-
October 17th, 2012, 12:49
#1
توجه : امنیت سایت های جوملا
با سلام به همه دوستان.
اخیراً هک سایت های جوملایی توسط هکرهای عربستانی خیلی زیاد شده.
روش کار به این صورته که به exploit هایی که موجود هست به ادمین جوملا دسترسی پیدا می کنن و از قسمت مدیریت قالب با توجه به دسترسی ویرایش فایل index.php می تونن خیلی ساده قالب را با شل جایگزین کنن و یا همونجا دفیس کنن.
به موارد بالا دقت داشته باشيد.
با تشكر.
-
تعداد تشکر ها ازAriya به دلیل پست مفید
-
October 17th, 2012 12:49
# ADS
-
October 17th, 2012, 16:29
#2
عضو دائم
پاسخ : توجه : امنیت سایت های جوملا
خیلی راحت روی پوشه مدیریت پسورد بگذارید دیگه دیفیس نمی شوید. البته این ها پسورد مدیر را تغییر می دهند ولی دیگر دیفیس نمی کنند چون پسورد پوشه مدیر را که ندارند!
نکته دیگه اینکه حتما هنگام نصب جوملا پیشوند دیتابیس را تغییر دهید. در مراحل نصب این را سوال می کند و یک عبارت دیگر بگذارید. دیفالت معمولا jos_ هست که می توانید مثلا به kjghg_ تغییر دهید.
یک کار دیگر اینکه در جوملا چند کاربر بسازید و یکی دیگر از آنها را مدیر کل کنید و کاربری که در نصب مدیر شده به عضو ساده تغییر دهید.
-
تعداد تشکر ها ازshivahost به دلیل پست مفید
-
October 17th, 2012, 18:19
#3
عضو انجمن
پاسخ : توجه : امنیت سایت های جوملا

نوشته اصلی توسط
Ariya
با سلام به همه دوستان.
اخیراً هک سایت های جوملایی توسط هکرهای عربستانی خیلی زیاد شده.
روش کار به این صورته که به exploit هایی که موجود هست به ادمین جوملا دسترسی پیدا می کنن و از قسمت مدیریت قالب با توجه به دسترسی ویرایش فایل index.php می تونن خیلی ساده قالب را با شل جایگزین کنن و یا همونجا دفیس کنن.
.
با توجه به stable بودن جوملا بعید می دونم مشکل امنیتی از core جوملا باشد. و ممکن است که component ها یا تم ها و پلاگین های استفاده شده آسیب پذیر باشد. که exploit های موجود برای core حوملا باسنایوری شما وجود ندارد.(حداقل من ندیدم.)
اگر شما اطلاعی در مورد exploit دارید ممنون میشم به ما هم اطلاع رسانی نمایید.
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها از secure_host به دلیل پست مفید
-
October 17th, 2012, 18:59
#4
عضو انجمن
پاسخ : توجه : امنیت سایت های جوملا
با نصب ماژول های امنیتی می تونید از این گونه نفوذ ها جلوگیری کنید
-
تعداد تشکر ها از آگونیس به دلیل پست مفید