Mi a teendő, hogy ne törjék fel újra az oldalam?
- Zotius
-
- Nem elérhető
- Joomla ász
-
Szerintem afelől nyugodt lehetsz, hogy a feltörés nem az Artisteer sablonnak köszönhető.tudatlan írta: ...
Bár tartok attól is, hogy Artisteer-rel készült a sablon, esetleg lehet-e ő a bűnös?
Viszont, ha már „újra a kályhától indulsz el”, érdemes megfontolni, hogy áttérj Gantry-ra, vagy továbbra is maradsz az Artisteer-es sablonnál. Mondom ezt azért, mert úgy tapasztaltam, hogy a reszponzív megjelenést egyes Artisteer-es sablonok nem igazán megfelelően kezelik le.
Ha honlapod látogatói körében számítani lehet a nagy számú mobilos/tabletes megjelenítésre, akkor célszerűbb Gantry rendszeren üzemelő sablont választani.
Ha hasznos volt a hozzászólásom számodra, nyugodtan megnyomhatod lent a „Köszönet” gombot

Skype: zotius
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- csicsa55
-
- Nem elérhető
- Elite Member
-
- Lottó
- Hozzászólások: 265
- Köszönetek: 52
A dolog érdekessége az, hogy elvileg már 2015 februárjában megfertőződött és csak öt napja nem működik az oldal. Annak ellenére, hogy mindent megtettem a biztonságossá tételért a tudástárban leírtak szerint, sőt még többet is. akkor mondhatom azt, hogy szar a tárhelyszolgáltatóm.
Leírom mit írt, mert kértem, hogy állítson vissza egy 2015 december 13-a utáni állapotot.
"Rendszergazdáink visszajelzése szerint szerveroldali hiba nincs. A weboldal motorjaként használt joomla rendszert törték fel annak sebezhetőségeit kihasználva több helyen:
/components/com_eventlist/views/day/plugin34.php
/modules/j3fvzh.php
/modules/ssncjs.php
/modules/mod_articles_category/cache39.php
Ezeket már 2015. februárjában történtek. Rendszerünk ilyen időtartamra mentést nem tárol, a mentésében már a feltörté változat szerepel."
Szerintem a felsorolt php fájlok nem fertőzőttek, hanem eleve kakukktojások. Ezek más joomlás oldalamban nem szerepelnek. Így töröltem őket. PHPMYADMINban töröltem a jevents táblákat is.
Ugyanúgy üres képernyő jön be mind a címlapon és az admin felületen is.
Várom a javaslatotokat, hogy így saját mentés nélkül hogyan lehetne életet lehelni a rendszerbe. Van mentésem, de több, mint fél éves és ezek szerint az is fertőzött.
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- Balázs
-
- Nem elérhető
- Adminisztrátor
-
Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).
Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- csicsa55
-
- Nem elérhető
- Elite Member
-
- Lottó
- Hozzászólások: 265
- Köszönetek: 52
Létezik olyan víruskereső, amivel a tárhelyről az oldalt letöltve helyi gépen átnézi a fájlokat és felismeri a káros kódot?
Mert a szolgáltatónál admin panelről indítva valamiért nem működik.
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- Balázs
-
- Nem elérhető
- Adminisztrátor
-
Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).
Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- csicsa55
-
- Nem elérhető
- Elite Member
-
- Lottó
- Hozzászólások: 265
- Köszönetek: 52
Komolyan elgondolkodtam, hogy szolgáltatót váltok. Gyalázat. Ha az én weboldalamat fel lehet törni, akkor az a szolgáltató bűne. Ma sem tudom elhinni, hogy velem is megeshet ilyen... Ha érdekel valakit melyik ez a tárhely, megírom privátban.
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- Balázs
-
- Nem elérhető
- Adminisztrátor
-
Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).
Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- csicsa55
-
- Nem elérhető
- Elite Member
-
- Lottó
- Hozzászólások: 265
- Köszönetek: 52
Talán az a legbiztosabb, ha a egy régebbi, vagy egy teljesen újratelepített Joomlát telepítesz, majd összekapcsolod a meglévő adatbázissal, végül egy adatbázis javítással korrigálod az eltéréseket.
Sajnos nem. Feltelepítettem egy új joomlát a használt összes modullal és komponenssel, sablonnal, majd összekapcsoltam a régi adatbázissal és ugyanúgy üres a kép. Ezek szerint ott barmoldott el valami.
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- Balázs
-
- Nem elérhető
- Adminisztrátor
-
Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).
Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Jelentkezz be, hogy te is részt vehess beszélgetésben!
- csicsa55
-
- Nem elérhető
- Elite Member
-
- Lottó
- Hozzászólások: 265
- Köszönetek: 52
Viszont lenne pár kérdésem/kérésem/javaslatom a házigazdához.
Látom némi változás történt a Hogyan tehetjük biztonságosabbá Joomla! 3.x oldalunkat a hacker támadások ellen? cikkedben. Például a túzfalak közül kikerült a JHackguard. Miért? Fizetős lett, nem olyan jó stb...
A tűzfalat elég telepíteni, vagy konfigurálni is kell a hatékony védelem érdekében? Ha igen, akkor - és szerintem ezzel nem vagyok egyedül - szeretnék egy jó kis kézikönyvet.
Még annyi hozzáfűzni valóm lenne a feltört oldalammal, hogy nem az a baj, hogy a leírásod alapján az összes pontot betartottam és feltörték, hanem az, hogy ugyanennél a szolgáltatónál van egy régi 1.5-ös joomlaoldal, amin semmiféle plusz védelem sincs, ráadásul a superuser neve is admin, a jelszó könnyű szótrban szereplő szó. Máig nem törték fel. Tessék már feltörni! Itt van: negylabuak.hu
Jelentkezz be, hogy te is részt vehess beszélgetésben!