hieman pieleen mennyt hakkerointi, eli tarkoitus lienee ollut vaihtaa admin salasana, mutta vaihdettukin kaikki käyttäjätunnukset ja salasanat.
netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- lte
- Vieras
quietFinn kirjoitti: Tuo on varmaankin hieman pieleen mennyt hakkerointi, eli tarkoitus lienee ollut vaihtaa admin salasana, mutta vaihdettukin kaikki käyttäjätunnukset ja salasanat.
Toisessa ketjussa buua :lla on sama ongelma, eli pieleen on mennyt sit useammankin kerran. Odotan mielenkiinnolla Webhotelli.fi:n selvitystä.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- mirkoe
- Poissa
- Ylläpitäjä
- Kahvilla pärjää aina!
Mielenkiinnolla jään odottamaan selvitystä tähän.
Ps. Käytössä oli uusin Joomla ja kaikki päivitettynä lisäosia myöten.
Jos se on Joomlalla, teemme sen - www.clicker.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- naghris
- Vieras
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.