Joomla 2.5.14 Tietoturva!?

  • QbiC
  • QbiC hahmo Aiheen kirjoittaja
  • Vieras
  • Vieras
14.10.2013 12:03 #5880 : QbiC
QbiC loi aiheen: Joomla 2.5.14 Tietoturva!?
Mitenkäs mahtaa olla mahdollista, että viimeisimmän version Joomla sivusto jossa on asennettuna Akeeban admintools, Akeebabackup sekä jHackguard voidaan hakkeroida spammibottia käyttämään palvelimella. Sivulla muita komponentteja: JCE editori, Phocamaps komponentti sekä plugari, jcrawler(voiko tämä olla riski), swMenufree. Yksikään noista ei löydy haavoittuvien listalta.

Tämä hakkerointi on nyt toisella sivustolla samalta serveri palveluntarjoajalta. Ensimmäinen sivusto oli jätetty 1.5.x versioon joten sen ymmärrän kyllä mutta että nyt viimeisimmän version Joomla sivusto hakkeroitu... joku haiskahtaa ja pahasti!

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
14.10.2013 15:01 #5882 : jkwebdesign
jkwebdesign vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Onko sivusto migroitu hakkeroidusta sivustosta? Onko samalla palvelimella vielä vanha 1.5 sivusto?

JCE voi myös olla syynä, onko se päivitetty oikein? siinä on aika usein haavoittuvuuksia..

Asiakaslähtöisesti suunniteltuja internet- sekä graafisia palveluita: www.sutjakka.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Lisää
14.10.2013 15:42 #5883 : quietFinn
quietFinn vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Jos sivusto hakkeroidaan siitä on aina ja ehdottomasti ilmoitettava palveluntarjoajalle.

Palveluntarjoaja pystyy (todennäköisesti) palvelimen lokeista näkemään miten hakkerointi on tehty.

Koko tämän vuoden ehdottomasti yleisin hakkerointitapa on ollut käyttää haavoittuvaa JCE versiota.

Erittäin yleinen lienee myös ns. "Apache symlink security issue", mutta meillä sitä ei esiinny, ja jos sitä joku pääsee käyttämään niin silloin yleensä kutakuinkin kaikki palvelimen sivustot hakkeroidaan.

Melko yleistä on myös se, että FTP tunnukset ja salasanat joutuvat vääriin käsiin, yleensä siten että käyttäjän koneella on haittaohjelma.

netFinn - Taatusti Joomla!-yhteensopiva webhosting: www.netfinn.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • QbiC
  • QbiC hahmo Aiheen kirjoittaja
  • Vieras
  • Vieras
15.10.2013 10:18 #5891 : QbiC
QbiC vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Mitä suosittelette käytettäväksi tekstieditorina? Jos tuo JCE on hakkerien syynissä niin käytättekö te jotain muuta itse?

Itseasiassa haittakoodia löytyi sivuston html kansion juureen jätetyn vanhan basic html sivuston kansioista. Eli ilmeisesti oli ftp tiedot päässeet livahtamaan.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • mirkoe
  • mirkoe hahmo
  • Poissa
  • Ylläpitäjä
  • Ylläpitäjä
  • Kahvilla pärjää aina!
Lisää
15.10.2013 10:40 #5892 : mirkoe
mirkoe vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
JCE on ihan hyvä, eikä mitenkään erityisesti hakkereiden syynissä. Vanhasta versiosta löytyi havoittuvuus ja sitä käytettiin hyväksi kun ihmiset ei tuota haavoittuvuutta paikanneet. Suurin osa JCE:n kautta hyökätyistä sivuista oli myös Joomla 1.5 versioita, joissa ei ollut automaattista ilmoitusta päivityksistä.

Henkilökohtainen mielipiteeni on, että voit huoletta käyttää niin Joomlaa kuin JCE:tä, kunhan pidät päivitykset ja varmuuskopiot kunnossa. Jos käytössä on myös Akeeba Admin Tools ja Jhackguard, niin sanoisin että on erittäin epätodennäköistä, että Joomlan kautta tultaisiin sisään. Yleensä haavoittuvuudet on sitten muualla.

Jos se on Joomlalla, teemme sen - www.clicker.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • tuomas78
  • tuomas78 hahmo
  • Vieras
  • Vieras
16.10.2013 08:49 #5895 : tuomas78
tuomas78 vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Noviisi esittää tyhmän kymysyksen eli mistä voi tietää että spammibotti on asettunut sivuille jos palveluntarjoaja ei siitä infoa? Herjaako esim. Admin Tools tästä vai?

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • QbiC
  • QbiC hahmo Aiheen kirjoittaja
  • Vieras
  • Vieras
18.10.2013 11:25 #5898 : QbiC
QbiC vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Minuun otti palveluntarjoaja yhteyttä. Koska teen sivustoja työkseni eikä kaikki halua ylläpitoa minun kauttani hoitaa niin valitettavasti näitä on sattunut pariinkin otteeseen, koska ihmiset eivät viitsi päivitellä sivustojaan enkä vapaa-ajallani viitsi käydä tekemieni sivustojen päivitystilannetta seuraamassa.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • tuomas78
  • tuomas78 hahmo
  • Vieras
  • Vieras
20.10.2013 21:35 #5902 : tuomas78
tuomas78 vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Minulla Admin Tools on välillä laittanut tälläistä emailia:

We would like to notify you that a security exception was detected on your site, with the following details:

IP Address: xxx.xxx.xxx.xxx
Reason: Spammer (via HTTP:BL)

If this kind of security exception repeats itself, please log in to your site's back-end and add this IP address to your Admin Tools's Web Application Firewall feature in order to completely block the misbehaving user.

Näitä emaileja tulee 20-30kpl / viikossa.
Laittelen näitä ip osoitteita admin toolsin ip block listalle, mutta eipä tuo paljoa tunnu auttavan kun spammerin ip osoite aina vaihtuu..

Onko tuo normaalia vai onko sivuilla spammibotti?
Palveluntarjoaja ei ole spammiboteista valittanu.

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

  • mirkoe
  • mirkoe hahmo
  • Poissa
  • Ylläpitäjä
  • Ylläpitäjä
  • Kahvilla pärjää aina!
Lisää
21.10.2013 10:27 #5903 : mirkoe
mirkoe vastasi aiheeseen: Joomla 2.5.14 Tietoturva!?
Ihan normaalia on! Admin Toolssin kehittäjän vastaus tällä enkuksi

www.akeebabackup.com/support/admin-tools/9983-very...n-my-website-please-guide.html

Jos se on Joomlalla, teemme sen - www.clicker.fi

Kirjaudu tai Rekisteröidy liittyäksesi keskusteluun.

Valvojat: jkwebdesignGamossJiiKoo
Sivu luotiin ajassa: 0.093 sekuntia