Kom ihåg mig?
Home Menu

Menu


Rutiner vid intrång

 
Ämnesverktyg Visningsalternativ
Oläst 2008-11-06, 08:35 #11
Torreman Torreman är inte uppkopplad
Medlem
 
Reg.datum: Nov 2007
Inlägg: 136
Torreman Torreman är inte uppkopplad
Medlem
 
Reg.datum: Nov 2007
Inlägg: 136
Citat:
Originally posted by Dimme@Nov 5 2008, 22:19
- Att hitta ett kryphål på din Joomla och därifrån som användare www-data eller liknande läsa innehållet i filen eller skriva om den.
Okej, ska ta kontrollera Joomla version och plugins.

En hackare kan enkelt konstatera att sidan är gjord i Joomla, då vet han också att det bör finnas en fil som heter configuration.php. Men kan han kolla om den filen är skrivbar utan att göra det via Joomla? Eller måste han först utnyttja en lucka i Joomla och sen ändra i filen? Vill bara veta om attacken kom därför de hittade en ej uppdaterad Joomla med ett säkerhetshål eller om de hittade en fil som var skrivbar. Jag gissar att alternativ ett är det som gäller, de hittade en sårbar Joomla sajt och hade sen tur att en viktig fil var skrivbar.

Jag hade hoppats att det var ett rent bot-hack, att en bot sökte efter såbara sajter och automatiskt utnyttjade ett hål istället för att en människa rent fysiskt satt och hackade.
Torreman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-11-06, 08:44 #12
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Inte så mycket att göra åt, ingen mening att lägga ner någon tid på det. Fixa problemet bara, polisen kommer inte göra något alls. Även om en person skulle erkännt för polisen så är det fortfarande minimal risk att det skulle ens blivit något åtal.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-11-06, 11:17 #13
Torreman Torreman är inte uppkopplad
Medlem
 
Reg.datum: Nov 2007
Inlägg: 136
Torreman Torreman är inte uppkopplad
Medlem
 
Reg.datum: Nov 2007
Inlägg: 136
Citat:
Originally posted by patrikweb@Nov 6 2008, 09:44
Inte så mycket att göra åt, ingen mening att lägga ner någon tid på det. Fixa problemet bara, polisen kommer inte göra något alls. Även om en person skulle erkännt för polisen så är det fortfarande minimal risk att det skulle ens blivit något åtal.
Håller med, liten chans att Polisen skulle lyckas med något i detta fall.

Jag är dock mer intresserad själva hacket, hur det gick till etc. Kan programmering men är värdelös på säkerhet. Driver några andra Joomla sajter som är betydligt mer kritiska. Och det börjar kännas att säkerhet är ett område man måste lära sig mer om.
Torreman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017