Joomla! 3.2.2 frissítése után sem csökkentek az oldalam elleni támadások

Több
10 éve 2 hónapja #4174 Írta: tombarat
Tisztelt Joomla Guruk!
Egy hónap alatt öt alkalommal törték fel hekkerek több Joomlás oldalamat is. A tárhelyszolgáltatóm sem tudott segíteni rajtam. Egy kedves barátom segítségével frissítettem a Joomla verziót 3.2.2.-re, mert a szolgáltató szerint ennek a verziónak nagyobb a biztonsága hekkelés ellen. Most a Googel webmester eszközök szerint minden rendben van. Mégis tegnap újabb hekkelést tapasztaltam. A lapjaimon a főoldalon nem, de az oldalam összes menüpont aloldalára reklámot helyeztek fel! Az aloldalakon a tartalom felett egy sorban olyan linkek jelennek meg, amelyek egy-egy olyan oldalra mutatnak, amelyeknek az oldalamhoz semmi köze. Például cialis reklám.
Kérdezem: hogyan tudom ezeket a kéretlen reklámokat eltávolítani az oldalaimról?
A segítséget előre is hálásan köszönöm.

TomBarat

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
10 éve 2 hónapja - 10 éve 2 hónapja #4176 Írta: Balázs
1. Először a probléma forrását kell megszüntetni. Kezdheted avval, hogy először a saját gépeden ellenőrzöd a kártevőket. Ehhez vásárolhatsz vagy tölthetsz le ingyenes verziójú víruskereső és/vagy kártevő eltávolító programot pl.:
- Avira ingyenes vírusírtó
- Malwarebytes ingyenes kártevő eltávolító

2. Fájlfeltöltések esetén ne használj tört szoftverek pl. Total Commander, ha ilyet használsz, akkor távolítsd el és alkalmazz megbízható és ingyenes alternatívát pl.:
- FileZilla

3. Állíts/állíttass vissza egy olyan verziót az oldaladból, amely még biztosan tiszta.

4. Változtasd meg az összes hozzáférést (FTP, PhpMyAdmin, stb.) a tárhelyednél. Ne használj kitalálható szavakat, használj inkább jelszó generáló oldalakt pl.:
- Strong Password Generator

5. Változtasd meg az Super Administrator hozzáféréseket a Joomla! alaprendszernél. Ne használj kitalálható szavakat, használj inkább jelszó generáló oldalakt pl.:
- Strong Password Generator

6. Bizonyos időközönként készíts biztonsági másolatot az oldaladról pl.:
- Akeeeba Backup

7. Ellenőrizd az alap Joomla! rendszer és feltelepített bővítmények verzióit. Mindig a legfrissebb verziót használd!

8. Használd a kétlépéses bejelentkezést az oldaladhoz. ( Joomla 3.2 Upgrade and Secure with Two-Factor Authentication )

9. Módosítsd az adminisztrátor oldali bejelentkezési felület elérhetőségét. ( AdminExile - Rejtsük el a Joomla adminfelületünket! )

10. Használj biztonsági bővítményeket pl.:
- Marco's SQL Injection
- RSFirewall!
- OSE Anti-Virus™ for Joomla!

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Utolsó szerkesztés: 10 éve 2 hónapja Balázs által.
A következő felhasználók mondtak köszönetet: tombarat

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
10 éve 1 hónapja #4213 Írta: tombarat
Kedves Balázs!
Nagyon szépen köszönöm a tanácsaidat, de elkeseredtem, ugyanis a tanácsaid zömét már a frissítéskor megtettem.
1. Vadonatúj gépem van. Egy hónapja vettem. A gépemen nincsen vírus. Windows 8-at használok, Norton is van a gépemen. Amint a géphez kapott Norton lejár átállok NOD32-re.
2. FTP-hez nem használom a Total Commandert, hanem a szolgáltató által biztosított file manager-rel töltök fel (ha kell). Egyszer használtam FileZilla programot.
3. - 4. - 5. - 6. Megtörtént. Akeeba backup-ot Ackeepa tools-t használom.
7. Minden a legfrissebb verzió. Plugin-ok is.
8. A kétlépéses verzióról rossz a véleményem. Használtam, de visszaálltam az egylépésesre. Amikor a kétlépéses verziót használtam, letiltotta a belépésemet. Egy IT-szakember segítségét kellett igénybe vennem, hogy visszaállítsa a belépés lehetőségét.
9. Ezt becsületesen megmondom nem értem: Olyan jelszót használok, ami kitalálhatatlan. (értelmetlen betűkombináció+szám+írásjel)
10. Az ajánlott bővítményeket nem ismerem. Megnézem.
Arra tudsz választ adni, hogyan távolíthatom el az oldalamról azokat a hirdetéseket, amiket rátett a hekker?
Segítségedet előre is köszönöm.

TomBarat

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
10 éve 1 hónapja #4214 Írta: Balázs
Először is vissza kell állítanod egy tiszta verziót, azt senki sem fogja garantálni, hogy a jelenlegi struktúrában megfogod találni az összes módosított fájlt. Rendelkezel régebbi tiszta verzióval vagy a szolgáltatód?

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
10 éve 1 hónapja #4215 Írta: tombarat
Köszönöm válaszod.
A szolgáltatómat meg kell kérdeznem. Nekem csak közvetlenül a frissítést megelőző verzió van meg. Mielőtt 3.2.-re frissítettem, készítettünk egy akeeba backup-ot. Ha jól értem, amit írsz, akkor a frissítés óta feltett összes új cikk el fog veszni.

TomBarat

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
10 éve 1 hónapja #4216 Írta: Balázs
Informatikai rendszereknél kiemelten fontos, talán a legfontosabb, hogy mindig legyen egy tiszta verziónk, mivel nincs feltörhetetlen rendszer. Ebben segíthet a szolgáltató is ha készít a hosztingolt oldalakról biztonsági másolatot és azt elérhetővé teszi. A cikkek adatbázisban tárolódnak, így akár azok tovább is költöztethetők feltéve ha megérik a munkát az adatbázisban.

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
A következő felhasználók mondtak köszönetet: tombarat

Jelentkezz be, hogy te is részt vehess beszélgetésben!