[ nowa @ 08.09.2011. 06:40 ] @
Sajtovi sa spiska su od jutros hakovani od strane M4YH3M. Jedan od njih je moj :) Svi su sa Oriona i Sezama (a to je valjda ista firma). Da li neko moze da me posavetuje gde sam pogresio - izmenjen mi je index.php fajl u root folderu (nadam se da nije nista drugo menjano, nisam proveravao)? Koje preporuke treba da sledim da mi se ovako nesto ne desi opet?

www.cvetnirasadnik.com
www.euroracunovodstvo.com
www.gms.co.rs
www.kinetic.co.rs
www.mkmesara.rs
www.lagado.rs
www.perftech.rs
www.pvcprozor.rs
www.rafin.edu.rs
www.rtvbor.rs
www.salvus.rs
www.zajecarinfo.rs
www.adriaticregiondistribution.co.rs
www.asns.rs
www.asprovalta.co.rs
www.bgdmarathon.org
www.bogatic.rs
www.ds-sremskikarlovci.rs
www.gradskatoplanazr.rs
www.gucatravel.com
www.kratkojasno.com
www.led-light.rs
www.netwebdesign.rs
www.oneway.rs
www.pesifit.rs
www.recserbia.rs
www.stamparija.rs
www.sqs.rs
www.vamos.rs
www.advokatvukosavljevic.co.rs
www.audioline.rs
www.belgraderoom.rs
www.sppserbia.com
www.crid.org.rs
www.dobarnaslov.co.rs
www.dsbfabric.rs
www.ecigara.rs
www.ekogradnja.rs
www.euromaster.co.rs
www.ews.rs
www.fluidotehnic.rs
www.skipperkamini.rs
www.gsv.rs
www.institut.co.rs
www.vesimpex.rs
www.mashineria.rs
www.meksiko.co.rs
www.nicolas.rs
www.oskrepoljin.edu.rs
www.osnadapuric.rs
www.pericnekretnine.rs
www.pneumatik-flex.rs
www.posteljina.rs
www.psb.rs
www.rcsmed.edu.rs
www.scpirot.rs
www.shoppingmall.rs
www.skolarac.rs
www.slankamen.rs
www.tbt.org.rs
www.textileshop.rs
www.vwg.rs
www.webservis.rs
www.bolnicabor.org.rs
www.ceoor.edu.rs
www.dzraska.rs
www.fiskalnekase.co.rs
www.komteh.co.rs
www.libertas.rs
www.microcer.rs
www.mmc.co.rs
www.mspbg.rs
www.nkc.org.rs
www.oldtajmeri.rs
www.pdkamenagora.rs
www.savezznrvojvodine.rs
www.skolakraljaleksandar.edu.rs
www.srbijaplus.rs
www.sskolaraca.rs
www.streetkopi.rs
www.suncokret.rs
www.telefonika.rs
www.vans.rs
www.narodnimuzej.rs
www.gspns.rs
www.lsvns.rs
www.zavodsz.gov.rs
www.lsv.org.rs
www.sps.org.rs
www.bnbos.rs
www.biblruma.rs
www.domzdravljasecanj.rs
www.dzmpek.org.rs
www.dzstrpce.rs
www.krosrts.rs
www.manik.rs
www.osnadamatic.edu.rs
www.osvukkaradzicsocanica.edu.rs
www.poljoprivrednaskolapristinalesak.edu.rs
www.rtvnp.rs


Hvala!
[ Danilo Cvjeticanin @ 08.09.2011. 08:41 ] @
Nisu jutros nego sinoc,ali to je sad svejedno.

Treba samo da promenis hosting i to vec danas.
[ nowa @ 08.09.2011. 11:47 ] @
Svi sajtovi su Joomla 1.5, verovatno je koriscena ista slabost?
Vidim da se mnogi zale na hostovanje Joomla sajtova na Orionu/Sezamu, ali zasto bas taj CMS ima sigurnosne probleme na tom hostingu?
[ Ivan.Markovic @ 08.09.2011. 12:48 ] @
Zasto Joomla ima security problema:

- Joomla zadnja verzija 1.7 a ne 1.5

- Eksploiti: http://www.exploit-db.com/search/?action=search&filter_page=1&filter_description=joomla&filter_exploit_text=&filter_author=&filter_platform=0&filter_type=0&filter_lang_id=0&filter_port=&filter_osvdb=&filter_cve=

- Plus shared hosting nije dobro podesen ...
[ Bici @ 20.09.2011. 15:29 ] @
U subotu ujutro (17.09.) je i meni ...opet hakovan sajt, i ucinjeno najvise stete do sada.
Sajt je obican html kod, Orion trazi oko 2500din za restore, a verujem da su sami krivi za ove upade.


[ nkrgovic @ 20.09.2011. 15:47 ] @
Ja od ovoga zivim i, iz licnog iskustva - da bi ovako nesto radilo shared hosting nije resenje. Bilo ko ko zeli da ima pouzdano resenje ima izbor - VPS za 10-20 EUR mesecno (ili skuplje), plus dobro podesen i odrzavan sistem. Sve update-ovano, web server, baza, php, sistemski i web/application firewall, neki ids/ips, pa onda i odrzavana aplikacija. E sad, ovo je nekih 10-20 sati rada da se podesi za nekog ko to zna, plus bar 5-10 sati mesecno za odrzavanje. E sad, ili sesti i nauciti kako - i potrositi svoje vreme, ili platiti to nekome... Na zalost, to platiti je tipa 10 puta vise nego taj VPS, bar da to radi neko ko stvarno zna i voljan je da potpise ozbiljan ugovor o odrzavanju.

Problem je, naravno, sto je to kud-i-kamo vise para nego shared hosting. Sve jedno da li je u pitanju da neko to plati - ili da nauci, pa ulozi svoje vreme, to kosta. Na zalost, nema dobro i jevtino. :/
[ nukleus @ 23.09.2011. 11:39 ] @
Mislim da najveću odgovornost za ovakve stvari treba da snosi pružalac hosting usluga. Takodje mislim da je najbolje rešenje da ako već ne želite da koristite VPS rešenje ili da platite dosta više je da promenite hosting. Moja preporuka je da to bude neki ozbiljan hosting, ja mogu iz ličnog iskustva da preporučim Valcato hosting http://www.valcatohosting.com/ koji ima definitivno najbolju tehničku podršku koja je uvek dostupna na skype i stvarno mogu samo da kazem reči hvale za njih jer su mi čak i za neke specijalne zahteve izašli u susret. Naravno ovo nije najbolje rešenje ali u slučaju shared hosting-a mislim da je dobra preporuka!

Takodje je vrlo bitno da na hostingu bude dobro podešen IPS/IDS sistem kako bi sprečio razne pokušaje upada, pogotovo putem poznatih exploita kao i redovni update servera i pratećih servisa!