Feltört Joomla weboldal helyreállítása és biztonsági frissítése
Egy eltérített Joomla weboldal sürgős helyreállítása: a fertőzött adatbázis-tartalom és idegen fájlok eltávolítása, hozzáférések rendezése, majd a Joomla 3.9.1 frissítése 3.10.12-re.
Kiinduló probléma
Mi volt a feladat?
A weboldal látogatói az eredeti tartalom helyett egy eltérített oldalt láttak. A vizsgálat idegen CSS- és JavaScript-kódot talált négy Joomla sablonstílus paramétereiben, valamint két idegen próbaállományt a fájlrendszerben. A rendszer Joomla 3.9.1 és PHP 5.6 környezetben működött.
Kiinduló állapot
Elvégzett munkák
A beavatkozás előtt teljes, megközelítőleg 1,6 GB-os cPanel-fiókmentés készült.
Az adatbázisban tárolt fertőzött tartalom forrása azonosításra került.
Négy érintett Joomla sablonstílus megtisztítása megtörtént.
A két idegen próbaállomány karanténba került.
A Joomla gyorsítótárak ürítése és az aktív munkamenetek megszüntetése megtörtént.
A Super User hozzáférése biztonságosan lecserélésre került.
A Joomla core 3.9.1 verzióról 3.10.12-re frissült.
A publikus oldalak SEF és közvetlen Joomla URL-jei külön működési ellenőrzést kaptak.
Mérhető eredmények
3.9.1 → 3.10.12
Joomla core frissítés
4
fertőzött sablonstílus megtisztítva
2
idegen próbaállomány karanténba helyezve
5
kiemelt menüpont HTTP 200 válasszal
≈1,6 GB
teljes cPanel biztonsági mentés
0
új PHP-hiba a funkcionális tesztek alatt
Végeredmény
Az ismert webhely-eltérítő tartalom eltávolításra került.
A fertőzés maradványaira végzett záróellenőrzés negatív eredményt adott.
A vizsgált főmenüpontok és tartalmi oldalak HTTP 200 választ adtak.
A funkcionális tesztek alatt nem keletkezett új PHP-hiba.
A Joomla core a 3-as főverzió utolsó kiadására, 3.10.12-re frissült.
A rendszer hosszú távú biztonságához további Joomla-, bővítmény- és PHP-korszerűsítés szükséges.
Technológiák
Hasonló problémája van?