PDA

View Full Version : Joomla là thế này đây !!!!!!!!!!



n2tuan
18-08-2007, 17:55
Rất Tin tưởng vào portal này.

Nhưng giờ đến ngay trang chủ cũng bị hack :)
http://w7.xiklo.com/upload/2007/8/18/23/6168e_untitled.bmp

Hồi qua lướt qua bên vnsercurity cũng có bác xơi đc joomla nhưng ko tin lắm
nhưng giờ có lẽ phải xem xét đổi portal khác mất

Phở Tái
18-08-2007, 17:57
Quán quân CMS của năm 2006, khó tin thật ^^

zene
18-08-2007, 18:02
Đúng là không thể ngờ được, Joomla được coi như là một Portal mã nguồn mở thuộc loại tốt nhất thế mà lại bị hack ngay trang chủ :blink: :blink:

Tớ cũng đang dùng Joomla :emlaugh:

e-Games
18-08-2007, 18:02
chẳng lẽ bị deface o ở portal là nghĩ nó dính bug :|
bị lỗi ở đâu rồi local thì sao

n2tuan
18-08-2007, 18:09
Local kiểu zi
Cả server chỉ có 1 site
There are 3 domains hosted on this IP address.

1. Joomla.com
2. Joomla.net
3. Joomla.org

n2tuan
18-08-2007, 18:17
Nếu mà đúng như những gì hacker để lại thì lỗi là do template joomla đang xài ko phải do mã nguồn joomla.
Mấy trang e-commercial khác xài joomla chắc ko sao

tin_truc22
18-08-2007, 18:29
Chết rồi :((. Lỗi nào cũng chết hết đó. Kiểu này công sức tạo tin tức biết sao giờ. Mà quái lạ Joomla bị hack chẳng lẽ mambo được tha.

niitpro
18-08-2007, 20:29
server bị lỗi là chuyện có thể xảy ra, hoặc các extensions cài trên portal dính lỗi, joomla.org cũng có cài vài extensions khác, cái direcoty listing các extensions là Mtree là một ví dụ , chờ vài ngày xem họ thông báo ra sao . Chưa vội kết luận

niitpro
18-08-2007, 20:56
http://extensions.joomla.org/
http://forum.joomla.org

2 địa chỉ trên vẫn vô được, vậy là cái portal bên ngoài chạy độc lập ở một database khác ?, và nguyên nhân bị hack có thể do cái gì đây ?, có hack thì mới có bảo mật, phát triển càng mạnh, bảo mật sẽ tốt hơn .

leviethai
18-08-2007, 21:43
Bị remote include ở 1 Temp thì phải?

leviethai
18-08-2007, 22:12
http://civic.joomla.org/
http://www.civic.joomla.org/administrator/
http://www.civic.joomla.org/administrator/components/
Fatal error: Class mosaro: Cannot inherit from undefined class mosdbtable in /home/civic/public_html/includes/gacl_api.class.php on line 1792

Error, Setup.php must be included from the file scope, after DefaultSettings.php
http://jdaywest.joomla.org/
http://help.joomla.org/media/index.html


Đã tìm ra nguyên nhân, bug của joomla và mambo, thằng ku này hack joomla làn trang cuối cùng, trước đó nó đã làm 1 loạt từ cuối tháng trước đến nay, riêng Vn bị phang gần 10 chú .vn cũng chính thằng này
Cách fix : Bật authen là xong

gianhut
19-08-2007, 13:06
để ý trên bookmark bar của ông này có 1 cái folder tên "Nung" là gì vậy lol

autofun.com.vn
19-08-2007, 13:12
hôm qua sao? chắc không phải chứ? hôm qua tui còn vào bình thường mà, thông tin ko đáng tin cậy

mykenty
19-08-2007, 13:12
đã vào lại http://joomla.org/ bình thường. bị hack vầy sau này joomla sẽ cẩn thận hơn và chứng tỏ ảnh hưởng joomla ngày càng rộng :) ko thua gì xoops rồi

autofun.com.vn
19-08-2007, 13:16
hôm nay thì còn nói làm gì? Joomla.org chứ không phải chick đâu mà nói hack là hack được.

leviethai
19-08-2007, 13:18
hôm nay thì còn nói làm gì? Joomla.org chứ không phải chick đâu mà nói hack là hack được.

http://help.joomla.org/media/index.html

Ông hâm này Xem chưa đã nói ?

KnightHV
19-08-2007, 13:19
Ha ha, tôi dùng Joomla nè ! Joomla bị hack cũng bình thường. Chả có cái gì là hoàn hảo cả. Cái gì cũng có thể bị hack. Phá luôn dễ hơn xây mà.

tin_truc22
19-08-2007, 13:32
Thông tin không đáng tin cậy gì. Vào Forum của nó người ta đang bàn ầm lên kìa.

autofun.com.vn
19-08-2007, 13:37
hix, xin lỗi anh em nhé, tui không xem kỹ đã kết luận hơi vội vàng

leviethai
19-08-2007, 13:52
Cậu autofun dùng Rumna chắc sắp tới phải fix rồi

autofun.com.vn
19-08-2007, 13:56
đợi bản patch hay cách fix, chứ như lúc này thì em như ngồi trên đống lửa... hic hic

peacemoon
19-08-2007, 15:29
có hack thì mới có bảo mật chứ, có gì đâu mà loạn cả lên

leviethai
19-08-2007, 16:01
đợi bản patch hay cách fix, chứ như lúc này thì em như ngồi trên đống lửa... hic hic

Cậu bật authen cái admin lại thì chẳng ku nào mò được nữa hehe, cần gì phải patch hay fix

tin_truc22
19-08-2007, 17:13
Trời. Tốt nhất ai xài Server thì rút điện ra. Xài host trỏ Domain ra chỗ khác. Nói như leviethai thì làm web chi bảo mật cho nó mệt phải không.

jcisio
20-08-2007, 18:25
Giờ này mà mấy bác còn ngồi đoán lung tung. Hôm qua họ công bố lí do bị hack rồi kìa. Xem: http://thongtincongnghe.com/article/805 đi là biết.

tin_truc22
20-08-2007, 21:14
Họ công bố tin lá cải kiểu này ở đâu thế cho tham khảo link tý coi. Vụ này theo dõi trên diễn đàn nó rồi nhưng vẫn chưa hiểu lắm.

jcisio
20-08-2007, 21:49
Họ công bố tin lá cải kiểu này ở đâu thế cho tham khảo link tý coi. Vụ này theo dõi trên diễn đàn nó rồi nhưng vẫn chưa hiểu lắm.

Đọc hết bài này chưa http://thongtincongnghe.com/article/805 ? Trong đó có link đấy.

tin_truc22
20-08-2007, 23:28
À tại chưa thông báo trên Offical site mới thông báo trên diễn đàn. Chữ nhỏ quá nên không thấy sorry

autofun.com.vn
20-08-2007, 23:35
Cậu bật authen cái admin lại thì chẳng ku nào mò được nữa hehe, cần gì phải patch hay fix
Em chẳng biết phải bật authen như thế nào cả , bác có thể chỉ giáo giúp em ko?

U.F.O
21-08-2007, 04:12
túm lại là thế nào?
???????????????

lovelycesar
21-08-2007, 10:31
Không biết Xoops có hay bị chơi như vậy không ta? có ai biết gì nhiều về bugs của Xoops ko?

gakiller
21-08-2007, 11:53
túm lại là thế nào?
???????????????

Sao ko chịu đọc cái link trên mà còn hỏi??
Lỗi ko phải của Joomla, mà là ở cái shoping bán quần áo của Joomla. Đoạn code liên kết đến cái cổng thanh toán lỗi.

Xem chi tiết ở đây:

http://forum.joomla.org/index.php/topic,203290.0.html

VnVision
21-08-2007, 11:55
đã vào lại http://joomla.org/ bình thường. bị hack vầy sau này joomla sẽ cẩn thận hơn và chứng tỏ ảnh hưởng joomla ngày càng rộng :) ko thua gì xoops rồi

Chẳng nhẽ trc giờ Joomla đang thua Xoops ?? Thử so sánh Google pagerank & Alexa của hai trang ra sao? :D

tin_truc22
21-08-2007, 12:34
Làm mấy bửa nay lo trước lo sau quá chừng bị gì là đóng host cắt domain liền :P.