Dezembro 29, 2008

A Regueifa fora de combate (temporalmente)



Nos últimos días o sitio www.aregueifa.net recebeu unha serie de ataques por parte dalgunha fonte de malware cun script que provoca que ao entrar sexas redireccionado á típica web rusa de phising. Non sabemos canto tardaremos en limpar a web do código malicioso, se días ou semanas, nen tan sequera se teremos que abandonar Joomla (o CMS co que estaba feita a web) por outro sistema xa que isto amosa que Joomla non é en absoluto seguro. Sexa como sexa contamos con arranxar a web nos vindeiros días e, se é preciso, mesmo reconstruila dende cero. Manterémovos informados...

8 Comentários:

Anônimo disse...

A min pasoume hoxe, entrei desde Google e saiume unha páxina rara. Logo puiden entrar desde o blogue pero ao intentar facer unha descarga volveu a outra páxina rara.
Que non sexa moito e volvede pronto.
Saúdos,

ábrete de orellas disse...

sorte

Anônimo disse...

Minha caras, meus carões... Actualmente o Joomla é um dos CMS mais seguros, porque possivelmente é o que tenha por trás uma maior comunidade de desenvolvedores.

Se alguém vos quer crackear a página, pode fazê-lo tenhais o sistema que tenhais, porque há mil e um jeitos.

O Portal Galego da Língua, há uns anos, botou um dia caído por culpa de um cracker ocioso (o sistema daquela era PHP-Nuke).

O ataque tinha muito forte, pois atingiu directamente o banco de dados... por sorte os fornecedores do serviço de hosting tinham feito um backup na noite anterior.

Não sei como funcionais vós, mas se o vosso fornecedor de hosting faz cópias de segurança periódicas, é possível que também vos possam ajudar. Hoje em dia é a melhor ferramenta para luitar contra crackers e outros elementos indesejáveis.

regueifeiro disse...

A información segue toda ahi, por sorte, simplemente foron modificados alguns arquivos do sistema co código malicioso, o problema vai ser atopar ese código.

Estamos mirando alternativas de CMS porque Joomla tampouco é que fose unha maravilla a nivel práctico, o panel de administración é deseperantemente lento, igual que as cargas das páxinas, por non falar de ser o target preferido dos bots de spam e semellantes.

Posiblemente migremos a Wordpress ou mesmo Blogger, o certo é que o netlabel non precisa dunha web con moitas funcionalidades, apenas hierarquia nos contidos e sinxeleza e rapidez na navegación. Vai dar traballo migrar pero eu creo que pagará a pena.

Ghanito disse...

ánimo! :-)

Antón disse...

Probade SPIP (www.spip.net): sinxelo de manexar, rápido, totalmente personalizábel, moi potente e seguro.

torredebabel disse...

pois quedamos agardando. Mentres, os mellores desexos para este ano 2009. Apertas!

Anônimo disse...

A ver, ningun sistema e seguro o 100%, ainda que programes ti a páxina cun equipo de persoas, e revisedes o código punto por punto, todo pódese hackear.

A vosa versión e moi, moi, moi antiga, e fai xa case un ano que non a deberiades de usar, estades ca versión 1.0 cando xa van pola 1.5.8 e seguro que en breves saldrá a 1.5.9 xa que as anteriores versión teñen bastentes bugs, por iso e recomendabel actualizarse cada pouco nestes sistemas.

Aquí vos deixo unhas cousas bastante útiles (son consellos de seguridade e pasos a seguir):

http://ayuda.joomlaspanish.org/content/view/205/94/
http://ayuda.joomlaspanish.org/content/view/212/94/

Por último dicir que as copias de seguridade, unha a semana, ou duas a semana axudan moito.

Un saudo e sorte!

A Regueifa Blog (CC) 2009

Alguns dereitos reservados