- Viestejä: 1324
- Vastaanotettu kiitos 121
Hakkeroitu
- Mortti
- Poissa
- Ylläpitäjä
Odotan mielenkiinnolla huomista "lopputiedotetta", joka heidän viimeisin uutisensa kertoo tulevan.
Myös viestintäviraston cert.fi ja monet it/tietotekniikkaan erikoistuneet sivustot ovat uutisoineet asiasta tämän asian aikana... lopullinen syy varmaan kiinnostaa kaikkia, jos se oikeasti annetaan julkisuuteen?
Ehkä lopputiedotteen ansiosta me jokainen osaamme sitten varautua paremmin?
Finnish Joomla! Language Coordinator | One of the guys behind Joomla.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- VNiemi
- Poissa
- Konkari
- Viestejä: 244
- Vastaanotettu kiitos 48
Ehkä jonkun kannattaisi kirjoittaa ohje tietokannan etuliitteen vaihtamiseen?
EDIT: Ilmeisesti tietokannan etuliite ei vaikuta asiaan. Skripti on kait tarpeeksi fiksu löytääkseen ne _users taulut oli etuliite mikä tahansa.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- lte
- Vieras
VNiemi kirjoitti: Samaa mieltä... Tietokantapalvelin hakkeroitu ja ajettu skripti, joka kirjoittaa uudet tunnukset ja salasanat jos_users ja j25_users tauluihin on minun veikkaukseni. Eli ajan tasalla oleva joomla ei suojaa, jos tietokanta käyttää oletusetuliitteitä.
Ehkä jonkun kannattaisi kirjoittaa ohje tietokannan etuliitteen vaihtamiseen?
Ei ollut mikään oletusetuliite käytössä, vaan ihan satunnainen nelimerkkinen merkkijono. Ja jos oikein muistan, arpoo 2.5:n asennustyökalukin oletuksena satunnaisen etuliitteen.
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- buua
- Vieras
www.webhotelli.fi/
eli laittoivat wordpressin ja joomlan syyksi.
itellä on 2.5.8 joomla ja lisäosat päivitetty.
tietokannan käyttäjä ja etuliite vaihdettuna.
silti pääsivät vaihtamaan käyttäjätunnukset ja salasanat.
lisäys: ja configuration.php oikeudet on 400 eli "käyttäjä" ja "luku"
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- VNiemi
- Poissa
- Konkari
- Viestejä: 244
- Vastaanotettu kiitos 48
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- lte
- Vieras
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- jkwebdesign
- Poissa
- Valvoja
Olisi kyllä heidän pitänyt nyt otaa hieman parempi tie asian selvittämiseksi, sillä tietoa tapahtumista ei ole annettu ollenkaan, eikä selvitetty mitkä ohjelmistot ovat haavoittuvia. Se, että heidän tiedote sanoo "Hyökkäys kohdistui haavoittuviin Wordpress- ja Joomla-pohjaisiin sivustoihin." EI tarkoita sitä, että nuo ohjelmistot olisivat haavoittuvia vaan reikä voi olla jossain paljon syvemmällä, mutta hyökkäys on sitten kohdistettu nohin ohjelmistoihin.
Kyllä tähän asiaan pitäisi saada jonkinlainen selitys, on liian helppoa mennä "tietoturvaverhon" taakse ja olla kertomatta enempää.
Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- jkwebdesign
- Poissa
- Valvoja
"Hosting-palveluntarjoajien ympäristöissä esiintyneet haavoittuvat hallintatyökalut ovat myös altistaneet muut samalla www-palvelimella sijaitsevat sivustot tihutöille. "
Lähdelinkki:
www.cert.fi/tietoturvanyt/2012/11/ttn201211301443.html
Eli tuohon on tainnut riittää yksi haavoittuva Joomla sivusto, jonka jälkeen Palveluntarjoajan ongelmat ovat altistaneet kaikki muut sivustot, ymmärsinkö oikein?
Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- naghris
- Vieras
Tämän perusteella korostan, että mielestäni ajan tasalle päivitetty J tai WP ei ole syynä, vaan palveluntarjoajan huono setuppi tai päivittämättömät hallintatyökalut. Piste. Ellei webhotelli.fi tarjoa tästä täsmällisempää selitystä. Muutoin tämä olisi toistunut saman tien useilla hosteilla.
Mitä me tästä opimme? Halvalla ei saa hyvää...?
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.
- naghris
- Vieras
Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.