kế hoạch có con

Joomla 1.5.x đã khắc phục được lỗ hổng chết người

security release - Joomla 1.5.x đã khắc phục được lỗ hổng chết ngườiMột lỗ hổng nghiêm trọng nằm trong component user của joomla! 1.5.5 (và cả các phiên bản trước dòng 1.5.x) đã được phát hiện bởi một hacker Ba Lan. Lợi dụng lỗi này, hacker có thể dễ dàng chiếm quyền kiểm soát của website thông qua tài khoản admin.

 

Nếu mặc định, website không đổi user admin, thì hacker chỉ việ reset pass, và muốn làm gì với website tùy ý. Nếu tài khoản quản trị đã được thay đổi, hacker có thể dùng phương pháp đoán để tìm ra user là admin. Thường, phương pháp này thành công không cao. Tuy vậy, tài khoản quản trị của website cũng đã bị reset.

 

Để fix lỗi này, bạn cần làm ngay những việc sau:

  • Download bản vá lỗi mới nhất của Joomla 1.5.6 (http://joomlacode.org/gf/project/joomla/frs/) về, chép đè lên các thư mục hiện tại.
  • Bạn hãy đăng nhập vào website với tài khoản cao nhất (super administrator). Nếu vẫn đăng nhập được bình thường, có thể website may mắn chưa bị hack. Tuy nhiên, việc bạn cần làm là thay đổi ngay user, password. Nếu bạn vẫn dùng tài khoản quản trị mặc định (là admin) thì việc làm này là cần thiết và bắt buộc.
  • Nếu website không đăng nhập được,dù bạn gõ đúng user và password, thì cầm chắc, website đã bị hack. Việc của bạn là:

 

  1. Nếu bạn dùng tài khoản mặc định trước đó là admin hoặc 1 tài khoản dễ đoán biết, hay đã có người biết, thì cách tốt nhất, hãy delete toàn bộ website, cả database và cài lại site mới (1.5.6). Sau đó restore databse mới nhất trước thời điểm bị hack.
  2. Nếu bạn dùng tài khoản quản trị không phải là admin, và rất khó đoán biết, bạn có thể vào phpmyadmin, đổi pass của administrator thành pass mới. Chi tiết cách làm này xin xem hướng dẫn tại Joomlaviet.org.

 

Chúc các bạn thành công!

 

Theo: Joomlaviet

Website tiêu biểu

Bài viết mới

Tử vi 12 con giáp ngày 15/6/2025: Thìn cần thay đổi, Ngọ giữ phong độ ổn định

Tử vi 12 con giáp hôm nay, Chủ Nhật ngày 15/6/2025 mang đến nhiều chuyển biến đáng chú ý về […]

Tử vi hôm nay 14/6/2025: Tuổi Dần đối mặt áp lực, tuổi Hợi tìm thấy lối đi mới

Ngày 14/6/2025 ghi nhận nhiều biến chuyển trong vận trình 12 con giáp, trong đó tuổi Dần và tuổi Hợi […]

Bão Wutip giật cấp 13 tiến gần vịnh Bắc Bộ, mưa lũ tràn về miền Trung

Cập nhật sáng 13/6: Bão số 1 Wutip giữ cấp độ nguy hiểm, gây mưa đặc biệt lớn ở miền […]

Cập nhật mới nhất Bão Wutip: Di chuyển phức tạp, đe dọa vùng ven biển và đất liền

Theo các báo cáo mới nhất từ Trung tâm Dự báo Khí tượng Thủy văn Quốc gia, bão số 1 […]

Giá vàng hôm nay 11/6: USD suy yếu, vàng vững đà tăng khi lo ngại toàn cầu gia tăng

Giá vàng thế giới sáng nay 11/6 tiếp tục tăng nhẹ, vượt mốc 3.324 USD/ounce, được hỗ trợ bởi đồng […]