29 syyskuuta 2016

Joomla 3.6 tietoturvan vahvistaminen

Yllättäen pari Joomla sivustoa sai mittavan (tuhatkertaisen tai vähän päälle) kävijämäärän naapurimaistamme Venäjä ja Ukraina. Tämän seurauksena hostauspalvelimelta ulos valunut roskapostimäärä paljasti sivuston tulleen hakkeroiduksi eikä auttanut muu kuin alkaa siivoushommiin.

Muutama linkkivinkki, jotka auttavat puhdistusoperaatiossa:

En ala referoimaan ohjeita, mutta lyhyesti miten ratkaisin ongelman:
  1. Omien kuvien, configuration.php etc materiaalien varmuuskopiointi
  2. Sivuston tyhjennys ja uudet tiedostot Joomlasta etc. palikoista
  3. Kaikkien salasanojen vaihtaminen
  4. AdminExile plugin auttamaan suojautumisessa sekä piilottamaan administrator osuus URL avaimen taakse
  5. Akeeba Admin tools v4.0.1 lisäksi parantamaan suojaa (mm. luo automaattisesti .htaccess tiedoston suojaamaan /administrator -polun) ja tarkastamaan oikeudet etc.
  6. Kaksi vaiheinen kirjautuminen Googlen Authenticator palvelun avulla
Toivottavasti tämä riitti ja sivusto pysyy puhtaana. Vaikea sanoa missä haavoittuvuus on, mutta ainakin Joomlan vakio template-kansion sisään oli ilmestynyt ylimääräisiä tiedostoja.

Tietokannan rakennetta en sen enempää selvitellyt, toivottavasti asennetut työkalut tekivät tehtävänsä ja osasivat varmistaa rakenteen eheyden.

Lisäys: yksi parhaista web-sivuston uhkien arviointityökaluista (lyhyen kokemuksen perusteella) on beyondsecurity.com. Testaa oma sivustosi täällä: www.scanmyserver.com.


15 syyskuuta 2016

Windows 10 Anniversary -versio ilmaiseksi

Kyllä, Microsoft tarjoaa mahdollisuuden päivittää Windows 7 ja -8 versioita uusimpaan Windows 10-versioon. Tämä on mahdollista oheisen sivun kautta (englannin kielellä).

Itse en ole vielä oheista testannut, mutta pitää kokeilla kun tulee seuraava päivitys ajankohtaiseksi.