Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Hakovan mi je sajt! Sta dalje?

[es] :: Web dizajn i CSS :: Hakovan mi je sajt! Sta dalje?

[ Pregleda: 2731 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

igorpixy
Igor Stankovic
Zajecar, Srbija

Član broj: 312595
Poruke: 17
*.dynamic.isp.telekom.rs.



Profil

icon Hakovan mi je sajt! Sta dalje?07.05.2013. u 11:15 - pre 133 meseci
Zdravo svima!
Imam jedan veci problem-hakovan mi je sajt!
Sajt je napravljen u Joomla-i verzija 1.5.24 i sa radom je poceo pre dva meseca. Nije bio nesto posebno poznat pa mi nije ni jasno kako bas moj sajt da bude hakovan od strane neke muslimanske grupe hakera, sudeci po grbu na kome se nalazi turska zastava.
Ranije sam citao na netu da je bas zbog takvih situacija potrebno update-ovati sajt na noviju verziju joomla-e, medjutim od lika koji mi je pravio sajt dobio sam instrukcije da za takvu vrstu sajta trenutno ne moze da se odradi update na neku noviju verziju joomla-e. Onda sam sarao po netu trazeci neke redizajnere i dobio sam ponude banalne po ceni za migraciju sajta na noviju verziju joomla-e (ponude od 25.000 dinara do 5000 eura).
Nije mi jasno kako prvo nemogu da odradim update a posle mogu?
Nemojte da mislite da sam skrenuo sa teme jer sam citao da je najbolje da se sajt update-uje bas iz razloga da se ne bi lako dosao u ruke hakera.
Trazim Vasu pomoc, radi se o sajtu www.automobilijada.com - kako mogu da ga povratim i sta dalje da radim kako bih ga dodatno zastitio? Ili kome da se obratim za dodatnu pomoc?
Unapred zahvalan
 
Odgovor na temu

mrzim c60
Vranje

Član broj: 24168
Poruke: 25
*.dynamic.isp.telekom.rs.



+3 Profil

icon Re: Hakovan mi je sajt! Sta dalje?07.05.2013. u 11:34 - pre 133 meseci
Pošto sam negde pročitao da Orion ima katastofalnu tehničku podršku, iskreno se nadam da ćeš imati sreće sa njima. Pozovi ih i posavetuj se kako da ti vrate sajt na stanje pre rušenja ( ako uopšte prave back-up) A kada ga povratiš stavi sajt offline dok ne nađeš pravo rešenje ( čitaj tebi finansijski najpovoljnije ) da sajt apdejtuješ na zadnju STABILNU verziju Joomle. Pozdrav i srećno
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.static.sbb.rs.



+553 Profil

icon Re: Hakovan mi je sajt! Sta dalje?07.05.2013. u 15:49 - pre 133 meseci
Jedna stvar je sama Joomla, nju možeš ažurirati kad god hoćeš. Druga stvar su šabloni i dodaci koji omogućavaju da sajt izgleda onako kako izgleda, i oni su često kompatibilni samo sa određenom verzijom Joomle, i ponekad se i ručno prave za određenog korisnika, što najčešće znači da kad izađe nova verzija Joomle, taj ručno pisani kod mora da se prepravlja kako bi mogao da radi pod novom verzijom. Analogija bi bila da je Joomla šasija + karoserija + motor, a šabloni su sva ona kozmetika i elektronski dodaci koji čine da vožnja bude udobnija i da auto lepše izgelda. Pa kad se promeni osnova, onda stari spojler možda neće pasovati...
 
Odgovor na temu

peromalosutra
Ivan Rajkovic
Software engineer
Luxoft
Berlin

Član broj: 54774
Poruke: 871
*.teol.net.



+148 Profil

icon Re: Hakovan mi je sajt! Sta dalje?08.05.2013. u 17:09 - pre 133 meseci
Ukoliko imas backup sajta, najsigurnije je obrisati trenutnu verziju, postaviti backup, pa onda nju updejtovati. Takodje updejtovati sve ekstenzije koristene pri izradi sajta na poslednje verzije. Ovo je najbolje raditi sa racunara za koji si 100% siguran da je cist od virusa i slicnih napasti. Onda obavezno izmjeni sve pristupne sifre, od FTP / SFTP, preko Joomla admina, do hosting admin panela, ili sta vec imas.

Ukoliko nemas backup sajta, situacija ja cupavija. Za pocetak treba ukloniti sve ocigledne promjene nastale hakovanjem, koje su najcesce u templejtu. Zatim pregledati kod koliko je to moguce da se vidi da li sajt ima neki back door. Vecina back door izmjena koje sam vidio se oslanjaju na funkciju exec(), pa je to mozda prvi korak. Takodje, probati sa nekim od virus skenera koji prepoznaju poznatije shell skripte. Verzije 1.5 joomle se vise ne razvijaju, trebao bi preci na neku noviju, ili bar na poslednju verziju u 1.5 granu, sto je cini mi se 1.5.26.

Najbolje rijesenje je da se sajt pomjeris na poslednju verziju Joomle, a da se samo izvrsi migracija podataka sa stare instalacije. Postoje gotove skripte koje ovo rade ako ti sajt nema nekih custom extenzija, ako imas nesto specificno onda se to dodatno uradi.

 
Odgovor na temu

ivan.a
PHP developer

Član broj: 83976
Poruke: 403
*.dynamic.isp.telekom.rs.



+44 Profil

icon Re: Hakovan mi je sajt! Sta dalje?08.05.2013. u 22:10 - pre 133 meseci
Zameni CMS.

Eventualno backup-uj stare postove, instaliraj lokalno Joomlu, uvezi samo postove (ali proveri te tabele pre importa). Instaliraj recimo Wordpress ili Drupal, kopiraj ručno postove ili koristi neku skriptu za import iz jednog CMS-a u drugi. Ukoliko imaš i bazu korisnika, uradi isto sa tom tabelom.
To je ono što bih ja uradio u takvoj situaciji, a takođe preporučujem da izbegavaš "Joomla" CMS iz više razloga.
I hope I didn't brain my damage - Homer
if (wife.position == kitchen) {return sandwich};
 
Odgovor na temu

[es] :: Web dizajn i CSS :: Hakovan mi je sajt! Sta dalje?

[ Pregleda: 2731 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.