Hakkeroitu

  • lte
  • lte hahmo
  • Vieras
  • Vieras
28.11.2012 11:43 #3884 : lte
lte vastasi aiheeseen: Hakkeroitu

jkwebdesign kirjoitti: Onko kaikki muut lisäosat ja sivupohjat olleet asianmukaisesti päivitetty (myös käytöstä poistetut)? Pelkän Joomlan päivittäminen ei riitä.


Vain yksi komponentti, AJAX Register, on päivittämättä uusimpaan. Mites muut hakkeroidut, onko käytössä paljon lisäosia vai ihan perusasennus?

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • Beluga
  • Beluga hahmo
  • Vieras
  • Vieras
29.11.2012 12:46 #3902 : Beluga
Beluga vastasi aiheeseen: Hakkeroitu
Voikohan 2.5.8:n tapauksessa todella olla kyseessä jokin 0day-exploitti, vai olisiko hakkeri kuitenkin päässyt syvemmälle Webhotellin serverille? Onko tuosta salasanojen runttaamisesta keskusteltu Joomlan kehittäjien kanssa jo?

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • lte
  • lte hahmo
  • Vieras
  • Vieras
29.11.2012 13:09 #3903 : lte
lte vastasi aiheeseen: Hakkeroitu

Beluga kirjoitti: Voikohan 2.5.8:n tapauksessa todella olla kyseessä jokin 0day-exploitti, vai olisiko hakkeri kuitenkin päässyt syvemmälle Webhotellin serverille? Onko tuosta salasanojen runttaamisesta keskusteltu Joomlan kehittäjien kanssa jo?


Webhotellilta ei ole vielä mitään tietoja herunut asian tiimoilta. Logeista ei löydy mitään epämääräistä liikennettä saitille, eikä millään käyttäjätilillä ole myöskään kirjauduttu palveluun murron jälkeen. En pidä ihan mahdottomana, että muutokset olisi toteutettu suoraan kantapalvelimella.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
29.11.2012 14:25 #3904 : quietFinn
quietFinn vastasi aiheeseen: Hakkeroitu

Beluga kirjoitti: Onko tuosta salasanojen runttaamisesta keskusteltu Joomlan kehittäjien kanssa jo?


Mitä tarkoitat tällä "salasanojen runttaamisella"?

netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
29.11.2012 14:51 #3905 : jkwebdesign
jkwebdesign vastasi aiheeseen: Hakkeroitu
lte kirjoitteli tuossa edellisellä sivulla tämmöistä:

"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "

En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..

Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • lte
  • lte hahmo
  • Vieras
  • Vieras
29.11.2012 15:05 #3906 : lte
lte vastasi aiheeseen: Hakkeroitu

jkwebdesign kirjoitti: lte kirjoitteli tuossa edellisellä sivulla tämmöistä:

"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "

En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..


Kaikkiin käyttäjätilehin oli ajettu username- ja password-kenttiin sama tieto, admin ja pitkä hashi. Muut kentät oli jätetty rauhaan. Admin-käyttäjätunnuksella ei päässyt sisään vaikka salasanan vaihtoi ja kokeili, ilmeisesti koska ensimmäinen osuman tuottava tili oli lukittu.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
29.11.2012 15:35 #3907 : quietFinn
quietFinn vastasi aiheeseen: Hakkeroitu

lte kirjoitti:

jkwebdesign kirjoitti: lte kirjoitteli tuossa edellisellä sivulla tämmöistä:

"Ongelma ei koske vain vanhempia versioita, meillä käytössä 2.5.8. Kirjautuminen ei sivuille onnistu, users-tauluun on runtattu kaikkiin tileihin tunnukseksi admin ja salasanaksi sama rimpsu. "

En ole itse vielä tavannut yhtään päivitettyä sivustoa, jossa tämä olisi käynyt, joten en osaa sanoa missä vika. Yritin myös googlailla asiasta, mutta ei tunnut maailmalla olevat mitään puhetta tuommoisesta..


Kaikkiin käyttäjätilehin oli ajettu username- ja password-kenttiin sama tieto, admin ja pitkä hashi. Muut kentät oli jätetty rauhaan. Admin-käyttäjätunnuksella ei päässyt sisään vaikka salasanan vaihtoi ja kokeili, ilmeisesti koska ensimmäinen osuman tuottava tili oli lukittu.



Tuo on varmaankin hieman pieleen mennyt hakkerointi, eli tarkoitus lienee ollut vaihtaa admin salasana, mutta vaihdettukin kaikki käyttäjätunnukset ja salasanat.

netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • lte
  • lte hahmo
  • Vieras
  • Vieras
29.11.2012 16:53 #3909 : lte
lte vastasi aiheeseen: Hakkeroitu

quietFinn kirjoitti: Tuo on varmaankin hieman pieleen mennyt hakkerointi, eli tarkoitus lienee ollut vaihtaa admin salasana, mutta vaihdettukin kaikki käyttäjätunnukset ja salasanat.


Toisessa ketjussa buua :lla on sama ongelma, eli pieleen on mennyt sit useammankin kerran. Odotan mielenkiinnolla Webhotelli.fi:n selvitystä.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • mirkoe
  • mirkoe hahmo
  • Poissa
  • Ylläpitäjä
  • Ylläpitäjä
  • Kahvilla pärjää aina!
Lisää
29.11.2012 17:42 #3910 : mirkoe
mirkoe vastasi aiheeseen: Hakkeroitu
Törmäsinpäs minäkin sitten tähän tänään. Eli webhotelli.fi palvelimella ei yhtäkkiä toiminut vanhat tunnukset. Muuten kaikki toimi normaalisti. Kävin tietokannan kauttta vaihtamassa salasanan ja homma oli ok.

Mielenkiinnolla jään odottamaan selvitystä tähän.

Ps. Käytössä oli uusin Joomla ja kaikki päivitettynä lisäosia myöten.

Jos se on Joomlalla, teemme sen - www.clicker.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • naghris
  • naghris hahmo
  • Vieras
  • Vieras
29.11.2012 19:39 #3913 : naghris
naghris vastasi aiheeseen: Hakkeroitu
Kuulostaa kyllä siltä, että on päästy tietokantapalvelimen roottina sisään ja ajettu kaikkien tietokantojen joomlatauluihin nämä muutokset. Tässä tapauksessa itse Joomla ei olisi ollut syynä vaan joku muu, syvempi hakkerointi.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Valvojat: jkwebdesignGamossJiiKoo
Sivu luotiin ajassa: 0.115 sekuntia