LusoRobótica - Robótica em Português
Discussão Geral => Off-topic => Tópico iniciado por: KammutierSpule em 17 de Janeiro de 2016, 19:04
-
Viva, precisava de ajuda
tenho um website, claro que nao percebo nada da coisa... recebi uma mensagem automatica que tinha sido hackado e mudaram automaticamente os meus acessos. Nice.
Entrei na conta e realmente aquilo foi tudo floodado com ficheiros e mensagens no email principal... whatever.
Precisava de eventualmente 2 tipos de ajuda:
- pessoal para o caso de alguem perceber da coisa e me explicar ou essa mm pessoa configurar correctamente o servico para nao apanhar problemas identicos
- Sugestoes de leituras para ajudar a perceber como funcionam as coisas.. cpanel.. etc "para totos" :)
Alguem?
-
Na minha parca experiência como webmaster, o que aprendi é que utilizar passwords seguras ajuda bastante: https://xkcd.com/936/
Outra parte é ter só o essencial instalado, e garantir que está sempre atualizado. Com um serviço de hosting decente a parte do webserver e DB está garantido, só tens de te preocupar com o software do teu site que simplifica bastante.
E muito cuidado em instalar plug-ins/extensões/scripts/etc de fontes sem ser de confiança. Há muitos que para poupar uns cobres em extensões wordpress as vão buscar a sites piratas e depois estranham quando lhes invadem o site.
O resto é ir googlando que a informação anda por aí.
-
Eu nao tinha praticamente no site. Tinha um joomla .. praticamente as moscas criado para testes / front page.
Nem sei que password estaria a usar.
Alguma ideia mais? Existem ficheiros no / que eu nao sei como funcionam ou se tenho alguma coisa configurada de uma maneira q nao devia..
Edit: descobri agora que nao tinha o Joomla actualizado e existem actualizacoes importantes de seguranca.
-
Trabalho remunerado? E qual é o host onde tens as coisas?
-
Trabalho remunerado? E qual é o host onde tens as coisas?
Depende, que trabalho propoes? :)
-
Joomla e ainda melhor, wordpress, buracos de segurança a cada meia linha de código.
Com extensões ainda melhor aquilo fica.
-
Onde tens alojado o site? A empresa de alojamento nao te pode dar algum suporte a esse nível?
-
No idea..
Eu ja limpei o site... e emails..
Depois o que fiz foi, encontrei sites na net que testam a seguranca do site e fazem um report (versoes free... coisas simples) e um deles disse q o meu joomla estava outdated...
talvez tenha sido isso..