Взломали сайт на Jooml 1.5.5

Discussion in 'Вопросы безопасности' started by Michael, Aug 15, 2008.

  1. Offline

    Michael Недавно здесь

    Joined:
    Sep 22, 2005
    Messages:
    69
    Likes Received:
    0
    Gender:
    Male
    Сайт http://tskhinvali.org был взломан грухинскими хакерами. Скорее всего взломали пароль админа, который был семизначный и не шибко простой для догадок.

    Восстановил пароль из СУБД. Посмотрим что будет дальше
     
  2.  
  3. Offline

    Be'live Недавно здесь

    Joined:
    Apr 13, 2006
    Messages:
    135
    Likes Received:
    7
    Gender:
    Male
    Вышел релиз безопасности Joomla 1.5.6
    В связи с обнаруженной уязвимостью Joomla 1.5.5 и более ранних версий, настоятельно рекомендуется обновить Joomla 1.5.x до версии 1.5.6
    Подробности здесь и на официальном сайте joomla.org
     
  4. Offline

    Michael Недавно здесь

    Joined:
    Sep 22, 2005
    Messages:
    69
    Likes Received:
    0
    Gender:
    Male
    Поставил патч. Видать взломали как раз через эту дыру.
     
  5. doctorgrif
    Offline

    doctorgrif Местный => Cпециалист <=

    Joined:
    Jan 14, 2008
    Messages:
    1,284
    Likes Received:
    66
    Gender:
    Male
    я бы на вашем месте удалил из фронта все упоминания джумлы - хотя бы от скрипткиддисов поможет. Ну и в атрио переписал ссылки бы не на тривиальные, причем, в атрио задействовал бы максимальное количество плагинов под расширения, ну и blockip бы под данную версию поискал
     
    Michael likes this.
  6. Offline

    Michael Недавно здесь

    Joined:
    Sep 22, 2005
    Messages:
    69
    Likes Received:
    0
    Gender:
    Male
    Спасибо, удалю.
    Дело в том, что сайт сляпан наспех, чтобы поддержать осетинских товарищей.
    Заодно захотелось испрбовать "полуторку". В общем ИМХО старые сайты на "единичке" переводить на полуторку рановато.

    Кстати, Атрио там нет - это стандартный ЧПУ полуторки
     
  7. doctorgrif
    Offline

    doctorgrif Местный => Cпециалист <=

    Joined:
    Jan 14, 2008
    Messages:
    1,284
    Likes Received:
    66
    Gender:
    Male
    дык поставь:)
    под 1.5* есть атрио
    и для поддержки ЮО надо было закрывать от "нехороших людей" их сайт:)
     

Share This Page

Loading...