netFinn Tukifoorumi
19.05.12 - klo:07:14 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Uutiset: Jos huomaat foorumissa puutteita niin laitappa viestiä tuonne "Palaute & parannusehdotukset
"-kategoriaan Hymyilee
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: [1]
  Tulostusversio  
Kirjoittaja Aihe: Haavoittuvat Joomla 1.5 versiot  (Luettu 5718 kertaa)
QuietFinn
Ylläpitäjä
Seniori
*****
Poissa Poissa

Viestejä: 302



Profiili
« : 19.12.08 - klo:20:34 »

Kaikissa Joomlan 1.5-sarjan versioissa ennen versiota 1.5.6 on erittäin vakava tietoturva-aukko.
Tämän takia 1.5.6 versiota vanhempia versioita ei pidä missään nimessä käyttää.

Näyttää siltä että netFinn palvelimilla on ainakin muutamia haavoittuvia Joomla-asennuksia.

Jos sinulla on Joomlan 1.5 versio asennettuna niin tarkista että versio on vähintään 1.5.6.
Version näkee administrator-puolella oikeassa yläkulmassa.
Sen näkee myös tiedostossa (joomlaroot)//libraries/joomla/version.php
Rivi:
Koodia:
        var $RELEASE    = '1.5';
kertoo että kyseessä on 1.5 sarja, ja rivi:
Koodia:
        var $DEV_LEVEL  = '8'; 
kertoo että versio on 1.5.8.

Jos siis DEV_LEVEL on pienempi kuin 6 niin ko. asennus on joko päivitettävä, tai poistettava kokonaan.

Haavoittuvat Joomla-versiot on päivitettävä tai poistettava viipymättä, mutta viimeistään 31.12.2008 mennessä.
Tuon päivämäärän jälkeen löytyvät haavoittuvat Joomla-asennukset tullaan poistamaan ilman eri ilmoitusta.


Joomla-päivityksen voi tehdä kahdella tavalla, riippuen siitä miten Joomla on asennettu.

1. Joomla on asennettu Fantasticon avulla.
Tässä tapauksessa päivitys tehdään suoraan Fantasticosta.
HUOM! Fantasticolla tehdyt asennukset täytyy päivittää Fantasticon kautta.

2. Joomla on asennettu itse.
Lataa päivityspaketti täältä: http://joomlacode.org/gf/project/joomla/frs/?action=FrsReleaseBrowse&frs_package_id=4136
Eli jos sinulla on esimerkiksi versio 1.5.5 niin lataat paketin Joomla_1.5.5_to_1.5.8-Stable-Patch_Package.zip.
Avaa paketti omalla koneellasi ja sitten siirrä tiedostot palvelimelle webhotellitilillesi, siten että paketissa olevat tiedostot ylikirjoittavat palvelimella olevat tiedostot.
Voit myös siirtää paketin Joomlan juurihakemistoon ja avata paketin siellä käyttäen cPanelin File Manageria.

Kielipaketit löydät Joomlaportalista: http://www.joomlaportal.fi/component/option,com_docman/task,cat_view/gid,143/Itemid,26/

Jos tarvitset apua päivityksessä tai version tarkistuksessa ota yhteyttä avaamalla tukipyyntö asiakashallinnan tai cpanelin kautta.


tallennettu
katket
Tulokas
*
Poissa Poissa

Viestejä: 4


Profiili
« Vastaus #1 : 19.12.08 - klo:23:33 »

Päivitykset jälkeen ei pääse backendiin, väittää ettei ktunnus ja salasana natsaa Username and password do not match.
Onko kellään muulla käynyt samoin?
tallennettu
QuietFinn
Ylläpitäjä
Seniori
*****
Poissa Poissa

Viestejä: 302



Profiili
« Vastaus #2 : 19.12.08 - klo:23:53 »

Päivitykset jälkeen ei pääse backendiin, väittää ettei ktunnus ja salasana natsaa Username and password do not match.
Onko kellään muulla käynyt samoin?

Yrititkö ennen päivitystä?
Se oli todennäköisesti muutettu käyttäen tuota haavoittuvuutta joka oli 1.5.6 edeltävissä versioissa.
Muutin salasanan ja lähetän sen sinulle.
tallennettu
JKT
Tulokas
*
Poissa Poissa

Viestejä: 2


Profiili
« Vastaus #3 : 14.04.09 - klo:18:37 »

Koskas joomla päivittyy fantasticoon 1.5.10 versioon, nyt kun kielitiedostotkin on julkaistu, vai asennanko ne itse?
tallennettu
QuietFinn
Ylläpitäjä
Seniori
*****
Poissa Poissa

Viestejä: 302



Profiili
« Vastaus #4 : 14.04.09 - klo:18:42 »

Koskas joomla päivittyy fantasticoon 1.5.10 versioon, nyt kun kielitiedostotkin on julkaistu, vai asennanko ne itse?

Se päivittyy sitten kun Fantasticon tekijä eli Netenberg (https://www.netenberg.com/fantastico.php) päivityksen tekee.
Netenberg on tunnetusti erittäin hidas noiden päivitysten kanssa. Huh
tallennettu
JKT
Tulokas
*
Poissa Poissa

Viestejä: 2


Profiili
« Vastaus #5 : 14.04.09 - klo:18:48 »

ok, eli täytyy odottaa siihen asti että hän päivittää fantasticoon 1.5.10?, koska aluperäinen asennus ja 1.5.9 versioon päivitys on tehty fantasticon kautta.

Vai tuleeko harmeja jos päivittää vaikka ftp:llä uudet päivitykset ja kielitiedostot?
tallennettu
QuietFinn
Ylläpitäjä
Seniori
*****
Poissa Poissa

Viestejä: 302



Profiili
« Vastaus #6 : 14.04.09 - klo:19:01 »

ok, eli täytyy odottaa siihen asti että hän päivittää fantasticoon 1.5.10?, koska aluperäinen asennus ja 1.5.9 versioon päivitys on tehty fantasticon kautta.

Vai tuleeko harmeja jos päivittää vaikka ftp:llä uudet päivitykset ja kielitiedostot?

Jos päivityksen tekee itse niin sen jälkeen ei päivityksiä voi enää Fantasticolla tehdä. Muuta harmia siitä ei tule.
tallennettu
Sivuja: [1]
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.11 | SMF © 2006-2007, Simple Machines LLC Validi XHTML 1.0! Validi CSS!