Difejsovanje Sajta - O tugo jesenja!
I kao što to u zadnje vrijeme obično biva, opet neko pokušava da difejsuje ovaj sajt.
Ne, ovaj put nismo nagrabusili od "hakera" sa Kosova :P kojima je pokušaj difejsovanja bio i više nego smiješan, u pitanju je indonežanin koji ima i svoj blog bugdork. I kao što smo to mnogo puta govorili, važno je da imate zadnju verziju Joomla! sistema i makar osnovno podešenu .htaccess datoteku. Ostala podešavanja i sigurnosrne mjere dobrim dijelom zavise i od servera.
Ovaj indonežanin (on ima i učitelja :D) pokušava da putem URL-a ubaci svoju skriptu u folder ovog sajta kako bi pokušao da isključivanjem na silu Safe Moda i drugih caka ekploatiše ovaj sajt. Koristi se raznim napadima tražeći prolaz kroz DOCUMENT_ROOT kao i URL REQUEST. Neobično? Naravno da nije. To su stari izjandjali lame pokušaji. Zaštita od ovog napada leži u htaccess datoteci i obaveznom podešavanju dozvola nad pristupom foldera.
Šta to treba specijalno podešavati? Ništa što nismo na Forumu meleon puta pisali. Koga interesuje nek podje na naš forum i u sektoru za bezbjednost će naći potanko objašnjeno.
Nego meni je zaista čudna sledeća stvar. Ako naši državni organi posvećuju toliko pažnje jednom ugovoru sa Majkrosoftom kao i potrebama te firme na crnogorskom tržištu, kako to da niko ne postavlja pitanje zašto se toliki broj sajtova oborio u zadnje vrijeme a da niko nije odgovarao? Dje su ti zakoni? Dje je državno tijelo koje se time bavi?