SlideShare a Scribd company logo
1 of 3
Download to read offline
Joomla 1.5 ¡PELIGRO! Barra Libre para Hackers
Para aquellos que todavía están en la plataforma
Joomla 1.5 - tengo algunas recomendaciones:
Hay un montón de rumores en los foros de Joomla diciendo que los sitios creados en ​Joomla                                 
1.5 están siendo atacados por hackers malignos​. La vulnerabilidad es un ataque                       
Shellcode remoto en versiones anteriores de la JCE Media Manager plug­in. La principal                         
recomendación es migrar su sitio a Joomla 2.5.9, incluyendo todos los componentes y                         
plantillas. Una buena regla general para el tiempo de desarrollo para hacer la migración es de                               
20 a 40 horas dependiendo de la complejidad del sitio. 
Hay cinco cosas que pueden causar problemas en cualquier Joomla instalar,
pero sobre todo en la herencia de Joomla 1.5 instalaciones:
● ¿Qué tipo de servidor estás utilizando? algunas personas han reportado problemas                     
con Plesk, 1and1 y Webintellects . 
● ¿Qué versión de joomla están usando? si todavía estás en 1.5, asegúrate de que                           
está en 1.5.26. Joomla 1.5.26 es final de la vida. No habrá más lanzamientos. 
● Evitar o sustituir cualquier extensión Joomla 1.5 en modo Legacy​, estas                     
extensiones son de Joomla 1,0, ¡Ay! Y no te olvides de desactivar el modo de                             
herencia de plug­in. 
● ¿Están todas sus extensiones hasta la fecha? Echa un vistazo a las extensiones                         
vulnerables. Elimina cualquier extensión que no estés utilizando. JCE, Xmap, SEF404                     
todos tenían problemas. 
● ¿Qué permisos de archivos usas? ​Si utiliza los permisos de archivos 777 en                         
cualquier parte del sitio que podría ser un problema. En versiones anteriores de                         
joomla que era necesario para ganar algo de funcionalidad, pero con la introducción                         
de fastcgi (servidores Plesk) ya no es un requisito para cambiar los permisos de                           
archivo a 777 y que debe seguir siendo 755 para las carpetas, 644 para los archivos y                                 
make config y htaccess archivos 444. Si necesita actualizar el archivo de                       
configuración, cambialo a ftp, espera y luego cambiar de nuevo a 444. 
 
También puedes agregar algunas extensiones a tu sitio web Joomla 1.5.26,
hay garantía de que van a impedir un hack:
jHackGuard - Seguridad Joomla Plugin:
● http://www.siteground.com/joomla­hosting/joomla­extensions/ver1.5/jhack.htm 
 
“​JHackGuard está diseñado por ​SiteGround para proteger sitios web Joomla de ataques de                         
hackers. Sólo tienes que añadir a tu Joomla y estarás a salvo de inyecciones SQL,                             
inclusiones URL remoto/archivos, ejecuciones remotas de código y ataques basados ​​en                     
inyección" 
 
JSecure Lite (gratis ):
● http://www.joomlaserviceprovider.com/component/docman/doc_details/15­jsecure­lite.
html 
 
"​JSecure Lite cambia la página de inicio de sesión de administrador por defecto a algo de tu                                 
elección" . Por supuesto, debes hacer tu “super administrador” a un usuario llamado y                           
siempre eliminar el nombre de usuario admin. 
Otros Recursos y Enlaces para obtener más información acerca de la
vulnerabilidad JCE Media Manager “en inglés”:
● http://blog.siteground.com/jce­vulnerability/ 
Aquí hay algunos anuncios que pueden ayuda
​rte a:
Mal-Ware Website escáner:
● http://sitecheck.sucuri.net/scanner/ 
 
La base de datos de Seguridad última Vulnerabilidad:
● http://www.cvedetails.com/vendor/3496/Joomla.html 
 
Seguridad en Joomla! 1.5:
● http://forum.joomla.org/viewtopic.php?f=432&t=475313
Joomla Extensiones Vulnerables:
● http://feeds.joomla.org/JoomlaSecurityVulnerableExtensions 
 
Cómo convertir una plantilla Joomla
​1.5 a una 2.5:
● http://magazine.joomla.org/issues/issue­may­2012/item/740­How­to­convert­Joomla­1
5­template­to­Joomla­25 
Otto Saura ​http://www.ok-otto.com  

More Related Content

What's hot

Herramienta web 2
Herramienta web 2Herramienta web 2
Herramienta web 2maleja rizo
 
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012Isidro Baquero Portero
 
MANUAL. NIVEL I JOOMLA Version 1.7
MANUAL. NIVEL I JOOMLA Version 1.7MANUAL. NIVEL I JOOMLA Version 1.7
MANUAL. NIVEL I JOOMLA Version 1.7Repus Tecnologia
 
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminalMiguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminalMage Titans ES
 
Sebastian santana 600182 cuestionario para la leccion 1
Sebastian santana 600182 cuestionario para la leccion 1Sebastian santana 600182 cuestionario para la leccion 1
Sebastian santana 600182 cuestionario para la leccion 1Sebastián Santana A
 
Apache VS IIS
Apache VS IISApache VS IIS
Apache VS IISreog03
 

What's hot (17)

Herramienta web 2
Herramienta web 2Herramienta web 2
Herramienta web 2
 
Joomla! v3 - Presentación
Joomla! v3 - PresentaciónJoomla! v3 - Presentación
Joomla! v3 - Presentación
 
Joomla! y Jokte!
Joomla! y Jokte!Joomla! y Jokte!
Joomla! y Jokte!
 
Tutorial de Joomla
Tutorial de JoomlaTutorial de Joomla
Tutorial de Joomla
 
Los navegadores web
Los navegadores webLos navegadores web
Los navegadores web
 
Tarea 2
Tarea 2 Tarea 2
Tarea 2
 
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
 
Navegadores
NavegadoresNavegadores
Navegadores
 
daber
daberdaber
daber
 
Webminario gratuito de Introducción a Joomla
Webminario gratuito de Introducción a JoomlaWebminario gratuito de Introducción a Joomla
Webminario gratuito de Introducción a Joomla
 
Instalación de Joomla 3.0
Instalación de Joomla 3.0Instalación de Joomla 3.0
Instalación de Joomla 3.0
 
MANUAL. NIVEL I JOOMLA Version 1.7
MANUAL. NIVEL I JOOMLA Version 1.7MANUAL. NIVEL I JOOMLA Version 1.7
MANUAL. NIVEL I JOOMLA Version 1.7
 
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminalMiguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
 
Preguntas de xampp
Preguntas de xamppPreguntas de xampp
Preguntas de xampp
 
Navegadores web
Navegadores webNavegadores web
Navegadores web
 
Sebastian santana 600182 cuestionario para la leccion 1
Sebastian santana 600182 cuestionario para la leccion 1Sebastian santana 600182 cuestionario para la leccion 1
Sebastian santana 600182 cuestionario para la leccion 1
 
Apache VS IIS
Apache VS IISApache VS IIS
Apache VS IIS
 

Viewers also liked

New 2013 flint ridge flyer
New 2013 flint ridge flyerNew 2013 flint ridge flyer
New 2013 flint ridge flyersiddons131
 
Acción tutorial
Acción tutorialAcción tutorial
Acción tutorialjimenez_88
 
Francograndjean
FrancograndjeanFrancograndjean
Francograndjeanfrancog22
 
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam BaerThe New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam BaerAdam Baer
 
Gestión Estratégicas en las Organizaciones lic. Beisy Suniaga
Gestión Estratégicas en las Organizaciones lic. Beisy SuniagaGestión Estratégicas en las Organizaciones lic. Beisy Suniaga
Gestión Estratégicas en las Organizaciones lic. Beisy SuniagaBEISY SUNIAGA
 
Manual de procedimientos de la fiebre aftosa (brazil)
Manual de procedimientos de la fiebre aftosa (brazil)Manual de procedimientos de la fiebre aftosa (brazil)
Manual de procedimientos de la fiebre aftosa (brazil)razasbovinasdecolombia
 
Types of cv
 Types of cv Types of cv
Types of cvHRTranier
 
Proyecto Tecnológico
Proyecto TecnológicoProyecto Tecnológico
Proyecto TecnológicoErykaLueiro
 

Viewers also liked (16)

Edge_Letter_Rev_B
Edge_Letter_Rev_BEdge_Letter_Rev_B
Edge_Letter_Rev_B
 
Nm feb 25, 1950
Nm feb 25, 1950Nm feb 25, 1950
Nm feb 25, 1950
 
New 2013 flint ridge flyer
New 2013 flint ridge flyerNew 2013 flint ridge flyer
New 2013 flint ridge flyer
 
Acción tutorial
Acción tutorialAcción tutorial
Acción tutorial
 
La educación
La educaciónLa educación
La educación
 
recommendation 1
recommendation 1recommendation 1
recommendation 1
 
Presentation
PresentationPresentation
Presentation
 
Francograndjean
FrancograndjeanFrancograndjean
Francograndjean
 
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam BaerThe New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
 
Panasonic 4
Panasonic 4Panasonic 4
Panasonic 4
 
Gestión Estratégicas en las Organizaciones lic. Beisy Suniaga
Gestión Estratégicas en las Organizaciones lic. Beisy SuniagaGestión Estratégicas en las Organizaciones lic. Beisy Suniaga
Gestión Estratégicas en las Organizaciones lic. Beisy Suniaga
 
Periodismo digital
Periodismo digitalPeriodismo digital
Periodismo digital
 
Manual de procedimientos de la fiebre aftosa (brazil)
Manual de procedimientos de la fiebre aftosa (brazil)Manual de procedimientos de la fiebre aftosa (brazil)
Manual de procedimientos de la fiebre aftosa (brazil)
 
Me Dijeron (Pablo Peña de la Hoz)
Me Dijeron (Pablo Peña de la Hoz)Me Dijeron (Pablo Peña de la Hoz)
Me Dijeron (Pablo Peña de la Hoz)
 
Types of cv
 Types of cv Types of cv
Types of cv
 
Proyecto Tecnológico
Proyecto TecnológicoProyecto Tecnológico
Proyecto Tecnológico
 

Similar to Joomla 1.5 PELIGRO

Similar to Joomla 1.5 PELIGRO (20)

Instalacion del Joomla 1.5
Instalacion del Joomla 1.5Instalacion del Joomla 1.5
Instalacion del Joomla 1.5
 
A.3 bolaños.coronel.henry.g2.ppt
A.3 bolaños.coronel.henry.g2.pptA.3 bolaños.coronel.henry.g2.ppt
A.3 bolaños.coronel.henry.g2.ppt
 
10 Joomla. Instalacion De Joomla En Un Servidor Remoto
10 Joomla. Instalacion De Joomla En Un Servidor Remoto10 Joomla. Instalacion De Joomla En Un Servidor Remoto
10 Joomla. Instalacion De Joomla En Un Servidor Remoto
 
Presentacion de joomla
Presentacion de joomlaPresentacion de joomla
Presentacion de joomla
 
Cursojoomlabsico 111125234318-phpapp01
Cursojoomlabsico 111125234318-phpapp01Cursojoomlabsico 111125234318-phpapp01
Cursojoomlabsico 111125234318-phpapp01
 
Presentación Joomla en encuentrocms.com
Presentación Joomla en encuentrocms.comPresentación Joomla en encuentrocms.com
Presentación Joomla en encuentrocms.com
 
Joomla 1.6
Joomla 1.6Joomla 1.6
Joomla 1.6
 
Joomlacursonoviembre en pdf
Joomlacursonoviembre en pdfJoomlacursonoviembre en pdf
Joomlacursonoviembre en pdf
 
Curso iniciacion-joomla-3.3-oklan
Curso iniciacion-joomla-3.3-oklanCurso iniciacion-joomla-3.3-oklan
Curso iniciacion-joomla-3.3-oklan
 
Joomla Basico
Joomla BasicoJoomla Basico
Joomla Basico
 
Joomla 3.0 avanzado
Joomla 3.0 avanzadoJoomla 3.0 avanzado
Joomla 3.0 avanzado
 
Instalacion Joomla 1.5
Instalacion Joomla 1.5Instalacion Joomla 1.5
Instalacion Joomla 1.5
 
CMS-JOOMLA
CMS-JOOMLACMS-JOOMLA
CMS-JOOMLA
 
Joomla
JoomlaJoomla
Joomla
 
Joomla
JoomlaJoomla
Joomla
 
Release note 4.0
Release note 4.0Release note 4.0
Release note 4.0
 
Mod 03 servidor remoto
Mod 03 servidor remotoMod 03 servidor remoto
Mod 03 servidor remoto
 
Presentacion Joomla
Presentacion JoomlaPresentacion Joomla
Presentacion Joomla
 
Joomla Curso Noviembre
Joomla Curso NoviembreJoomla Curso Noviembre
Joomla Curso Noviembre
 
Joomla! Curso Noviembre
Joomla! Curso NoviembreJoomla! Curso Noviembre
Joomla! Curso Noviembre
 

Joomla 1.5 PELIGRO

  • 1. Joomla 1.5 ¡PELIGRO! Barra Libre para Hackers Para aquellos que todavía están en la plataforma Joomla 1.5 - tengo algunas recomendaciones: Hay un montón de rumores en los foros de Joomla diciendo que los sitios creados en ​Joomla                                  1.5 están siendo atacados por hackers malignos​. La vulnerabilidad es un ataque                        Shellcode remoto en versiones anteriores de la JCE Media Manager plug­in. La principal                          recomendación es migrar su sitio a Joomla 2.5.9, incluyendo todos los componentes y                          plantillas. Una buena regla general para el tiempo de desarrollo para hacer la migración es de                                20 a 40 horas dependiendo de la complejidad del sitio.  Hay cinco cosas que pueden causar problemas en cualquier Joomla instalar, pero sobre todo en la herencia de Joomla 1.5 instalaciones:
  • 2. ● ¿Qué tipo de servidor estás utilizando? algunas personas han reportado problemas                      con Plesk, 1and1 y Webintellects .  ● ¿Qué versión de joomla están usando? si todavía estás en 1.5, asegúrate de que                            está en 1.5.26. Joomla 1.5.26 es final de la vida. No habrá más lanzamientos.  ● Evitar o sustituir cualquier extensión Joomla 1.5 en modo Legacy​, estas                      extensiones son de Joomla 1,0, ¡Ay! Y no te olvides de desactivar el modo de                              herencia de plug­in.  ● ¿Están todas sus extensiones hasta la fecha? Echa un vistazo a las extensiones                          vulnerables. Elimina cualquier extensión que no estés utilizando. JCE, Xmap, SEF404                      todos tenían problemas.  ● ¿Qué permisos de archivos usas? ​Si utiliza los permisos de archivos 777 en                          cualquier parte del sitio que podría ser un problema. En versiones anteriores de                          joomla que era necesario para ganar algo de funcionalidad, pero con la introducción                          de fastcgi (servidores Plesk) ya no es un requisito para cambiar los permisos de                            archivo a 777 y que debe seguir siendo 755 para las carpetas, 644 para los archivos y                                  make config y htaccess archivos 444. Si necesita actualizar el archivo de                        configuración, cambialo a ftp, espera y luego cambiar de nuevo a 444.    También puedes agregar algunas extensiones a tu sitio web Joomla 1.5.26, hay garantía de que van a impedir un hack: jHackGuard - Seguridad Joomla Plugin: ● http://www.siteground.com/joomla­hosting/joomla­extensions/ver1.5/jhack.htm    “​JHackGuard está diseñado por ​SiteGround para proteger sitios web Joomla de ataques de                          hackers. Sólo tienes que añadir a tu Joomla y estarás a salvo de inyecciones SQL,                              inclusiones URL remoto/archivos, ejecuciones remotas de código y ataques basados ​​en                      inyección"    JSecure Lite (gratis ): ● http://www.joomlaserviceprovider.com/component/docman/doc_details/15­jsecure­lite. html   
  • 3. "​JSecure Lite cambia la página de inicio de sesión de administrador por defecto a algo de tu                                  elección" . Por supuesto, debes hacer tu “super administrador” a un usuario llamado y                            siempre eliminar el nombre de usuario admin.  Otros Recursos y Enlaces para obtener más información acerca de la vulnerabilidad JCE Media Manager “en inglés”: ● http://blog.siteground.com/jce­vulnerability/  Aquí hay algunos anuncios que pueden ayuda ​rte a: Mal-Ware Website escáner: ● http://sitecheck.sucuri.net/scanner/    La base de datos de Seguridad última Vulnerabilidad: ● http://www.cvedetails.com/vendor/3496/Joomla.html    Seguridad en Joomla! 1.5: ● http://forum.joomla.org/viewtopic.php?f=432&t=475313 Joomla Extensiones Vulnerables: ● http://feeds.joomla.org/JoomlaSecurityVulnerableExtensions    Cómo convertir una plantilla Joomla ​1.5 a una 2.5: ● http://magazine.joomla.org/issues/issue­may­2012/item/740­How­to­convert­Joomla­1 5­template­to­Joomla­25  Otto Saura ​http://www.ok-otto.com