Dilema de um Joomleiro-Extremamente importante ajuda de vcs

  • Joomleiro133
  • Avatar de Joomleiro133 Autor do Tópico
  • Offline
  • JCB! Estagiário
  • JCB! Estagiário
Mais
13 anos 6 meses atrás #66932 por Joomleiro133
Joomleiro133 created the topic: Dilema de um Joomleiro-Extremamente importante ajuda de vcs
Boa noite gente, várias e várias vezes entrei aqui para aprender com toda a comunidade e hoje quase 3 anos depois do registro (nesse site) eu espero que vcs me ajudem a resolver uma questão.

Vamos lá!

Em um provedor já a uns 3 anos com muitas aplicações, algumas mudanças foram feitas e estou sofrendo com muitas invasões e instabilidade.

Utilizo a versao 1.5 atualizada e a 2.5 atualizada

Entre essa população majoritaria de sites Joomla tenho umas 5 aplicações com outros sistemas e outros 3 sites daqueles que faziamos quando começamos terminando ainda em .htm

A questão é a seguinte:


Já não aguento mais com as invasões, a empresa fala muitas coisas mais no fundo o que ela alega é que as aplicações e não o servidor é o problema.


Bom, fatos a considerar:

1 - Se tiver algum site desatualizado é pq não vi ainda, mais no geral mantenho tudo atualizado

2 - Extenções eu não uso um monte para não correr tantos riscos com aplicações vulveráveis.

3 - Não uso templates desconhecidos e pago por eles.

4 - Sigo várias dicas de segurança que temos aqui e na net em geral.

As dificuldades com a empresa não são apenas essas, tiveram alguns desencontros de informação, mais isso aqui é o que mais pesa.

Rompi com eles hoje, mesmo contra minha vontade e deles, mais tive um prejuizo enorme que eles não querem me ajudar a reparar, não estou falando palavras vagas aqui, estou falando td por baixo para que vcs me ajudem decidir.

Quero muito tomar uma decisão coerente e hoje estou com dúvidas, não quero ser injusto comigo e meus clientes e não quero ser tb com a empresa de onde estou saindo.

Iniciei um processo no "Calor" dos problemas, afinal foram dias de emails fora, muitas empresas grandes ilhadas. Mais eu quero ter certeza de que estou tomando a decisão certa em sair de lá e manter o processo contra eles que compreende o ressarcimento e danos morais.

Se for preciso fico aqui até amanha lendo o que escreverem porque é muito importante a opinião de vcs, e sei que aqui é o lugar certo para que eu decida isso com e siga minha vida.


Perguntas:

O Joomla seria assim tão vulnerável?

Please Entrar ou Registrar to join the conversation.


Mais
13 anos 6 meses atrás #66933 por Uriel
Uriel replied the topic: Re: Dilema de um Joomleiro-Extremamente importante ajuda de vcs
Olha, eu nunca vi um site Joomla atualizado, onde o administrador segue regras de segurança e cuida para não utilizar extensões e Templates com problemas ser invadido!!
O problema não é com o Joomla!! Duvido muito!!
Faça uma pesquisa no google, e veja quantos sites Joomla foram invadidos ( quando invadidos era por falta de manutenção e cuidado do ADM, ou do host)

Tem uma empresa de hospedagem que era muito boa, até ser comprada por uma maior
Já teve algumas pessoas reclamando que começaram invasões nos sites Joomla deles!!
Será que a mesma empresa??

Eu digo que não está no Joomla o problema!! Coloco a mão no fogo por isso!!!

Creio que seja desleixo dos admins do host!!

abraço

Please Entrar ou Registrar to join the conversation.

  • Joomleiro133
  • Avatar de Joomleiro133 Autor do Tópico
  • Offline
  • JCB! Estagiário
  • JCB! Estagiário
Mais
13 anos 6 meses atrás #66934 por Joomleiro133
Joomleiro133 replied the topic: Re: Dilema de um Joomleiro-Extremamente importante ajuda de vcs
Uriel, eu gostária que vc e os caros colegas não ficassem chateados, mais não gostaria de citar nomes agora para não parecer que qualquer resposta foi induzida.

Só posso dizer que fiquei até meio deprimido com essa coisa toda, não é exagero. Imaginem minha situação, sou elogiado pelos sites que faço com o Joomla e decidi a anos ficar com ele, e agora, parece que tenho que recomeçar...claro que não sou um expert em Joomla, mais como disse, sigo muito bem as regras de segurança.

No serv onde estava, tudo foi invadido, até mesmo um site que estava lá com uma imagem em Construção foi invadido... mais tudo pesa sobre o Joomla.

Mesmo que o responsável pelo TI chegou a elogiar os sites, em todas as conversas eles citam as aplicações.

Como disse não quero ser injusto, por isso esse tópico, acredito que com o conhecimento acumulado que temos aqui, as individualidades e com tudo que o JC representa para a comunidade, eu vou certamente sair daqui com uma decisão mais assegurada.

Please Entrar ou Registrar to join the conversation.

Mais
13 anos 6 meses atrás #66943 por Fabio Cardoso
Fabio Cardoso replied the topic: Re: Dilema de um Joomleiro-Extremamente importante ajuda de vcs
Segurança é uma coisa meio complicada. Meus sites são todos atualizados, inclusive tem a pasta /administrator protegida com senha, e todas as senhas do administrator e do cpanel (e ftp) tem 18 dígitos, do estilo ¨5tG - misturando tudo -, e ainda assim tive alguns sites invadidos ultimamente.

Porém, minhas invasões foram no index.php da raiz, onde o hacker inseriu um código no início do arquivo que induzia o usuário a baixar um vírus. Graças à colega Marisa Marzan, o problema foi rapidamente detectado e resolvido. Outras invasões apenas o hacker colocou dois arquivos .htm dele lá.

Concordando com o colega Uriel, o código e a estrutura do Joomla é bem robusta, não creio que haja falha nele que permitam invasões. Isso vai muito da segurança do provedor de hospedagem.

um abraço,
Fabio.

"Vencer a si mesmo é a maior das vitórias."
[i:3c4s7sku]Platão[/i:3c4s7sku]

"Ensinar é mostrar que é possível. Aprender é tornar possível a si mesmo."
[i:3c4s7sku]Paulo Coelho[/i:3c4s7sku]

[b:3c4s7sku]Não respondo dúvidas sobre Joomla em MP. Use o fórum.[/b:3c4s7sku]

[color=#000080:3c4s7sku]
Criação e hospedagem de sites, e-commerce. Consultoria em Joomla.
<!--...

Please Entrar ou Registrar to join the conversation.

  • Joomleiro133
  • Avatar de Joomleiro133 Autor do Tópico
  • Offline
  • JCB! Estagiário
  • JCB! Estagiário
Mais
13 anos 6 meses atrás #66945 por Joomleiro133
Joomleiro133 replied the topic: Re: Dilema de um Joomleiro-Extremamente importante ajuda de vcs
Certo, tive algumas invasões diferentes.

Uma delas o hacker colocou na pasta Raiz uma index.html

Outra colocou um arquivo shell em lugares diferentes dos sites, em vários lugares mesmo. Dentro do template em uso e mesmo dentro de templates que vem em padrão (coisa que não deixo mais, agora apago os templetes que não uso).

Em outra invasão eles hackearam aquela pasta padrão de CGI, eles mesmo admitiram isso hoje... ou seja, nada a ver com Joomla.

Please Entrar ou Registrar to join the conversation.