Invasão Joomla
Enviado: 04 Jun 2007, 14:07
Olá pessoal,
Tive o meu site joomla invadido, vou tentar explicar da melhor forma possivel.
Utilizo o Joomla versão 1.0.12 que baixei no site FacilHost (colaborador na tradução do mesmo). www.facilhost.com.br
O invasor utilizou de algum metodo que fazia com que ele tinha acesso ao envio de arquivos.
O invasor enviou arquivos nos formatos .html .php que fazia referencia a outro site, os arquivos foram enviados para a pasta 'images' do joomla - Obs.: Estava com permissão 777, modifiquei as permissões.
A segunda tentativa ele enviou diversos arquivos maliciosos para a pasta 'media' do joomla, também estava com permissão 777 e modifiquei as permissões.
Também havia invadido através do componente extcalendar (baixado no site joomla.org.br). ficou na pasta upload.
Tirei o meu site do ar e estou enviando os arquivos novamente, pois na pasta media eu encontrei um arquivo em php que o meu antivirus logo detectou como virus e não abri.
Gostaria de alguns conselhos sobre segurança no joomla, se possivel me informarem as permissões que terei que colocar nas pastas e nos arquivos.
Também coloquei uma proteção em todos os novos arquivos contra sql injetion.
Obrigado mais uma vez.
Tive o meu site joomla invadido, vou tentar explicar da melhor forma possivel.
Utilizo o Joomla versão 1.0.12 que baixei no site FacilHost (colaborador na tradução do mesmo). www.facilhost.com.br
O invasor utilizou de algum metodo que fazia com que ele tinha acesso ao envio de arquivos.
O invasor enviou arquivos nos formatos .html .php que fazia referencia a outro site, os arquivos foram enviados para a pasta 'images' do joomla - Obs.: Estava com permissão 777, modifiquei as permissões.
A segunda tentativa ele enviou diversos arquivos maliciosos para a pasta 'media' do joomla, também estava com permissão 777 e modifiquei as permissões.
Também havia invadido através do componente extcalendar (baixado no site joomla.org.br). ficou na pasta upload.
Tirei o meu site do ar e estou enviando os arquivos novamente, pois na pasta media eu encontrei um arquivo em php que o meu antivirus logo detectou como virus e não abri.
Gostaria de alguns conselhos sobre segurança no joomla, se possivel me informarem as permissões que terei que colocar nas pastas e nos arquivos.
Também coloquei uma proteção em todos os novos arquivos contra sql injetion.
Obrigado mais uma vez.