Site do JoomlaPT Hackeado !!!!!!!

Dúvidas e Comentários sobre o Conceito e Funcionamento do Mambo e Joomla! Atenção: Assuntos de Instalação, Componentes, Módulos, Mambots, Temas e Documentação usar os fóruns abaixo.
Avatar do usuário
Filipe Torres
Usuário
Mensagens: 114
Registrado em: 03 Ago 2005, 22:06
Localização: Recife
Contato:

Site do JoomlaPT Hackeado !!!!!!!

Mensagem por Filipe Torres »

Olá a todos,
tentei acessar o site do JoomlaPT: www.joomlapt.com e estava hackeado por um grupo Turcos imbecis protestando contra a Dinamarca.
Fica o alerta a todos que possuem sites Joomla no ar para cuidar mais da segurança.
Filipe Torres
Designer gráfico e webdesigner
http://www.filipetorres.net
Daniel Corrêa
Super Joomleiro
Mensagens: 2156
Registrado em: 24 Mai 2005, 13:30
Localização: Belo Horizonte
Contato:

Re: Site do JoomlaPT Hackeado !!!!!!!

Mensagem por Daniel Corrêa »

Aposto que o configuration.php estava liberado para escrita.
Um cliente meu teve o site dele hackeado por este motivo do dia 29/05 pelos turcos tb...

Fica aí a dica
www.pagseguro.com.br - Faça cobranças a partir do seu site
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
Jacson Oliveira
Novato
Mensagens: 20
Registrado em: 03 Fev 2006, 13:35

Re: Site do JoomlaPT Hackeado !!!!!!!

Mensagem por Jacson Oliveira »

Amigos!

fiquei preocupado com a invasão do joomlapt.

Basta alterar as permissões do configuration.php para que isso não aconteça?

Abraço

Marcelo
sergio paschoal
Novato
Mensagens: 38
Registrado em: 29 Ago 2005, 09:26

Re: Site do JoomlaPT Hackeado !!!!!!!

Mensagem por sergio paschoal »

amigo,

acho que não seria apenas isso... no meu arquivo configuration.php não tinha permissão de escrita e a pessoa conseguiu realizar um php.injection
Daniel Corrêa
Super Joomleiro
Mensagens: 2156
Registrado em: 24 Mai 2005, 13:30
Localização: Belo Horizonte
Contato:

Re: Site do JoomlaPT Hackeado !!!!!!!

Mensagem por Daniel Corrêa »

Existe uma lista de componentes vulneráveis disponível no fórum oficial.
Talvez a invasão via injection pode ter sido a partir de uma destas extensões.
www.pagseguro.com.br - Faça cobranças a partir do seu site
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
Responder