Χακαρισμένη ιστοσελίδα Joomla – τα πρώτα βήματα με τη σωστή σειρά
Με ψυχραιμία και με τη σειρά. Ο οδηγός αυτός δεν χρειάζεται γραμμή εντολών – και λέει καθαρά πού τα ενσωματωμένα εργαλεία δεν φτάνουν πια.
Τι πετυχαίνει ο διακόπτης «εκτός Δικτύου» του Joomla – και τι όχι
Το Joomla μπορεί να κλείσει τον ιστότοπο για τους επισκέπτες. Ο διακόπτης βρίσκεται στο Αρχικός Πίνακας Ελέγχου›Γενικές Ρυθμίσεις, στην καρτέλα Ιστότοπος, και ονομάζεται Ιστότοπος εκτός Δικτύου. Δύο περιορισμοί έχουν σημασία. Το εγχειρίδιο του Joomla αναφέρει ρητά ότι ο διακόπτης δεν ισχύει για την περιοχή διαχείρισης ούτε για τους χρήστες που μπορούν να συνδεθούν στο διαχειριστικό. Και η Google εννοεί κάτι αυστηρότερο όταν λέει «αποσύρετε τον ιστότοπο»: δεν πρέπει να παραδίδει πλέον κανένα απολύτως περιεχόμενο στους επισκέπτες. Η Google επισημαίνει ρητά ότι ένας κωδικός κατάστασης της σειράς 4xx ή 5xx δεν αρκεί, γιατί παράλληλα μπορεί να εξακολουθεί να παραδίδεται επιβλαβές περιεχόμενο.
Κρατήστε τα ίχνη πριν ξεκινήσετε τον καθαρισμό
Το Joomla τηρεί δικό του αρχείο των ενεργειών στο διαχειριστικό, στο Χρήστες›Καταγραφή Ενεργειών. Μπορούν να το ανοίξουν μόνο οι Υπερχρήστες, ενώ η λήψη του ως αρχείο CSV γίνεται απευθείας μέσα από το διαχειριστικό. Διαβάστε το γνωρίζοντας τα όριά του: οι διευθύνσεις IP δεν καταγράφονται όσο η σχετική επιλογή είναι απενεργοποιημένη, ούτως ή άλλως καταγράφονται μόνο ενέργειες από τις επεκτάσεις που έχουν επιλεγεί στις επιλογές, και οι παλαιότερες εγγραφές διαγράφονται μετά από τόσες ημέρες όσες ορίζει το αντίστοιχο πρόσθετο. Ό,τι λείπει από εκεί δεν αποδεικνύει, επομένως, ότι δεν συνέβη τίποτα.
Ελέγξτε αν υπάρχουν λογαριασμοί που δεν είναι δικοί σας
Ανοίξτε το Χρήστες›Διαχείριση. Η λίστα δείχνει για κάθε λογαριασμό, μεταξύ άλλων, Όνομα Χρήστη, Ομάδες Χρηστών, Τελευταία Επίσκεψη και Εγγράφηκε. Προσέξτε λογαριασμούς που δεν δημιουργήσατε εσείς – ιδίως όσους ανήκουν σε ομάδα με εκτεταμένα δικαιώματα – καθώς και λογαριασμούς που εγγράφηκαν γύρω στο διάστημα που ξεκίνησαν τα προβλήματα.
- Αλλάξτε τους κωδικούς πρόσβασης και απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων
Αλλάξτε τους κωδικούς πρόσβασης όλων των λογαριασμών του διαχειριστικού. Το Joomla διαθέτει εξαρχής έλεγχο ταυτότητας πολλαπλών παραγόντων και μπορεί να τον κάνει υποχρεωτικό για μια ομάδα χρηστών – το επίσημο εγχειρίδιο συνιστά ρητά να τον ενεργοποιήσετε.
- Διαγράψτε τους ξένους λογαριασμούς
Διαγράψτε όσους λογαριασμούς δεν δημιουργήσατε εσείς. Η διαγραφή από μόνη της δεν αρκεί, όσο ο δρόμος εισόδου παραμένει ανοιχτός.
- Ενημερώστε το Joomla και κάθε επέκταση
Τον πυρήνα από το Σύστημα›Ενημέρωση›Joomla, τις επεκτάσεις από το Σύστημα›Ενημέρωση›Επεκτάσεις. Προσέξτε τον περιορισμό που αναφέρει το ίδιο το Joomla: εκεί εμφανίζονται μόνο οι επεκτάσεις που υποστηρίζουν τον διακομιστή ενημερώσεων. Όλες τις υπόλοιπες πρέπει να τις ενημερώσετε χειροκίνητα.
- Διασταυρώστε με τη λίστα ευάλωτων επεκτάσεων
Συγκρίνετε την εγκατάστασή σας με την επίσημη λίστα. Περιλαμβάνει και κατηγορία για ευπάθειες χωρίς διαθέσιμη διόρθωση – μια επέκταση που είναι καταχωρισμένη εκεί πρέπει να φύγει, όχι απλώς να κρυφτεί.
- Μην κρύβετε απλώς μια ευάλωτη επέκταση
Η τεκμηρίωση του Joomla είναι σαφής: η αφαίρεση των συνδέσμων μενού ή η απόσυρση ενός ενθέματος δεν κάνει την επέκταση απρόσιτη.
Ένα αντίγραφο ασφαλείας από μόνο του σπάνια αρκεί
Η επαναφορά του χθεσινού αντιγράφου ασφαλείας μοιάζει με την καθαρή λύση, και μερικές φορές είναι. Συχνά όμως δεν είναι. Η Sucuri συνοψίζει έτσι τη δική της εμπειρία από καθαρισμούς: «Hackers always leave a way to get back into your site. More often than not, we find multiple backdoors of various types in hacked Joomla! sites.» – οι επιτιθέμενοι αφήνουν πάντα έναν τρόπο να ξαναμπούν, και στους παραβιασμένους ιστότοπους Joomla βρίσκονται τις περισσότερες φορές πολλές κερκόπορτες διαφόρων τύπων. Ένα αντίγραφο ασφαλείας από πριν την εισβολή εξακολουθεί να περιέχει την ευπάθεια από την οποία μπήκε κάποιος – και ένα αντίγραφο από μετά ίσως περιέχει ήδη την κερκόπορτα.
Πότε πρέπει να το αναθέσετε σε ειδικούς
Υπάρχει ένα σημείο όπου τα ενσωματωμένα εργαλεία σταματούν. Η Sucuri το ονομάζει στον δικό της οδηγό: ορισμένα βήματα προϋποθέτουν πρόσβαση στον διακομιστή ιστού και στη βάση δεδομένων, και όποιος δεν είναι εξοικειωμένος με πίνακες βάσης δεδομένων ή αρχεία διακομιστή καλύτερα να ζητήσει βοήθεια αντί να πειραματιστεί. Αυτό δεν είναι αποτυχία – ένας μισοκαθαρισμένος ιστότοπος που μολύνεται ξανά κοστίζει περισσότερο από το να γίνει η δουλειά σωστά μία φορά.
Πηγές & χρήσιμοι σύνδεσμοι
- Εγχειρίδιο Joomla – Site Offlineο διακόπτης και τα όριά του
- Google – Θέστε τον ιστότοπό σας σε καραντίνατι σημαίνει «απόσυρση» ενός ιστότοπου
- Εγχειρίδιο Joomla – Καταγραφή Ενεργειών Χρήστηπρόσβαση, εξαγωγή CSV, διάρκεια διατήρησης
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Siteκερκόπορτες και τα όρια των ενσωματωμένων εργαλείων
- Joomla – Λίστα ευάλωτων επεκτάσεωνεπίσημη λίστα, και ευπάθειες χωρίς διόρθωση
Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.