Kyrsor, логи могу дать, а вот причину взлома до сих пор не нашел -- практики маловато.
- 11.07.2012 23:21
- 15.07.2012 08:57
Самые важные проекты бекапятся ежедневно и это реально спасает от лишней возни. Менее значимые на WP просто шлют на секретный ящик Gmail свои базы время от времени, на джумле надо тоже под 2.5 найти такие плагины. А вообще от joomla крайне косое ощущение в плане безопасности. Несколько раз были инъекции на всех php-файлах движка при последней его версии.
- 18.07.2012 03:17
Я не профи но разрешите вставить свои 5 коп. Смотрел видео где обсуждались проблемы безопасности так там рекомендуют ставить на папку administrator пароль, и отключать не нужные плагины, заблокировать /?tp=1 ну и ужесточить права на configuration.php, я к примеру поставил 444, ну и выбрать нормальный хостинг тоже как вариант, где брут не прокатит. Как по мне от профи не спасет, а от школьника самое то. А вообще сейв всему голова.
Спасибо сказали:
feuer81(23.08.2012), - 20.08.2012 01:17
глупо обсуждать тему взломов на 1.5.23, если актуальна 1.5.26. ну и не надо забывать, что уже вообще то версия 2.5.6 какбы основная.
ps по опыту скажу, что 90% взломов, это дыры не в джумле, а в сторонних плагинах и клмпонентах - 23.08.2012 05:15Новичок

- Регистрация: 23.08.2012
- Сообщений: 4
- Репутация: 0
Основная дыра в Джумле - это простой пароль администратора. Взламывается банальным брутфорсом по словарю.
1. В настройках пользователей меняйте логин админа на свой
2. Используйте сильные пароли, более 8 символов, слово желательно выдумать и добавить пару случайных чисел или символов. - 23.08.2012 13:58Дипломник

- Регистрация: 13.02.2012
- Сообщений: 113
- Репутация: 13
Не так давно ломанули мне сайт, подвесели какую то джихад-страницу на арабском=) В честь каких то выборов что ли.
Восстановил за вечер, после ответсвеннее стал относиться к паролям и данным на моих сайтах=)
Как говориться умный учиться на чужих ошибках, а дурак на своих=) - 23.08.2012 14:30
- 23.08.2012 17:19
Во! у меня была аналогичная ситуация, были взломаны 4 из 15 сайтов находящихся на одном хостинге (год-два назад ) в ходе анализа причины стало ясно что все звломанные сайты были сохранены в total commander (учетки ftp). Почистил сайты, поменял пароли ftp и стал пользовать filezilly.
Не сочтите за рекламу, писал как раз про защиту joomla, думаю найдете для себя что то полезное, копипастом заниматься не вижу смысла http://devul.ru/archives/222Последний раз редактировалось iavtomoto; 23.08.2012 в 17:23.
- 23.08.2012 18:31
Господа, не важно какой у вас двиг. Дырочки есть почти везде и почти всегда. На моей памяти гугл ложили дважды.
Не много нотаций:
первая и самая распространенная ошибка, это оставление доступа к админке по умолчанию. _http://respectfund.org/wp-admin (Я скорее исключение, т.к. сайт фонда не кому не мешает и является официальным) Таким образом мы знаем где "дверь".
В эту категорию также входят идиоты хостеры. По умолчанию "дверь" находится ваш-домен.ру:2222 . Да и владельцы сайтов не особо страхуются закрывая к индексации поисковиков админку. Они просто пишут хакерамКод:или другими словами;User-agent: * Disallow: /admin.php/
Код:Вторая очень распространенная ошибка, это логин по умолчанию. Также на сайте можно очень просто найти логин в публикации. Панацея от этого "Русский вариант" вашего логина который совсем не схож с латинским.Дорогой хакер, мы приглашаем тебя взломать наш сайт по адресу: /admin.php/
Третья, вообще встречается в 90% случаев. название базы данных в соответствие с названием движка. К примеруКод:.wp_base
Уберите для начала "двери" ведь самое простое чему научились хакеры это перебирать "ключи". На сегодняшний день.
Ну и наконец почему собственно говоря я не удалял админку. Все сайты сделанный мной проходят регистрацию и лицензирование в гос.учреждениях и на них есть страховки. Другими словами если сайт и взламывают то будут разбираться с полицией и спец. отделом интерпола по виртуальным преступлениям.
А теперь вопрос к вам Господа, сколько из вас обратились в институт патентоведения и зарегистрировали свой сайт как "интеллектуальную собственность"? кто из вас хотя бы раз обращался в полицию с заявлением о покушение на "интеллектуальную собственность"?
А до тех пор пока вы не будете этого делать не жалуйтесь что хакерство процветает. - 31.08.2012 21:35
Gelel,
это пост обиженного администратора бюджетного учреждения? :) Если да, то понятно откуда столько эмоций.
Взлом сайтов это отличный бизнес, который будет всегда. И не важно будет ли ваш сайт застрахован от взлома, защищен государством или каким то "институтом патентоведения". Это выгодно и выгодна вполне материальна, а вот угрозы посадить в русскую тюрьму какого-нибудь "хакера" из Брунея или Сомали вряд ли испугают.
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Создание сайтов на CMS Joomla, 1С-Битрикс и MotoCMS | Создание сайтов | 35 | 28.08.2015 14:56 |
Назамок - сервис мониторинга сайтов на взлом и вирусы | Софт, скрипты, сервисы | 22 | 26.02.2013 20:24 |
Неудачный опыт работы с сапой жадины блоггера, личный опыт | Дайджест блогосферы | 10 | 22.12.2011 18:02 |
Разработка сайтов на JOOMLA | Создание сайтов | 9 | 16.11.2011 12:48 |







