Olá a todos,
tentei acessar o site do JoomlaPT: www.joomlapt.com e estava hackeado por um grupo Turcos imbecis protestando contra a Dinamarca.
Fica o alerta a todos que possuem sites Joomla no ar para cuidar mais da segurança.
Site do JoomlaPT Hackeado !!!!!!!
- Filipe Torres
- Usuário
- Mensagens: 114
- Registrado em: 03 Ago 2005, 22:06
- Localização: Recife
- Contato:
-
- Super Joomleiro
- Mensagens: 2156
- Registrado em: 24 Mai 2005, 13:30
- Localização: Belo Horizonte
- Contato:
Re: Site do JoomlaPT Hackeado !!!!!!!
Aposto que o configuration.php estava liberado para escrita.
Um cliente meu teve o site dele hackeado por este motivo do dia 29/05 pelos turcos tb...
Fica aí a dica
Um cliente meu teve o site dele hackeado por este motivo do dia 29/05 pelos turcos tb...
Fica aí a dica
www.pagseguro.com.br - Faça cobranças a partir do seu site
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
-
- Novato
- Mensagens: 20
- Registrado em: 03 Fev 2006, 13:35
Re: Site do JoomlaPT Hackeado !!!!!!!
Amigos!
fiquei preocupado com a invasão do joomlapt.
Basta alterar as permissões do configuration.php para que isso não aconteça?
Abraço
Marcelo
fiquei preocupado com a invasão do joomlapt.
Basta alterar as permissões do configuration.php para que isso não aconteça?
Abraço
Marcelo
-
- Novato
- Mensagens: 38
- Registrado em: 29 Ago 2005, 09:26
Re: Site do JoomlaPT Hackeado !!!!!!!
amigo,
acho que não seria apenas isso... no meu arquivo configuration.php não tinha permissão de escrita e a pessoa conseguiu realizar um php.injection
acho que não seria apenas isso... no meu arquivo configuration.php não tinha permissão de escrita e a pessoa conseguiu realizar um php.injection
-
- Super Joomleiro
- Mensagens: 2156
- Registrado em: 24 Mai 2005, 13:30
- Localização: Belo Horizonte
- Contato:
Re: Site do JoomlaPT Hackeado !!!!!!!
Existe uma lista de componentes vulneráveis disponível no fórum oficial.
Talvez a invasão via injection pode ter sido a partir de uma destas extensões.
Talvez a invasão via injection pode ter sido a partir de uma destas extensões.
www.pagseguro.com.br - Faça cobranças a partir do seu site
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!
www.hostphi.com - Hospedagem Joomla!
www.joomlaminas.org - Tutoriais e Artigos sobre o Joomla!