נפרץ האתר - עזרה...

דיונים אודות בעיות אבטחה בג'ומלה, פרצות אבטחה וכדומה.

Re: נפרץ האתר - עזרה...

הודעהעל ידי mtk » 17 אוקטובר 2010, 12:05

סלינס כתב:אוקי. ניסיתי לעזור לבחורה.
ניגשתי לjos_users תחת הdatabase.
שיניתי את שדה הסיסמא לmd5.. ושיניתי את הסיסמא.
וזה לא עובד.

למישהו יש מושג למה? אולי זה לא תואם את הגרסא 1.5? ויש דרך אחרת?

זה דווקא כן עבד, אבל בוא נחכה לעדכון של ליאורה... :)
מומחה ג'ומלה ו-RTL - בניית אתרי אינטרנט מבוססי ג'ומלה, מודולי סליקה, תמיכה, הדרכה, אתר מראה לזאפ ועוד...
Gracy Art - אתר היצירה של גרסיאלה קוצ'ן | IsrArg - קהילת ישראל-ארגנטינה
לייט הוסט - אחסון אתרים לג'ומלה בישראל - כולל התקנה חינם בחשבון האחסון! תמיכה בג'ומלה, תבניות לג'ומלה ועוד.
mtk
צוות הגרעין
צוות הגרעין
 
הודעות: 7365
הצטרף: 13 נובמבר 2005, 23:36
מיקום: BGU

Re: נפרץ האתר - עזרה...

הודעהעל ידי liora » 17 אוקטובר 2010, 20:16

שלום חברים..
צר לי על הזמן שלקח לי לעדכן.. (ביליתי עם אימי בבית החולים עד עתה, וכעת הכל בסדר.. והנה אני פה שוב..)
חזרתי וקיבלתי תשובה נחמדה מהשרת.. אין אפילו צורך לשחזר גיבוי אלא הם הצליחו להחזיר לי את הגישה לניהול.
מכאן כבר החלפתי לסיסמאות מורכבות יותר ואני עומדת לעשות עדכון של האתר לגרסה האחרונה של הגומלה..
אני מודה שזה די חדש לי' , ראיתי כיצד עושים זאת כאן-
http://www.youtube.com/watch?v=g4o2DWYd-P0
האם יש למשהו עצה או הערה? אשמח ללמוד//
הבנתי שבעיקר בגלל אבטחה זה ממש קריטי לעדכן את הגירסה כל הזמן.. נכון??

אם משהו יודע או יכול להפנות אותי להדרכה אחרת - אודה..
אחכ כשאסיים ארצה להבין עלמה בדיוק דיברתם פה בנושא הניסיון להחזיר לי את הסיסמאות..

בכל מקרה אני ממש ממש ממש מודה לכולם על הנכונות לעזור.. הרצון והמהירות..
אחזור בקרוב לספר מה עוד עשיתי , ולקבל עוד עצות מלומדות..:)

ליאורה
liora
ג'ומלאי מתחיל
ג'ומלאי מתחיל
 
הודעות: 14
הצטרף: 29 אוקטובר 2007, 00:59

Re: נפרץ האתר - עזרה...

הודעהעל ידי mtk » 17 אוקטובר 2010, 20:21

liora כתב:שלום חברים..
צר לי על הזמן שלקח לי לעדכן.. (ביליתי עם אימי בבית החולים עד עתה, וכעת הכל בסדר.. והנה אני פה שוב..)
חזרתי וקיבלתי תשובה נחמדה מהשרת.. אין אפילו צורך לשחזר גיבוי אלא הם הצליחו להחזיר לי את הגישה לניהול.

שמחנו לעזור :P
liora כתב:מכאן כבר החלפתי לסיסמאות מורכבות יותר ואני עומדת לעשות עדכון של האתר לגרסה האחרונה של הגומלה..
אני מודה שזה די חדש לי' , ראיתי כיצד עושים זאת כאן-
http://www.youtube.com/watch?v=g4o2DWYd-P0
האם יש למשהו עצה או הערה? אשמח ללמוד//
הבנתי שבעיקר בגלל אבטחה זה ממש קריטי לעדכן את הגירסה כל הזמן.. נכון??
זה חשוב תמיד לעדכן גרסות כמו להחליף סיסמאות מידי פעם.
פריצות לאתרים הן לא תמיד אשמת השרת.
אחד העקרונות המנחים באבטחת מידע הוא שלגנב יש את המפתח ומכאן צריך עדיין למנוע ממנו להכנס.
המפתח הוא המקביל לסיסמאת הגישה לאתר (או חשבון האחסון) וכאשר פורץ מזדמן משיג את הסיסמא (האזנה לתעבורה, מייל שנשלח בטעות, סיסמא קלה לניחוש וכד') לשרת כבר אין הרבה לעשות בנידון, כי מבחינתו זה כאילו היוזר מבצע את הפעולה.
אם משהו יודע או יכול להפנות אותי להדרכה אחרת - אודה..
אחכ כשאסיים ארצה להבין עלמה בדיוק דיברתם פה בנושא הניסיון להחזיר לי את הסיסמאות...
מומחה ג'ומלה ו-RTL - בניית אתרי אינטרנט מבוססי ג'ומלה, מודולי סליקה, תמיכה, הדרכה, אתר מראה לזאפ ועוד...
Gracy Art - אתר היצירה של גרסיאלה קוצ'ן | IsrArg - קהילת ישראל-ארגנטינה
לייט הוסט - אחסון אתרים לג'ומלה בישראל - כולל התקנה חינם בחשבון האחסון! תמיכה בג'ומלה, תבניות לג'ומלה ועוד.
mtk
צוות הגרעין
צוות הגרעין
 
הודעות: 7365
הצטרף: 13 נובמבר 2005, 23:36
מיקום: BGU

Re: נפרץ האתר - עזרה...

הודעהעל ידי liora » 18 אוקטובר 2010, 13:25

עוד עדכון קטן.. (כי יש לי הרגשה של לספר למשפחה גם דברים טובים )
שדרגתי את המערכת.. ועבר בקלות.. אני ממש מאושרת..:):)
נורא פחדתי אבל זה באמת לא נורא..
עשיתי גיבוי כמו שצריך..:)
האתר חזר לתפקוד רגיל.. גם משמח מאוד..:)
ואמא חזרה מבית חולים בריאה ושלמה..
בקיצור.. הכל טוב..
החיים יפים..
ושוב תודה לכולם..:):):)
liora
ג'ומלאי מתחיל
ג'ומלאי מתחיל
 
הודעות: 14
הצטרף: 29 אוקטובר 2007, 00:59

Re: נפרץ האתר - עזרה...

הודעהעל ידי oc666 » 18 אוקטובר 2010, 16:34

תמיד להימנע משליחת הסיסמא בכל דרך שהיא, לשים סיסמא חזקה (אותיות, מספרים ולפחות סימן אחד באורך של 8 תווים לפחות), ואחרון אחרון חביב אם ממש רוצים לאבטח - לאפשר שהחיבור לניהול יהיה עם אבטחת SSL וגם החיבור לפאנל הקדמי (וכך אף אחד לא יכול להאזין לתקשורת בין הלקוח לשרת).
בכל אופן, בנוסף לכל זה - יש לדאוג לגיבוי רציף.
oc666
ג'ומלאי מתמיד
ג'ומלאי מתמיד
 
הודעות: 399
הצטרף: 24 מאי 2007, 17:27

הקודם

חזור אל ג'ומלה! 1.5 - אבטחה



מי מחובר

משתמשים הגולשים בפורום זה: אין משתמשים רשומים ו 0 אורחים

cron

ג'ומלה!ישראל בפייסבוק ג'ומלה!ישראל בטוויטר ג'ומלה!ישראל בגוגל+

Powered By JFBConnect

אחסון בחסות:

התחברות



התחבר/י עם פייסבוק
Powered By JFBConnect

הודעות חדשות

הרשמה לניוזלטר

הירשמו לניוזלטר וקבלו עדכונים וחדשות מג'ומלה! ישראל
captcha

מי באתר

יש באתר 634 אורחים מחוברים