Crap... ik wou net gaan dutten, checkte nog ff m'n mail. Kreeg ik een mailtje van een collega, onze sites waren gehacked. En ja hoor...

Het kloterige is, ik weet niet *waardoor* we hackbaar zijn.
Het gaat hier om een site met Joomla 1.5.15 met als toevoegingen JCE en CKForms (beide afgelopen week nog up-to-date gebracht (JCE v1.5.7, CKForms v1.3.4). Misschien dat iemand enig idee heeft adhv de screenshot? Ik neem aan dat het een of andere exploit is, sinds afgelopen week is het namelijk raak. Eerst dachten we CKForms, we hadden een oudere versie die een SQL Injection exploit had dus die is snel van een update voorzien. Maar toch, wederom raak.
Redelijk snel omheen gewerkt nu door via .htaccess automatisch naar index.php te rerouten zodat index.html niet wordt gebruikt (kan nu zo snel ff niet bij een back-up van de site).
Crapzooi. Bah...
-- Edit: die klojo schijnt een soort blog te hebben, http://trsniper-r00t.blogspot.com/

Het kloterige is, ik weet niet *waardoor* we hackbaar zijn.
Het gaat hier om een site met Joomla 1.5.15 met als toevoegingen JCE en CKForms (beide afgelopen week nog up-to-date gebracht (JCE v1.5.7, CKForms v1.3.4). Misschien dat iemand enig idee heeft adhv de screenshot? Ik neem aan dat het een of andere exploit is, sinds afgelopen week is het namelijk raak. Eerst dachten we CKForms, we hadden een oudere versie die een SQL Injection exploit had dus die is snel van een update voorzien. Maar toch, wederom raak.
Redelijk snel omheen gewerkt nu door via .htaccess automatisch naar index.php te rerouten zodat index.html niet wordt gebruikt (kan nu zo snel ff niet bij een back-up van de site).
Crapzooi. Bah...
-- Edit: die klojo schijnt een soort blog te hebben, http://trsniper-r00t.blogspot.com/
[ Voor 4% gewijzigd door Wildfire op 26-04-2010 01:04 ]