- Postagens: 57
- Obrigados Recebidos: 0
[RESOLVIDO]ATAQUE HACKER NO JOOMLA 1.5
- junioronline
-
Autor do Tópico
- Offline
- JCB! Junior
-
Menos
Mais
16 anos 3 meses atrás #9630
por junioronline
junioronline created the topic: [RESOLVIDO]ATAQUE HACKER NO JOOMLA 1.5
<!-- s:( --><img src="{SMILIES_PATH}/icon_e_sad.gif" alt="
" title="Triste" /><!-- s:( --> Fui atacado por um Hacker hoje, dia 29/06/09.
Relato aos amigos detalhes interessantes:
> Eles hackearam várias pastas do servidor. Não foi um ataque via username/senha do administrador, já que consegui acessar o dominio com os usuarios e senha anteriores.
> Três sites que estavam hospedados em um mesmo servidor (da sunhost) foram afetados... Será coincidência? Ou talvez eu possa ter deixado brechas em meus arquivos e diretórios?
>Caros amigos, vocês acham mais fácil ter acontecido: Eles terem entrado no meu joomla ou terem atacado diretamente ao servidor da sunhost?
Agradeço as opiniões dicas e ideias (podem puxar minha orelha também), vale o aprendizado!
Grande abraço a todos. <!-- s:shock: --><img src="{SMILIES_PATH}/icon_eek.gif" alt=":shock:" title="Chocado" /><!-- s:shock: -->

Relato aos amigos detalhes interessantes:
> Eles hackearam várias pastas do servidor. Não foi um ataque via username/senha do administrador, já que consegui acessar o dominio com os usuarios e senha anteriores.
> Três sites que estavam hospedados em um mesmo servidor (da sunhost) foram afetados... Será coincidência? Ou talvez eu possa ter deixado brechas em meus arquivos e diretórios?
>Caros amigos, vocês acham mais fácil ter acontecido: Eles terem entrado no meu joomla ou terem atacado diretamente ao servidor da sunhost?
Agradeço as opiniões dicas e ideias (podem puxar minha orelha também), vale o aprendizado!
Grande abraço a todos. <!-- s:shock: --><img src="{SMILIES_PATH}/icon_eek.gif" alt=":shock:" title="Chocado" /><!-- s:shock: -->
Please Entrar ou Registrar to join the conversation.
- Rickschaves
-
- Offline
- JCB! Hero
-
16 anos 3 meses atrás #9651
por Rickschaves
Rickschaves replied the topic: Re: ATAQUE HACKER NO JOOMLA 1.5
Falae, dá uma olhada no post:
<!-- l --><a class="postlink-local" href=" www.joomlaclube.com.br/site/forum/viewto...516&p=3055#p3055 [/url]<!-- l -->
<!-- l --><a class="postlink-local" href=" www.joomlaclube.com.br/site/forum/viewto...516&p=3055#p3055 [/url]<!-- l -->
Please Entrar ou Registrar to join the conversation.
- junioronline
-
Autor do Tópico
- Offline
- JCB! Junior
-
Menos
Mais
- Postagens: 57
- Obrigados Recebidos: 0
15 anos 11 meses atrás #19049
por junioronline
junioronline replied the topic: Re: ATAQUE HACKER NO JOOMLA 1.5
O que fizeram foi entrar nos arquivos com permissao 775, por onde fizeram todo o estrago.
Passei a utilizar as permissoes CHMOD #644 para arquivos e #755 para diretorios...
A partir dai nao tive o problema de novo (pelo menos ate agora)
Agora so me resta uma pergunta: Para modulos como o flash rotator, que exigem que alguns arquivos tenham permissao 777 para que funcionem corretamente, e possivel um hacker entrar por eles e fazer estragos em demais arquivos e diretorios?
Obrigado pela sua resposta Rick!
Grande abraço <!-- s:geek: --><img src="{SMILIES_PATH}/icon_e_geek.gif" alt=":geek:" title="Geek" /><!-- s:geek: -->
Passei a utilizar as permissoes CHMOD #644 para arquivos e #755 para diretorios...
A partir dai nao tive o problema de novo (pelo menos ate agora)
Agora so me resta uma pergunta: Para modulos como o flash rotator, que exigem que alguns arquivos tenham permissao 777 para que funcionem corretamente, e possivel um hacker entrar por eles e fazer estragos em demais arquivos e diretorios?
Obrigado pela sua resposta Rick!
Grande abraço <!-- s:geek: --><img src="{SMILIES_PATH}/icon_e_geek.gif" alt=":geek:" title="Geek" /><!-- s:geek: -->
Please Entrar ou Registrar to join the conversation.
- Trorram
-
- Offline
- Administrador
-
15 anos 11 meses atrás #19058
por Trorram
Trorram replied the topic: Re: ATAQUE HACKER NO JOOMLA 1.5
Legal por retornar.
Normalmente os ataques que o joomla serve sao por hosts compartilhados e uma unica solucao é um bom host e contar com a ajuda do CHMOD.
Mas a empresa é muito importante.ej,!!
Abs.
Trorram
Normalmente os ataques que o joomla serve sao por hosts compartilhados e uma unica solucao é um bom host e contar com a ajuda do CHMOD.
Mas a empresa é muito importante.ej,!!
Abs.
Trorram
Please Entrar ou Registrar to join the conversation.
- Uriel
-
- Offline
- JCB! Legend
-