Mi a teendő, hogy ne törjék fel újra az oldalam?

Több
9 éve 3 napja #8877 Írta: Balázs
Balázs válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?
Lementheted a saját gépedre és végig mehetsz rajta valailyen vírtukereső szoftverrel, de az se biztos, hogy 100%-os megoldást fog nyújtani, hiszen ezek a szofverek nem elsősörben a webes kártékony kódok detektálására lett kifejelsztve. Talán az a legbiztosabb, ha a egy régebbi, vagy egy teljesen újratelepített Joomlát telepítesz, majd összekapcsolod a meglévő adatbázissal, végül egy adatbázis javítással korrigálod az eltéréseket.

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
A következő felhasználók mondtak köszönetet: csicsa55

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
9 éve 3 napja - 9 éve 3 napja #8887 Írta: csicsa55
csicsa55 válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?
A rémálomnak ezzel nincs vége. Voltam annyira okos és jószándékú, hogy mivel ez a primitív szolgáltató elég nagy tárhelyet biztosított két honlapot helyeztem el rajta, A másik ugyan még működik, de az avast free verziója már támadást észlel, ha megnyitom. Csak saját felelősségre nyissátok meg! gdsec.eu

Komolyan elgondolkodtam, hogy szolgáltatót váltok. Gyalázat. Ha az én weboldalamat fel lehet törni, akkor az a szolgáltató bűne. Ma sem tudom elhinni, hogy velem is megeshet ilyen... Ha érdekel valakit melyik ez a tárhely, megírom privátban.
Utolsó szerkesztés: 9 éve 3 napja Balázs által.

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
9 éve 3 napja #8888 Írta: Balázs
Balázs válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?
Nos, olyan hogy feltörhetetlen weblap, olyan nem létezik. A lényeges dolog, hogy az alap biztonsági lépéseket be kell tartani: Hogyan tehetjük biztonságosabbá Joomla! 3.x oldalunkat a hacker támadások ellen?

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
9 éve 12 órája #8926 Írta: csicsa55
csicsa55 válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?

Talán az a legbiztosabb, ha a egy régebbi, vagy egy teljesen újratelepített Joomlát telepítesz, majd összekapcsolod a meglévő adatbázissal, végül egy adatbázis javítással korrigálod az eltéréseket.


Sajnos nem. Feltelepítettem egy új joomlát a használt összes modullal és komponenssel, sablonnal, majd összekapcsoltam a régi adatbázissal és ugyanúgy üres a kép. Ezek szerint ott barmoldott el valami.

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
9 éve 12 órája - 9 éve 12 órája #8927 Írta: Balázs
Balázs válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?
PHP hibakiíratást maximumra kellene állítanod, hogy kapjunk hibaüzenetet, és ne csak egy fehér oldalt.

Ha bizalmas információt szeretnél közölni az adminokkal, akkor tedd az üzeneted tartalmát a [ confidential ][ /confidential ] címkék közé (szóközök nélkül).

Joomla! tanácsadás, oktatás, fejlesztés - joomlabs.hu
Utolsó szerkesztés: 9 éve 12 órája Balázs által.

Jelentkezz be, hogy te is részt vehess beszélgetésben!

Több
8 éve 11 hónapja #8953 Írta: csicsa55
csicsa55 válaszolt a következő témában: Mi a teendő, hogy ne törjék fel újra az oldalam?
Jelentem sikerült működőképessé tennem az oldalt, bár nem világos, hogy miért, de phpmy adminban a kilistázott tábláknál három helyen a felülírás oszlopban panaszkodott, amit táblaoptimalizálással megoldódott.
Viszont lenne pár kérdésem/kérésem/javaslatom a házigazdához.

Látom némi változás történt a Hogyan tehetjük biztonságosabbá Joomla! 3.x oldalunkat a hacker támadások ellen? cikkedben. Például a túzfalak közül kikerült a JHackguard. Miért? Fizetős lett, nem olyan jó stb...

A tűzfalat elég telepíteni, vagy konfigurálni is kell a hatékony védelem érdekében? Ha igen, akkor - és szerintem ezzel nem vagyok egyedül - szeretnék egy jó kis kézikönyvet.

Még annyi hozzáfűzni valóm lenne a feltört oldalammal, hogy nem az a baj, hogy a leírásod alapján az összes pontot betartottam és feltörték, hanem az, hogy ugyanennél a szolgáltatónál van egy régi 1.5-ös joomlaoldal, amin semmiféle plusz védelem sincs, ráadásul a superuser neve is admin, a jelszó könnyű szótrban szereplő szó. Máig nem törték fel. Tessék már feltörni! Itt van: negylabuak.hu

Jelentkezz be, hogy te is részt vehess beszélgetésben!