 JP-Bookmark plugin www.joomlaportal.hu
A 2012-es év végén és 2013 elején is hírlevélben hívtuk fel a figyelmét minden ügyfelünknek, hogy frissítsék rendszerüket mert súlyos biztonsági rés található egy népszerű Joomla komponens régebbi verzióiban. Sokan nem szenteltek elég figyelmet erre és weboldaluk ontja a SPAM leveleket. Ez még Önmagában nem is lenne probléma, de így jelentősen megnőtt hálózati forgalom és a kéretlen levelek ( legyen az reklám vagy nem reklám, belföldi vagy külföldi címzett) elküldhetetlenségének visszaigazolásai miatt a postafiókok megtelhetnek. Továbbá szervereink hamar SPAM küldő szervernek lesznek minősítve és az minden weboldal tulajdonosra kihat. Mivel a hírleveleket esetlen nem minden felhasználó olvasta így most ezt itt is közzétesszük. Tesszük ezt mindazért, hogy elkerüljék bérlőink hogy weboldaluk helyett ez az oldal jelenjen meg: http://www.joomlaportal.hu/felfuggesztve.html
Íme itt a hirlevélben 2013. január 06-án kiküldött hírlevél.
 |
 |
 |
 |
|
Tisztelt Ügyfelünk!
|
Az elmúlt napokban, hetekben több ügyfelüket is figyelmeztetni kellett, hogy weboldalát támadás érte és kompromitálódott. Mivel ez a szám már meghaladta az általában szokásosat, így mi is megnéztük mi lehet a háttérben. Jellemzően a gyökér vagy a /tmp esetleg a /images könyvtárban található egy x.txt az alábbi tartalommal:
hacked by Hmei7
Azon weboldalak amelyek kiegészítő szolgáltatásként rendelhető rendszeres karbantartási feladattal bíztak meg, semmilyen teendőjük nincs, oldaluk napi szinten van karbantartva.
|
|
|