← Conversa Geral

JoomlaPT Hacked! argh

Lida 3791 vezes

Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Pois é, o Joomlapt.com foi hacked.... Como é que terão entrado.. Será servidor ou exploit do Joomla.... ou algum modulo usado...

Comentários?

Saudações
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

exploit tambem ja sofri do mesmo
Offline

Flash005 
Membro
Mensagens 1360 Gostos 0
Troféus totais: 33
Trófeus: (Ver todos)
Quick Poster Windows User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4

A musica que o gajo colocou é altamente :shock:

Os admins do joomlapt estão há espera do que para retirar aquilo?
Offline

frsantos 
Membro
Mensagens 1458 Gostos 0
Troféus totais: 35
Trófeus: (Ver todos)
Linux User Mobile User Apple User Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter

Offline

Casteloes 
Membro
Mensagens 935 Gostos 0
Feedback +14

Troféus totais: 31
Trófeus: (Ver todos)
Search Linux User Mobile User Windows User Super Combination Combination Topic Starter Poll Voter Level 5 Level 4

Se foi exploit do joomla quem usa joomla esta em risco.
Bad thing...  :(
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

O joomla é seguro, aposto em falta de reponsabilidade dos admins do joomlapt...
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Citação de: "asturmas"
exploit tambem ja sofri do mesmo


Asturmas.. Explica lá isso.. Que tipo de exploit sofreu o teu site? SQL injection? Modulo com problemas de segurança?

Qualquer informação adicional ajuda como é óbvio a comunidade...

Saudações
Offline

Miguel Lucas 
Elite
Mensagens 3619 Gostos 16
Feedback +14

Troféus totais: 35
Trófeus: (Ver todos)
Level 6 Windows User Linux User Mobile User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter

No outro dia também encontrei um ficheiro esquisito no meu FTP...tinha nome "2"....por curiosidade abri e vi que era um exploit :X
Offline

Algemas 
Membro
Mensagens 1793 Gostos 0
Feedback +1

Troféus totais: 32
Trófeus: (Ver todos)
Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3

Possivelmente tinham alguma coisa instalada que ajudou a entrar.

Joomla de origem deve ser o mais seguro que existe ai, pelo menos dos livres. Mas basta haver módulos ou componentes com falhas para deixar uma porta aberta. Não sou especialista, mas penso que estou correcto.
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Pelo que consigo perceber não terá sido a nivel de server.. A Computing.co que aloja o Joomla PT mantém o seu site sem problemas (também corre joomla), assim como outras contas alojadas no mesmo servidor...

A hipótese mais provável é mesmo algum componente do joomla... ou a própria conta do joomlapt .

A ver se o pessoal do Joomlapt nos explica o que aconteceu....

Saudações
Offline

Midao 
Membro
Mensagens 30 Gostos 0
Troféus totais: 25
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 10 Posts

Na verdade isto tem acontecido , e acontece com relativa frequencia , desde que vou ao joomlapt já deve ter acontecido umas 5 vezes, que eu tenha visto. Fora as que não vi.

Daí presumo que seja um problema que ainda não tenham conseguido ou detectar ou resolver .

 :?
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

O meu caso não entraram pelo joomla mas sim por outro scritp e depois de entraram lixaram a conta toda.
Pelo joomla nao entram
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Acho que já tentaram voltar mas hackaram aquilo de novo. A página que me sai agora é diferente.

PS: a música no entanto está excelente
Offline

Midao 
Membro
Mensagens 30 Gostos 0
Troféus totais: 25
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 10 Posts

Acabou-se a musica no joomlapt está a ficar limpo  :P .

Breve estará a funcionar novamente.
Offline

Ricardo75 
Membro
Mensagens 1660 Gostos 0
Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Estes turcos são lixados :D acho que já da outra vez no joomlapt e mambopt foram estes...