Segurança joomla 1.5.12

  • FabioMW
  • Avatar de FabioMW Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
14 anos 9 meses atrás #11196 por FabioMW
FabioMW created the topic: Segurança joomla 1.5.12
Queria saber se alguem sabe se esta versao eh mesmo segura ou se alguem sabe de alguma bug.
Pois notei que o meu site foi invadido e vi nas logs do servidor que o cara inejto um codigo para acessar a area administrativa.
Eu tinha 2 contas de admin e uma foi deletada.
O ip veio da China.

o ultimo codigo injetado foi esse
FU\x8cF :\x82\xf5g\xd3HFw\x80Co\x8f\xfe}\x1f.\xae\xae\xc8\xc1\x80\xcf\x03\x02\xce^\x89]\xf69@\x86\xd4\x7f\xfb\xda+\x9f\x18\x0e\x7f*\x13\xaa\xb6\x17=\x90\x13\xbd\x90\xe8\xdc)\x1cy\xc7D\xb8\xe84Y\xc3tcRA\xf9\xf7\x93\xd3\xfa|\xe0\xb3\xafHW?\xc5\xc9s\x8eg>d\xc4\x98\xd4n\x80\xc8F\x1f\xce\x83\xcc\xa6&\xea\x83\xfc\xf1d\xc7^\x84\xbe\xbc\xacQt\x87\xca\xbb,\xbeF(\x84\x1c;W\rzu\xf4\x97\xfa\xd5i\xb0\x86\xf7\xf8gy\x13\x06V\x9b!\xba\xdfSA\xc7\xb5\x18Y\x86\x9e)" 400 350

se alguem puder me ajudar eu agradeco.

Please Entrar ou Registrar to join the conversation.


Mais
14 anos 9 meses atrás #11220 por Rickschaves
Rickschaves replied the topic: Re: Segurança joomla 1.5.12
Vc pode fazer a atualização pro 1.5.13 que corrigiu alguns bugs de segurança e também pesquisar pra inserir alguns scripts de segurança no teu site, como o Honey Pot...

Aqui um tópico onde falo um pouco dele:

<!-- l --><a class="postlink-local" href=" www.joomlaclube.com.br/site/forum/viewto...ilit=honey+pot#p3055 [/url]<!-- l -->

Please Entrar ou Registrar to join the conversation.

  • FabioMW
  • Avatar de FabioMW Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
14 anos 9 meses atrás #11227 por FabioMW
FabioMW replied the topic: Re: Segurança joomla 1.5.12
nao sei se entendi direito, me foi passado um script halting.php coloquei em todos os diretorios que possa conter algum site, inclusive do joomla.
Mas a minha duvida eh quando eu vou ativar o halting.php me eh passado um codigo com varios links, aonde eu coloco aqueles codigos?
Se puder ajudar novamente fico grato.

Please Entrar ou Registrar to join the conversation.

Mais
14 anos 9 meses atrás #11232 por Rickschaves
Rickschaves replied the topic: Re: Segurança joomla 1.5.12
Bom se vc está falando do Honey pot aí vão as instruções sobre como e onde colocar os links:

Você deve incluir uma ou mais linhas do código fornecido (links) em quantas páginas você achar necessário (ou puder). Você pode tentar várias combinações de links em páginas diferentes pra enganar até os scripts maliciosos mais espertos.

Normalmente nossos usuários inserem uma ou mais linhas de código (links) em algum lugar de suas páginas existentes.

Esse texto foi traduzido das instruções no site deles... A parte que interessa pelo menos... :)

Coloque em seu index.php, index2.php e vai colocando nos principais, sempre fazendo back up caso algo dê errado...

Veja se melhora... Qq coisa avisa...

Please Entrar ou Registrar to join the conversation.

  • FabioMW
  • Avatar de FabioMW Autor do Tópico
  • Offline
  • JCB! Junior
  • JCB! Junior
Mais
14 anos 9 meses atrás #11235 por FabioMW
FabioMW replied the topic: Re: Segurança joomla 1.5.12
valeu ai amigao, coloquei 3 links na index.php do meu tema.

acho que fiz certo, mas e ai tem como agente ver o historico dos ataques pelo joomla?

Please Entrar ou Registrar to join the conversation.