Resultaten 1 tot 7 van de 7
Geen
  1. #1
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    61 Berichten
    Ingeschreven
    29/04/03

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter

    Joomla JCE extentie exploit

    Zoals jullie misschien weten is er een exploit in omloop die hackers de mogelijkheid geeft om bestanden naar Joomla sites te uploaden met een JCE versie van 2.0.11 of ouder.

    Op onze servers wordt meestal een gif geupload die gligie10.gif heet en in werkelijkheid een php bestand is.

    Zie ook: http://webwereld.nl/nieuws/112995/ne...la-plugin.html

    Gelukkig komen wij er snel achter dankzij Maldet maar lollig is het niet.
    Weet iemand een Mod_security regel die dit afvangt?

    Misschien dat er iemand is die een scriptje kan maken die zoekt op de server naar mod_jce modules ouder dan 2.0.11?
    We kunnen die daarna desnoods een chmod 000 geven en als een klant zich meldt hem vertellen dat hij of zijn JCE component moet updaten of naar Joomla 2.5 moet overstappen.

    Geïntresseerden kan ik eventueel via pm verwijzen naar de exploit zelf maar ik neem aan dat de mensen die daar wat aan hebben wel in staat zijn die zelf te vinden.
    Hopelijk kunnen we met elkaar de ergste ellende voorkomen!

  2. #2
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Dit werkt ook wel en dan een mailtje naar de betreffende klanten:
    Code:
    find /home -name 'com_jce' -type d
    Gelukkig lijkt het aantal klanten wat deze module gebruikt mee te vallen.

  3. #3
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    61 Berichten
    Ingeschreven
    29/04/03

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter
    Op deze manier pak je neem ik aan ook de installs van Joomla 2.5 die veilig zijn, dat lijkt me niet zo handig en een hoop extra werk te veroorzaken.
    En hij komt bij ons verschrikkelijk veel voor, heel veel mensen gebruiken nou eenmaal Joomla (vraag mij ook niet waarom ).

  4. #4
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    240 Berichten
    Ingeschreven
    17/06/05

    Locatie
    Assen / Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 04078067
    Ondernemingsnummer: nvt

    Zijn er al mensen die slimme oplossingen hiervoor hebben bedacht?

  5. #5
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    61 Berichten
    Ingeschreven
    29/04/03

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Thread Starter
    Imand was zo vriendelijk om onderstaand voor ons te maken.
    Ik deel het graag hier.
    Het is een hulpmiddel en je zult zien dat hij aanslaat op versies van Joomla die een andere directory structuur hebben.
    Ik adviseer is het gedeelte waar hij de chmod uitvoert uitgeschakeld te laten en het handmatig te controleren.
    Je krijgt in elk geval een overzicht van wat er op de server staat wat al heel behulpzaam is.
    Het is gemaakt voor Plesk.

    Code:
    #! /bin/sh
    
    SEARCH_BASE="$(fgrep HTTPD_VHOSTS_D /etc/psa/psa.conf | awk '{print $2}')"
    JCE_MINVER=20011 # version 2.0.11
    
    echo "Searching in ${SEARCH_BASE}"
    find "${SEARCH_BASE}" -wholename '*/administrator/components/com_jce/jce.xml' | while read conffile; do
      JOOMLA_DIR="$(echo "${conffile}" | sed -e 's@/administrator/components/com_jce/jce.xml@@')"
      JCE_VERSION="$(fgrep '<version>' "${conffile}" | sed -e 's@<@#@g' -e 's@>@#@g' | cut -d'#' -f3)"
      JCE_VERNUM="$(echo "${JCE_VERSION}" | awk -F'.' '{print ($1*10000)+($2*100)+$3}')"
      if [ "${JCE_VERNUM}" -lt "${JCE_MINVER}" ]; then
        echo "Found JCE component version ${JCE_VERSION} in ${JOOMLA_DIR}"
    #    chmod -v 0000 "${JOOMLA_DIR}/plugins/editors/jce/tiny_mce/plugins"
      fi
    done

  6. #6
    Joomla JCE extentie exploit
    geregistreerd gebruiker
    240 Berichten
    Ingeschreven
    17/06/05

    Locatie
    Assen / Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 04078067
    Ondernemingsnummer: nvt

    Bedankt, dit is voor plesk zo te zien. Hoe zou je dit voor directadmin doen?

  7. #7
    Joomla JCE extentie exploit
    ICTFrameworks
    1.584 Berichten
    Ingeschreven
    05/07/03

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    138 Berichten zijn liked


    Bedrijf: ICT Frameworks
    KvK nummer: 52425762

    Dit vervangen
    Code:
    SEARCH_BASE="$(fgrep HTTPD_VHOSTS_D /etc/psa/psa.conf | awk '{print $2}')"
    Door
    Code:
    SEARCH_BASE="/home"

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics