Prijava na forum:
Ime:
Lozinka:
Prijavi me trajno:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:

ConQUIZtador
nazadnapred
Korisnici koji su trenutno na forumu 0 članova i 1 gost pregledaju ovu temu.


Tema za pitanja
o SMF forumu, phpBB2 i phpBB3 forumu, Wordpress i Joomla CMS sistemima!

Za vecinu drugih pitanja nacicete odgovor citajuci Top teme!

Idi dole
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
Tema: Hack joomla sajta verzija 1.5.26  (Pročitano 1180 puta)
21. Jan 2013, 16:56:22
Svakodnevni prolaznik

Zodijak Cancer
Pol Muškarac
Poruke 215
Browser
Chrome 24.0.1312.52
mob
Samsung Note 3
Naime vec 2. put prolaze hakeri na host, znam da je ovo sad zirok pojam kako su tu dospeli ali su koristili ovo:

0day.gif
i jos jedan gif probacu ovaj 0day.gif da okacim

Dal je ko imao susreta sa ovakvim napadima?

Dodao sam rar sa oba fajla, password je 1234.

Fajlovi prikačeni uz poruku (kliknite na slike za punu veličinu)

d4rk.gif
(0.48 KB, 2609x15392)
*
hack joomla.rar (18.07 KB)
« Poslednja izmena: 22. Jan 2013, 07:31:08 od djgorandj »
IP sačuvana
social share
Pogledaj profil WWW Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Supervizor foruma
Svedok stvaranja istorije


necu da ti kazem, chelavi...

Zodijak Libra
Pol Muškarac
Poruke 21969
Zastava La45.2590  Lo19.8330
OS
Windows 7
Browser
Mozilla Firefox 18.0
mob
Apple iPhone 12, S21
KOd joomle, kao i kod drugih cms-ova, veliki problem su zastarele verzije, kako same platforme, tako i pluginova i komponenti kaoje korisnici imaju. Uz to je svakako uvek moguce da je sam racunar sa kojeg si se logovao zarazen nekim malware-om, i da su pristupni podaci tim putem kompromitovani.

Ovako na slepo ti niko ne moze nista pametno reci.
Kontaktiraj posdrsku gde je sam sajt hostovan, neka provere kojim putem su se logovali, da provere da li su imali username i password, ili je neki drugi propust u pitanju.

Topla preporuka:

Update joomle na zadnju stabilnu verziju (1.5.26 je dosta zastarela, i osim ako ne koristis bas nesto u toj meri specificno na samom sajtu da ti nece raditi na svezijim verzijama, predji na 2.5 ili 3.0), uz obavezni upgrade pluginova i komponenti, kao i uklanjanje onih koje ne koristis.
Neaktivan, a zastareo plugin je takodje potencijalna rupa u sigurnosti.

Svakako i menjanje pristupnih parametara (password-a) je nesto sto obavezbno treba raditi u situacijama kada je site hacknut...
IP sačuvana
social share
- A robot may not injure a human being or, through inaction, allow a human being to come to harm
- A robot must obey the orders given to it by human beings, except where such orders would conflict with the First Law
- A robot must protect its own existence as long as such protection does not conflict with the First or Second Laws
Pogledaj profil
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Svakodnevni prolaznik

Zodijak Cancer
Pol Muškarac
Poruke 215
OS
Windows 7
Browser
Chrome 24.0.1312.52
mob
Samsung Note 3
Za sad menjam sve pristupe, racunar sa koga se pristupa je dosta siguran, inace bi mogli na laksi nacin da se umuvaju na host ako imaju ftp ili podatke cpanela. Ali lako su mogli da imaju sad posle upada moje podatke za logovanje. Najveci problem je sto ima dosta sajtova i mnogo svega instaliranog. Videcu sa provajderom dal oni sta mogu da znaju.

Jedan provajder gde sam ranije imao host je imao aktivan skener, ubacivanjem ovakvih fajlova na host bili su odma obrisani i meni na mail javljeni. To sadasnji ne podrzava na zalost.

Imal ko neki predlog pomocu htaccessa da se zastiti ili poboljsa sigurnost?
« Poslednja izmena: 22. Jan 2013, 07:38:00 od djgorandj »
IP sačuvana
social share
Pogledaj profil WWW Skype
 
Prijava na forum:
Ime:
Lozinka:
Zelim biti prijavljen:
Trajanje:
Registruj nalog:
Ime:
Lozinka:
Ponovi Lozinku:
E-mail:
Idi gore
Stranice:
Počni novu temu Nova anketa Odgovor Štampaj Dodaj temu u favorite Pogledajte svoje poruke u temi
nazadnapred
Prebaci se na:  

Poslednji odgovor u temi napisan je pre više od 6 meseci.  

Temu ne bi trebalo "iskopavati" osim u slučaju da imate nešto važno da dodate. Ako ipak želite napisati komentar, kliknite na dugme "Odgovori" u meniju iznad ove poruke. Postoje teme kod kojih su odgovori dobrodošli bez obzira na to koliko je vremena od prošlog prošlo. Npr. teme o određenom piscu, knjizi, muzičaru, glumcu i sl. Nemojte da vas ovaj spisak ograničava, ali nemojte ni pisati na teme koje su završena priča.

web design

Forum Info: Banneri Foruma :: Burek Toolbar :: Burek Prodavnica :: Burek Quiz :: Najcesca pitanja :: Tim Foruma :: Prijava zloupotrebe

Izvori vesti: Blic :: Wikipedia :: Mondo :: Press :: Naša mreža :: Sportska Centrala :: Glas Javnosti :: Kurir :: Mikro :: B92 Sport :: RTS :: Danas

Prijatelji foruma: Triviador :: Domaci :: Morazzia :: TotalCar :: FTW.rs :: MojaPijaca :: Pojacalo :: 011info :: Burgos :: Alfaprevod

Pravne Informacije: Pravilnik Foruma :: Politika privatnosti :: Uslovi koriscenja :: O nama :: Marketing :: Kontakt :: Sitemap

All content on this website is property of "Burek.com" and, as such, they may not be used on other websites without written permission.

Copyright © 2002- "Burek.com", all rights reserved. Performance: 0.099 sec za 17 q. Powered by: SMF. © 2005, Simple Machines LLC.