Weboldal feltörés, vírus: megelőzés és óvintézkedések, azonnali megoldások – 3. rész

Korábbi írásainkból kiderült, mit jelent az, ha vírusos egy oldal és megosztottunk néhány hasznos infót arról, hogy mit lehet tenni ilyen esetben. Ha ezzel sem sikerült megoldani a problémát, íme néhány további tennivaló az oldal biztonsága értekében!

Titkosított FTP kapcsolatot használok, IP-t szűrök, még is vírusos lesz az oldalam. Mit tehetek?

Sajnos előfordulhat az a lehetőség is, hogy nem FTP-n keresztül történik a feltörés, bár ez a ritkább eset. Ez általában elavult portálrendszerek hibáiból (régi Drupal, WordPress, Joomla, stb.), vagy olyan programozási hibákból adódik, amikor olyan kód kerül leprogramozásra, amely kiskaput nyit az ezt kihasználó robotok számára. Ilyen lehet, a „php upload” függvény, amely szinte minden portálrendszernél és tartalomkezelő oldalnál megtalálható, használatával készíthetőek fájlok/egyéb PHP kódok, amik rögtön teret nyitnak a feltörésnek.

Bővebben...

Innomax díjazottak lettünk

Idén hatodik alkalommal hirdette meg az Invitel az Innomax pályázatát, melyen minden hazai vállalat megmérethette magát. A korábbi évek sikerén felbuzdulva ismét elindultunk, ez alkalommal azonban egy kicsit elrugaszkodtunk az informatika világából. És hogy mivel is indultunk?

Valószínűleg nem sokan tudjátok, de az internetes szolgáltatások, webfejlesztések és üzemeltetés mellett immár a méréstechnika is megtalálható az E.N.S. Zrt. portfóliójában. De hogyan jutottunk el idáig?

006

Bővebben...

Weboldal feltörés, vírus: megelőzés és óvintézkedések, azonnali megoldások – 1. rész

Az utóbbi pár évben eléggé elterjedtek és gyakran előfordulnak a tömeges weboldal feltörések, weboldal vírusok. Nálunk eddig minden esetben a felhasználói oldalról történt a hiányosság, mindez persze akaratlanul, de ez a cikk segít abban, hogy a jövőben megelőzhetőek legyenek a feltörések és segítséget nyújt akkor, ha most éppen ilyen problémával küzd az oldala.

Mit is jelent a feltörés/vírus pontosan?

Az esetek nagy részében FTP-n keresztül kerül fel a „vírus”, azaz valójában egy általában külföldi IP-ről csatlakozó ún. robotról van szó, amely kártékony kódokat helyez el a webtárhelyen, sok esetben kicseréli az index.html vagy index.php fájlokat, vagy csak az adott forráskódba helyezi el sajátját, más esetben az egész weboldal feltörése a robot célja és annak ellehetetlenítése (deface), vagy adathasználattal (phising) kísérletezés, amelynek komoly következményei is lehetnek.

Bővebben...