Взломали сайт на Jooml 1.5.5

Тема в разделе "Вопросы безопасности", создана пользователем Michael, 15.08.2008.

  1. Offline

    Michael Недавно здесь

    Регистрация:
    22.09.2005
    Сообщения:
    69
    Симпатии:
    0
    Пол:
    Мужской
    Сайт http://tskhinvali.org был взломан грухинскими хакерами. Скорее всего взломали пароль админа, который был семизначный и не шибко простой для догадок.

    Восстановил пароль из СУБД. Посмотрим что будет дальше
     
  2.  
  3. Offline

    Be'live Недавно здесь

    Регистрация:
    13.04.2006
    Сообщения:
    135
    Симпатии:
    7
    Пол:
    Мужской
    Вышел релиз безопасности Joomla 1.5.6
    В связи с обнаруженной уязвимостью Joomla 1.5.5 и более ранних версий, настоятельно рекомендуется обновить Joomla 1.5.x до версии 1.5.6
    Подробности здесь и на официальном сайте joomla.org
     
  4. Offline

    Michael Недавно здесь

    Регистрация:
    22.09.2005
    Сообщения:
    69
    Симпатии:
    0
    Пол:
    Мужской
    Поставил патч. Видать взломали как раз через эту дыру.
     
  5. doctorgrif
    Offline

    doctorgrif Местный => Cпециалист <=

    Регистрация:
    14.01.2008
    Сообщения:
    1 284
    Симпатии:
    66
    Пол:
    Мужской
    я бы на вашем месте удалил из фронта все упоминания джумлы - хотя бы от скрипткиддисов поможет. Ну и в атрио переписал ссылки бы не на тривиальные, причем, в атрио задействовал бы максимальное количество плагинов под расширения, ну и blockip бы под данную версию поискал
     
    Michael нравится это.
  6. Offline

    Michael Недавно здесь

    Регистрация:
    22.09.2005
    Сообщения:
    69
    Симпатии:
    0
    Пол:
    Мужской
    Спасибо, удалю.
    Дело в том, что сайт сляпан наспех, чтобы поддержать осетинских товарищей.
    Заодно захотелось испрбовать "полуторку". В общем ИМХО старые сайты на "единичке" переводить на полуторку рановато.

    Кстати, Атрио там нет - это стандартный ЧПУ полуторки
     
  7. doctorgrif
    Offline

    doctorgrif Местный => Cпециалист <=

    Регистрация:
    14.01.2008
    Сообщения:
    1 284
    Симпатии:
    66
    Пол:
    Мужской
    дык поставь:)
    под 1.5* есть атрио
    и для поддержки ЮО надо было закрывать от "нехороших людей" их сайт:)
     

Поделиться этой страницей

Загрузка...