Мой номер

Реклама

купить кондиционер в киеве . Транспорт детский . Дешево зарегистрировать домен. Где дешево зарегистрировать домен. Зарегистрировать домен в зоне рф. . новый плагин ссылки на материал для joomla 1.5

Rambler's Top100
Главная arrow Статьи arrow Создание ПО arrow Взлом сайта под Joomla 1.5.x
Взлом сайта под Joomla 1.5.x
Написал gdever   
23.08.2008
Оглавление
Взлом сайта под Joomla 1.5.x
Страница 2

    В минувшую пятницу, придя домой, с удивлением обнаружил, что сайт моего знакомого задефейсили. Вроде и исходники открытые и комьюнити большие - уж откуда багам взяться да ещё таким? Однако по просьбе друга пришлось разбираться с проблемой.

    После беглого взгляда было установлено, что с сайта снесены все скрипты. Осталась нетронутой только папка templates со всем содержимым. Плюс изменился админский пароль в системе. Почему ограничились сносом скриптов и не долбанули до кучи по базе, до сих пор непонятно, ибо все возможности для этого были. Анализ логов позволил сделать вывод что пролезли не через дыры в самодельных модулях (для всех сторонних модулей ведется логирование запросов к базе данных, поэтому в данном конкретном случае искался запрос изменения пароля к админской учетке).

    Решив слить все улики себе на комп для более пристального изучения случайно обнаружил бэкдор. Точнее не я а мой DrWeb. Бэкдор как раз лежал в оставшейся директории templates в виде файла index.php. В принципе на этом расследование можно было завершить и заняться восстановлением сайта, однако в свете последних событий нужно было отработать "грузинский след". А ну как грузяки безобразничают? Но тут ждал облом - сайт подломили какие-то турки. Не поеду больше туда отдыхать (( После этого метнулся в RSS читалку поглядеть последние новости - вдруг весь рунет лежит в руинах? Слава богу обошлось. Однако сайт joomla.org тоже был обрушен. Лидеры проекта не растерялись и оперативно выпустили Security Fix, латающий баг (который присутствует во всех версиях joomla 1.5.x начиная с 1.5.2 а может и раньше). Плюс клятвенно заверили общественность, что создана специальная группа по работе над безопасностью ЦМС Жумла. Так что светлое и безопасное будущее не за горами )).

    Другие статьи о создании ПО и программировании


Сформировать ссылку на статью для вашего сайта | Просмотров: 27873

0

Коментарии (7)
RSS комментарии
 1 Написал(а) , в 20-07-2010 17:12
:eek
 2 Спасибо!
Написал(а) Егор, в 01-08-2010 09:18
Ладно хоть обрадовал)))
 3 Написал(а) hunter, в 15-11-2010 18:11
а в версии 1.0 этот баг присутствовал?
 4 Написал(а) gdever, в 15-11-2010 19:42
2hunter 
 
Весьма маловероятно. Пароль сбрасывался через дыру в компоненте com_user, который при увеличении версии с 1.0 до 1.5 был перелопачен вдоль и поперёк. Я бы больше опасался бы родных дыр версии 1.0
 5 Написал(а) alexxx949, в 08-02-2011 19:54
Полезно. Спасибо. :)


Последнее обновление ( 25.06.2010 )
 
< Пред.   След. >
Design by ah-68 - Copyright © 2007 by www.gdzone.ru