PDA

Orijinalini görmek için tıklayınız : 1.5.22 - Yönetici paneline şifresiz girme olayı


dosyak
30-01-2012, 23:21:07
Bu gün sabah bu şekilde bir durumla uyandım. Arkadaşlarımdan birisi sitemin hacklenebileceğini savundu ve hackleyen arkadaşın yanına gitti. Çocuk istediği gibi girebiliyor. Farklı sitelere yapabiliyor mu bilmiyorum ama. Benim sitede yapabildiğini arkadaşıma gösterdi.

Tüm yöneticileri pasif yapıp tek admin kullanıcısını bıraktım.
Şifremi değiştirip daha zor bir şey yaptım.
Shell falan olup olmadığını kontrol ettim.
Son zamanlarda her hangi bir dosya upload edilmemiş veya değiştirilmemiş.

İnternette sıkı aramalarıma rağmen benzeri bir açık bulamadım.
Konu hakkında bilgisi olan arkadaş var mı ?
Teşekkürler.

spdial
01-02-2012, 01:03:33
Bunun yapılıp yapılamayacağı hakkında bir bilgim yok ama artık Joomla! 1.5.22 yok 1.5 serisinin son sürümü 1.5.25...
Belkide 1.5.22'de bahsettiğiniz bir güvenlik açığı vardı ve yapımcılarda 1.5.23 sürümünü çıkardılar.
Size tavsiyem sitenizi Joomla! 2.5 yönüne doğru güncellemenizdir.
İyi çalışmalar.

sparta38
08-02-2012, 23:57:16
joomla sürümünü yükseltmek ve güvenlik açıklarını kapatmak için aşağıdaki konuyu incele
joomla Güvenlik Eklentisi - CMSTURK.NET İYS (CMS) Forumları (http://www.cmsturk.net/forum/showthread.php?t=50068)