Взлом сайта на Joomla, чем это грозит?

12
dromenko
На сайте с 17.08.2010
Offline
31
#11

Зачастую ломают ftp-аккаунт. Попробуйте поставить пароль на папку administrator через .htpasswd - имхо самая надежная защита + бесплатна

Надежный ru хостинг (http://ipipe.ru/?pid=15495 )
redbeatles
На сайте с 29.07.2010
Offline
149
#12

Удалось выясчнить, что слощастный скрипт был закачан в папку /images , каким методом пока не удается узнать. Чувак из Индонезии. Все взломано 38 сайтов. Он явный лох. Есть и такие, кто ломанул более 19к сайтов. Там сайт с такими вот участниками и среди них есть рейтинг. Рейтинг дибилов, одним словом.

Какие минимальные права на папки можно выставить, зависит ли это от хостинга и насколько помогает спастись от таких идиотов?

---------- Добавлено 02.08.2012 в 12:32 ----------

Вот неплохая статья о защите Joomla. Поскольку я на Linux, не думаю что мне грозит что-то в виде вирусов и кражи файлов FileZilla.

Системы гарантированного электропитания. Проектирование. Пусконаладочные работы. Источники бесперебойного питания, генераторы, стабилизаторы напряжения.
oxStudio
На сайте с 07.07.2011
Offline
36
#13

Уважаемый redbeatles, хватит скрываться от меня и оплатите проделанную мной работу....

портфолио (wd64.ru) портфолио на free-lance.ru (http://www.free-lance.ru/users/oxART-/)
oxStudio
На сайте с 07.07.2011
Offline
36
#14

извиняюсь ошибся ником

forest25
На сайте с 12.09.2009
Offline
67
#15
redbeatles:
Удалось выясчнить, что слощастный скрипт был закачан в папку /images , каким методом пока не удается узнать. Чувак из Индонезии. Все взломано 38 сайтов. Он явный лох. Есть и такие, кто ломанул более 19к сайтов. Там сайт с такими вот участниками и среди них есть рейтинг. Рейтинг дибилов, одним словом.

Какие минимальные права на папки можно выставить, зависит ли это от хостинга и насколько помогает спастись от таких идиотов?

---------- Добавлено 02.08.2012 в 12:32 ----------

Вот неплохая статья о защите Joomla. Поскольку я на Linux, не думаю что мне грозит что-то в виде вирусов и кражи файлов FileZilla.

Вполне возможно что попали каким то образом в админку одного из сайтов. Оттуда можно разрешить для закачки файлы php и поискать подходящие директории - к примеру images/

Туда заливается простенький шелл принимающий команды и вуаля!

В качестве защиты порекомендовал бы также запретить на исполнение функции php типа system и passthru.

Кстати именно под Joomla 1.5 есть софтина для автоматизированного поиска уязвимостей:

https://www.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project

Можете попробовать просканить свои сайты.

VPS 512MB 20GB SSD KVM - 5$ (http://u.hmdw.me/digitalocean) | ИМХО о хостингах (http://u.hmdw.me/hosting)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий