Проблема безопасности в Joomla

[Удален]
667

Недавно(осень 2010), в безопасности Joomla обнаружили большую дыру, буквально через месяц вышел анонс безопасности в виде новой версии Joomla. Но как я понял, кроме искушенных её никто не ставил. Есть вероятность, что именно этим способом у моего клиента взломали весь хостинг. Все сайты были на Joomla.

Кто-нибудь уже сталкивался с подобным ? Как можно обезопасить старую версию joomla от влома ?

LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#1
у моего клиента взломали весь хостинг

Если только криво настроен сервер.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
[Удален]
#2
rz00007:
Как можно обезопасить старую версию joomla от влома ?

Обновиться до новой версии? ;)

Используя опенсорсные движки, нужно быть готовым к их регулярному обновлению. Я не раз натыкался на различные дыры, которые поспешно закрывались новыми обновлениями.

Есть даже смысл организовать автоматическое обновление Джумлы на сервере, озаботившись при этом совместимостью всех установленных плагинов и самописных дополнений.

[Удален]
#3
LEOnidUKG:
Если только криво настроен сервер.

там при входе в админку джумла был хакерский блок, только в админку! я думаю тем кто ломал бы сервак нах.. не нужно было ломать админку в joomla! Скорее всего это автоматизированный какой-то прием, либо вирус.

rz00007 добавил 05.01.2011 в 22:07

kontenta:

Есть даже смысл организовать автоматическое обновление Джумлы на сервере, озаботившись при этом совместимостью всех установленных плагинов и самописных дополнений.

Боюсь для меня это крайне тяжело будет сделать...

rz00007 добавил 05.01.2011 в 22:12

kontenta:
Обновиться до новой версии? ;)
Используя опенсорсные движки, нужно быть готовым к их регулярному обновлению. Я не раз натыкался на различные дыры, которые поспешно закрывались новыми обновлениями.

Я как-то пробовал сам его апдейтить, но без потерь, к сожалению, не получилось...

LEOnidUKG
На сайте с 25.11.2006
Offline
1755
#4
там при входе в админку джумла был хакерский блок, только в админку!

Значит вы очень мало видели и плохо разбираетесь в возможностях :)

A
На сайте с 06.01.2010
Offline
77
#5
rz00007:

Я как-то пробовал сам его апдейтить, но без потерь, к сожалению, не получилось...

Вообще, релизы безопаcности J выходят где-то раз в 2 месяца, так что не понятно, о чём речь. На сегмомент акутальна J 1.5.22

Cтавить их проще простого. Муа, к примеру, обновлялась до 22-й ещё с 1.5.9, и ничего ни разу не произошло.

А автомат. обновление реализовано в версии 1.6. Но её пока ставить рано. Да уже и сложно обновиться с 1.5.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий