Pokročilé hledání ve fóru


Výsledky hledání (Hledáno: czechia)

16. říj 2014 11:10
Bezpečnostní problémy s Joomla 3.3.x a doplňky vytvořeno Vítězslav

Bezpečnostní problémy s Joomla 3.3.x a doplňky

Kategorie: Joomla! 3 - Rozšíření

Dobrý den všem,
Joomlu používám na svých webech od verze 1.5.x. Nyní používám verzi 3.3.6, neustále aktualizuji. Co mě trápí je to, že i přes veškerá zabezpečení mi stránky docela pravidelně někdo hákne a posílá potom mail. Nahraje na web svůj php kód a script, kterým potom posílá spam a následně mi stránky zablokuje poskytovatel (Czechia).
Dle jejich vyjádření se to děje často na webech s Joomlou, prý se útočníci dostanou na web pomocí dír v doplňcích (extension). Používám jich raději co nejméně, a všechny jsou z JED.
FTP přístup mám vypnutý přímo u poskytovatele (když chci, na chvilku si ho změním), admin je tam jen jeden (já). Extension co tam mám mám i na jiných webech s tou samou Joomlou, a tam problémy nemám (asi se na něj útočníci nezaměřili). Hesla pravidelně měním. Kvůli problémům s hákováním verze J2.5.x jsem přešel na trojku, a na PHP5.5., nicméně nepomohlo. Stránky jsou následně tak zavirované, že nepomáhá ani stará záloha. Utočníci jsou chytří, kód nahrají (třeba jako help.php) do x-tého podadresáře a počkají, až systémy záloh projdou dlouhou dobou a vlastně vrátit se k původnímu nelze. Kódem je pak celý obsah infikován v mnoha místech, snazat jedno file nepomůže, o den později mailují z jiného.
Už jsem takto web několikrát dělal znova a to je vopruz :-(. Nyní si dělám poctivě zálohy a budu kontrolovat rozdíly via FTP synchronizaci, ale... není to řešení.
Otázky:
1) má někdo nějaký nápad, co s tím?
2) u starších webů J2.5.x jsem si všiml, že atributy souborů jsou 640 a adresářů G750, u všech Joomla 3.x.x jsou 660 a G770, není šakal zakopaný tam? Dalo by se vše změnit (asi kromě /cache) na 440 ? Nepotřebuji nic měnit, kromě databází. Nezhroutí se to potom?
3) dá se nějak jednoduše (.htaccess ?) zakázat zápis čehokoli do adresáře a podadresářů ?
4) existuje někde databáze extensions, která je prověřená a není cinknutá?
Díky za rady. Víťa
03. led 2013 16:58 - 03. led 2013 17:01
Odpověď od Bong na téma Re: Chyba při instalaci

Chyba při instalaci

Kategorie: Joomla! 3 - Rozšíření

Czechia a Joomla bývala noční můra. A ani dnes to není jen tak, pokud děláte něco bezhlavě..
Máte ten správný hosting pro Joomlu ? Řídíte se radami pro instalaci Joomla na help.czechia.com
Konzultujete s podporou?
03. led 2013 16:39
Chyba při instalaci vytvořeno Dan K

Chyba při instalaci

Kategorie: Joomla! 3 - Rozšíření

Zkouším nainstalovat joomlu3 na hosting u czechia a při instalaci mi to pořád háže chybu. U jiných poskytovatelů hostingu jsem s tím neměl problém. Může mi někdo poradit?
Ta chyba je:

Počas napĺňania databázy došlo k chybám: SQL=INSERT INTO `ljgls_usergroups` (`id`, `parent_id`, `lft`, `rgt`, `title`) VALUES (1, 0, 1, 18, 'Public'), (2, 1, 8, 15, 'Registered'), (3, 2, 9, 14, 'Author'), (4, 3, 10, 13, 'Editor'), (5, 4, 11, 12, 'Publisher'), (6, 1, 4, 7, 'Manager'), (7, 6, 5, 6, 'Administrator'), (8, 1, 16, 17, 'Super Users'), (9, 1, 2, 3, 'Guest')