Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Opdatering af Joomla

Side 1 ud af 2 (13 indlæg)
Fra Nærum
Tilmeldt 25. Nov 10
Indlæg ialt: 117
Skrevet kl. 23:46
Hvor mange stjerner giver du? :
Hej folkens,

Jeg forsøger pt, at hjælpe mine venner der driver en succesfuld virksomhed, med at løse et lidt vanskeligt problem rent IT mæssigt.

Deres mailboks blev ramt af et voldsomt spam-angreb for en uge siden, hvilken betød at hjemmesiden, mailen osv. blev blokeret af hosting firmaet, af frygt for at det inficerede indhold ville sprede sig til andre brugere. Fair nok, men det betød også, at jeg er blevet kastet ud i en besværlig proces, som jeg nu håber på lidt hjælp til at få løst.

Firmaet hvor vi har webhotellet, har bedt mig om at få opdateret Joomla til 2.5 fra 1.6/1.7 hvilket er lykkedes et stykke hen af vejen, men jeg sidder fast ved det sidste trin, som ikke stemmer overens med de faktiske muligheder jeg har til rådighed.

Opgaven lyder således:

TRIN 4 – RET EVENTUELLE DATABASEFEJL

"Til sidst så skal du logge ind i administrationen for din side, og gå ind under Extensions -> Extensions Manager -> Database -> trykke Fix. Dette vil opdatere databasestrukturen, så den passer sammen med den nye version af Joomla."

Men der er bare ingen af disse begreber som findes i administrationen, selvom jeg er på den korrekte lokation, hvilket hosting udbyderen har bekræftet.

Jeg har set at funktionere er tilgængelig i 2.5 versionen, men hvad gør man lige når man er i gang med at opgradere til den version? Er der nogen som har prøvet det, og kan give tips til hvordan det løses, eller har vi behov for professionel hjælp?

På forhånd tak.


/Masimoto

Det er egentlig meget enkelt.

Livet handler om udvikling. Det består af valg og konsekvenser.

Tilmeldt 28. Feb 07
Indlæg ialt: 19
Skrevet kl. 23:58
Hvor mange stjerner giver du? :

      

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 00:01
Hvor mange stjerner giver du? :

Hej Masimoto,

Jeg vil gerne lige tage et hurtigt kig i administrationen, men, du skriver at hostingfirmaet har blokeret hjemmesiden m.m. Det kunne tyder på, at der er noget i Joomla mappestrukturen, der genererer unormal trafik. Dette fjerner du ikke ved at "Fix'e" databasen fra administrationen.

Vil du være sikker på, at der ikke ligger noget ukurrant på serveren, skal hjemmesiden de-hackes.

Fra Nærum
Tilmeldt 25. Nov 10
Indlæg ialt: 117
Skrevet kl. 00:02
Hvor mange stjerner giver du? :
Hej,

Tak for hurtigt svar.

Administrationen kan pt. kun tilgåes fra virksomhedens lokale IP for at undgå yderligere angreb, så det er desværre ikke en mulighed lige nu.

Hvordan de-hacker jeg hjemmesiden ?

Det er egentlig meget enkelt.

Livet handler om udvikling. Det består af valg og konsekvenser.

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 00:11
Hvor mange stjerner giver du? :

De-hacking er en forholdsvis kompliceret affære, da du skal kende godt til Joomla strukturen.

Du skal analysere alle folderne inkl. filerne og fjerne alt, der ser mærkeligt ud og ikke bør være der. Det kan også være, at der er nogle filer der er blevet modificeret/inficeret med hackerens kode. Da skal du så kunne kende til, hvordan originalfilerne ser ud.

Joomla består af tusindevis af filer fordelt i mange foldere og underfoldere. Der kan være hackede filer, der konstant placerer eller genskaber sig selv, når du sletter dem. De-hacking går hurtigt hen og bliver en langhåret proces. Med et niveau af automatisk scanning og menneskelig intuition for at snuse rundt, kan det selvfølgelig lade sig gøre.

De-hacking af en Joomla hjemmeside kræver ekspertise og godt kendskab til Joomla strukturen. Du skal kunne identificere filer, der hører til eller kan være mistænkelige, som hackere har efterladt. Der findes ingen kvikfix til at de-hacke. Det er hårdt arbejde...

Fra Nærum
Tilmeldt 25. Nov 10
Indlæg ialt: 117
Skrevet kl. 00:15
Hvor mange stjerner giver du? :
Puha, det lyder godt nok besværligt ja, og en dyr omgang med professionel hjælp. Men jeg vil sende infoen videre til ledelsen. Men måske er det bedre, at vi bare starter forfra? Beholder domænenavnet, men flytter det evt. til en anden hoster, og opretter et nyt webhotel, hvor vi starter fra scratch. Så er vi vel af med problemet..?

Det er egentlig meget enkelt.

Livet handler om udvikling. Det består af valg og konsekvenser.

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 00:25
Hvor mange stjerner giver du? :

Den ultimative de-hacking er så at sige, at starte fra en frisk med en ny Joomla installation. Det er ikke nødvendigvis nødvendigt at skifte webhotel, med mindre at du tvivler på hostingfirmaets sikkerhed på serverne. Du kan tage en backup af databasen, som du kan genanvende.

Vælger du at starte fra en frisk, vil jeg anbefale dig, at du efterfølgende følger denne denne checkliste: http://docs.joomla.org/Category:Security_Checklist

Jeg vil lige slå fast, at Joomla CMS i en frisk og opdateret version er forholdsvis sikker. Der er når vi begynder at installerer udvidelser, at vi begynder at leger med sikkerheden. Der findes flere 3. parts udvidelser, der er dårligt kodet, som gør det nemt for hackere at finde et hul ind i Joomla.

Der er ofte en diskussion om, hvorvidt Joomla er sikker eller ej. Årsagen til de fleste at de fleste Joomla hjemmesider bliver hacket, er, at hjemmesideejeren ikke sørger for at Joomla og udvidelserne ikke er opdateret til nyeste version.

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 00:26
Hvor mange stjerner giver du? :

Vil lige tilføje, at hvis du ønsker at starte på en frisk, så kan du slette alt indholdet på webhotellet.

Fra Nærum
Tilmeldt 25. Nov 10
Indlæg ialt: 117
Skrevet kl. 00:33
Hvor mange stjerner giver du? :
Tusind tak for hjælpen, nu har jeg da en del jeg kan arbejde videre med. Det er helt logisk at siden er sårbar når den ikke er opdateret, det har vi bare ikke været opmærksom på. Iværksætterne er heller ikke just folk, som anvender IT det store i det daglige. Men denne viden er taget til efterretning, efter at have lært det på den hårde måde. Det er ikke videre optimalt at have en låst mailboks i en uge...men det løses forhåbentlig snart.

Igen tak for hjælpen.

P.S. er det ikke muligt at finde en udbyder, som automatisk kan opdate Joomla for en? Mod en lidt højere månedlig betaling?

Det er egentlig meget enkelt.

Livet handler om udvikling. Det består af valg og konsekvenser.

Fra Nærum
Tilmeldt 25. Nov 10
Indlæg ialt: 117
Skrevet kl. 00:34
Hvor mange stjerner giver du? :
Joomlakonsulenten.dk:

Vil lige tilføje, at hvis du ønsker at starte på en frisk, så kan du slette alt indholdet på webhotellet.



Det er noteret :)

Det er egentlig meget enkelt.

Livet handler om udvikling. Det består af valg og konsekvenser.

Side 1 ud af 2 (13 indlæg)