LiveInternetMail.ru
Форум русской поддержки Joomla!® CMS
26.05.2012, 22:47:41 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
   
   Начало   Поиск Joomla 1.7 FAQ Joomla 1.5 FAQ Joomla 1.0 FAQ Правила форума Новости Joomla Войти Регистрация Помощь  
Страниц: [1]   Вниз
  Добавить закладку  |  Печать  
Автор Тема: Vzlom Joostina  (Прочитано 858 раз)
0 Пользователей и 1 Гость смотрят эту тему.
colors
Завсегдатай
*****

Репутация: +0/-0
Offline Offline

Сообщений: 415


« : 26.11.2010, 01:59:54 »

Ломанули сегодня 4 сайта на Joostina 1.3.0.4, RC5. Из сторонних компонентов только ads-y на одном сайте.
на всех установлен easy SEF - не помог видимо)
Увод пароля к ftp исключен, знаем, проходили)
База осталась нетронутой, файлы записывались в корень сайта

Злоумышленнику удавалось закачать на сайт свой php файл, который уже в свою очередь давал ему полный доступ к сайту.
Пример аналогичный для Joomla: http://www.hack0wn.com/view.php?xroot=337.0&cat=exploits

Возможности сохранения и вникания в ломанное к сожалению не было - хостер быстро отреагировал, поэтому из улик мало что осталось

Вопрос в том, как это можно сделать не имея доступа к ftp. Хотелось бы разобраться в проблемных местах Joostina. Буду признателен за любые полезные материалы по взлому/защите (кроме разумеется прав на файлы и проверки компа антивирусом))

Вообще ребята, как у Вас со статистикой взлома Joostina? частенько бывает или нет?
Записан
boston
Moderator
*****

Репутация: +222/-3
Offline Offline

Пол: Мужской
Сообщений: 2699



« Ответ #1 : 26.11.2010, 02:31:35 »

Отписался в разеле безопасности на дубль тему. Эту закрываю, дальнейшее обсуждение тут
Записан
Страниц: [1]   Вверх
  Добавить закладку  |  Печать  
 
Перейти в:  

Рейтинг@Mail.ru Rambler Top100 Powered by SMF 1.1.16 | SMF © 2006, Simple Machines

Joomlaforum.ru is not affiliated with or endorsed by the Joomla! Project or Open Source Matters.
The Joomla! name and logo is used under a limited license granted by Open Source Matters
the trademark holder in the United States and other countries.

LiveInternet