SlideShare una empresa de Scribd logo
Joomla 1.5 ¡PELIGRO! Barra Libre para Hackers
Para aquellos que todavía están en la plataforma
Joomla 1.5 - tengo algunas recomendaciones:
Hay un montón de rumores en los foros de Joomla diciendo que los sitios creados en ​Joomla                                 
1.5 están siendo atacados por hackers malignos​. La vulnerabilidad es un ataque                       
Shellcode remoto en versiones anteriores de la JCE Media Manager plug­in. La principal                         
recomendación es migrar su sitio a Joomla 2.5.9, incluyendo todos los componentes y                         
plantillas. Una buena regla general para el tiempo de desarrollo para hacer la migración es de                               
20 a 40 horas dependiendo de la complejidad del sitio. 
Hay cinco cosas que pueden causar problemas en cualquier Joomla instalar,
pero sobre todo en la herencia de Joomla 1.5 instalaciones:
● ¿Qué tipo de servidor estás utilizando? algunas personas han reportado problemas                     
con Plesk, 1and1 y Webintellects . 
● ¿Qué versión de joomla están usando? si todavía estás en 1.5, asegúrate de que                           
está en 1.5.26. Joomla 1.5.26 es final de la vida. No habrá más lanzamientos. 
● Evitar o sustituir cualquier extensión Joomla 1.5 en modo Legacy​, estas                     
extensiones son de Joomla 1,0, ¡Ay! Y no te olvides de desactivar el modo de                             
herencia de plug­in. 
● ¿Están todas sus extensiones hasta la fecha? Echa un vistazo a las extensiones                         
vulnerables. Elimina cualquier extensión que no estés utilizando. JCE, Xmap, SEF404                     
todos tenían problemas. 
● ¿Qué permisos de archivos usas? ​Si utiliza los permisos de archivos 777 en                         
cualquier parte del sitio que podría ser un problema. En versiones anteriores de                         
joomla que era necesario para ganar algo de funcionalidad, pero con la introducción                         
de fastcgi (servidores Plesk) ya no es un requisito para cambiar los permisos de                           
archivo a 777 y que debe seguir siendo 755 para las carpetas, 644 para los archivos y                                 
make config y htaccess archivos 444. Si necesita actualizar el archivo de                       
configuración, cambialo a ftp, espera y luego cambiar de nuevo a 444. 
 
También puedes agregar algunas extensiones a tu sitio web Joomla 1.5.26,
hay garantía de que van a impedir un hack:
jHackGuard - Seguridad Joomla Plugin:
● http://www.siteground.com/joomla­hosting/joomla­extensions/ver1.5/jhack.htm 
 
“​JHackGuard está diseñado por ​SiteGround para proteger sitios web Joomla de ataques de                         
hackers. Sólo tienes que añadir a tu Joomla y estarás a salvo de inyecciones SQL,                             
inclusiones URL remoto/archivos, ejecuciones remotas de código y ataques basados ​​en                     
inyección" 
 
JSecure Lite (gratis ):
● http://www.joomlaserviceprovider.com/component/docman/doc_details/15­jsecure­lite.
html 
 
"​JSecure Lite cambia la página de inicio de sesión de administrador por defecto a algo de tu                                 
elección" . Por supuesto, debes hacer tu “super administrador” a un usuario llamado y                           
siempre eliminar el nombre de usuario admin. 
Otros Recursos y Enlaces para obtener más información acerca de la
vulnerabilidad JCE Media Manager “en inglés”:
● http://blog.siteground.com/jce­vulnerability/ 
Aquí hay algunos anuncios que pueden ayuda
​rte a:
Mal-Ware Website escáner:
● http://sitecheck.sucuri.net/scanner/ 
 
La base de datos de Seguridad última Vulnerabilidad:
● http://www.cvedetails.com/vendor/3496/Joomla.html 
 
Seguridad en Joomla! 1.5:
● http://forum.joomla.org/viewtopic.php?f=432&t=475313
Joomla Extensiones Vulnerables:
● http://feeds.joomla.org/JoomlaSecurityVulnerableExtensions 
 
Cómo convertir una plantilla Joomla
​1.5 a una 2.5:
● http://magazine.joomla.org/issues/issue­may­2012/item/740­How­to­convert­Joomla­1
5­template­to­Joomla­25 
Otto Saura ​http://www.ok-otto.com  

Más contenido relacionado

PPTX
CodeCamp 2010 | Hyper-V en Windows Server 2008 R2 e interoperabilidad con Linux
PPT
trabajo
PPTX
PPTX
PPT
Los navegadores
DOCX
Franklin allauca plugin allvideos para joomla
PPTX
Trabajando con Joomla
PPTX
Presentacion Slideshare
CodeCamp 2010 | Hyper-V en Windows Server 2008 R2 e interoperabilidad con Linux
trabajo
Los navegadores
Franklin allauca plugin allvideos para joomla
Trabajando con Joomla
Presentacion Slideshare

La actualidad más candente (17)

PPTX
Herramienta web 2
ODP
Joomla! v3 - Presentación
ODP
Joomla! y Jokte!
PPT
Tutorial de Joomla
PPTX
Los navegadores web
PPTX
PDF
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
PPTX
Navegadores
PPTX
daber
PDF
Webminario gratuito de Introducción a Joomla
PPT
Instalación de Joomla 3.0
PPT
MANUAL. NIVEL I JOOMLA Version 1.7
PDF
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
DOCX
Preguntas de xampp
DOCX
Navegadores web
DOCX
Sebastian santana 600182 cuestionario para la leccion 1
PPTX
Apache VS IIS
Herramienta web 2
Joomla! v3 - Presentación
Joomla! y Jokte!
Tutorial de Joomla
Los navegadores web
Joomla y WordPress: juntos y revueltos - WordCamp Sevilla 2012
Navegadores
daber
Webminario gratuito de Introducción a Joomla
Instalación de Joomla 3.0
MANUAL. NIVEL I JOOMLA Version 1.7
Miguel Balparda - Haciendo su vida más fácil con Magento 2 y la terminal
Preguntas de xampp
Navegadores web
Sebastian santana 600182 cuestionario para la leccion 1
Apache VS IIS

Destacado (16)

DOCX
Edge_Letter_Rev_B
PDF
Nm feb 25, 1950
PDF
New 2013 flint ridge flyer
DOCX
Acción tutorial
PDF
La educación
PDF
recommendation 1
PPTX
Presentation
PPTX
Francograndjean
PDF
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
PDF
Panasonic 4
DOC
Gestión Estratégicas en las Organizaciones lic. Beisy Suniaga
PDF
Periodismo digital
PDF
Manual de procedimientos de la fiebre aftosa (brazil)
PDF
Me Dijeron (Pablo Peña de la Hoz)
DOCX
Types of cv
PPT
Proyecto Tecnológico
Edge_Letter_Rev_B
Nm feb 25, 1950
New 2013 flint ridge flyer
Acción tutorial
La educación
recommendation 1
Presentation
Francograndjean
The New Yorker Way With Film: Anthony Lane's New Book Reviewed by Adam Baer
Panasonic 4
Gestión Estratégicas en las Organizaciones lic. Beisy Suniaga
Periodismo digital
Manual de procedimientos de la fiebre aftosa (brazil)
Me Dijeron (Pablo Peña de la Hoz)
Types of cv
Proyecto Tecnológico

Similar a Joomla 1.5 Hackers (20)

PDF
Presentación del taller sobre Joomla en el CDTIC (febrero 2015)
PPTX
JOOMLA GRUPO.pptx
PPTX
¿Es tu Joomla Seguro?
PDF
Pablo Arias: Joomla como herramienta para el desarrollo web
PPS
Masterclass de Joomla! 1.5
PPS
Masterclass Joomla15
PDF
Instalacion Joomla 1.5
PDF
Presentacion del Curso de Joomla
PDF
Joomla 3.0 avanzado
PPTX
Presentación Joomla en encuentrocms.com
PDF
Joomla 3
PDF
Los mejores trucos para aumentar la velocidad en joomla!
PDF
Joomlacursonoviembre en pdf
DOC
Qué es joomla15
PPT
A.3 bolaños.coronel.henry.g2.ppt
PDF
Joomla 1.6
PDF
Curso joomla-3
PPTX
Seguridad WordPress en Sevilla
PDF
Que es joomla
PDF
Producto 4 programacion web
Presentación del taller sobre Joomla en el CDTIC (febrero 2015)
JOOMLA GRUPO.pptx
¿Es tu Joomla Seguro?
Pablo Arias: Joomla como herramienta para el desarrollo web
Masterclass de Joomla! 1.5
Masterclass Joomla15
Instalacion Joomla 1.5
Presentacion del Curso de Joomla
Joomla 3.0 avanzado
Presentación Joomla en encuentrocms.com
Joomla 3
Los mejores trucos para aumentar la velocidad en joomla!
Joomlacursonoviembre en pdf
Qué es joomla15
A.3 bolaños.coronel.henry.g2.ppt
Joomla 1.6
Curso joomla-3
Seguridad WordPress en Sevilla
Que es joomla
Producto 4 programacion web

Último (19)

PDF
Portadas Nacionales 22-Julio-2025 (1).pdf
PDF
Loreal_Direccion_Comercial_Grupo_88881.pdf
PPTX
codigo rojo en emergencias de primera at
PDF
APLICACIÓN DE LA GESTIÓN DEL MARKETING DIGITAL Y LA SOCIAL MEDIA MARKETING.pdf
PPTX
PLAN DE NEGOCIOS EMPRENDIMIENTO FELICITE
PPTX
Clase 2 Definición de conceptos 2025.pptx
PPTX
Pitch_Vitalia360_Salud_Ocupacional_Peru.pptx
PPTX
Presentación Marketing Posicionamiento de marca 2022.pptx
PPTX
Trabajo en equipo y resolución de conflictos.pptx
PDF
Propuesta de valor de marketing Alitas Super Pollo
PDF
Portadas Nacionales 18-Julio-2025 (1).pdf
PDF
Portadas Nacionales 15-Julio-2025.......
PDF
Marketing Tools U3S11 202510101011010.pdf
PPTX
Sesión 12 - B2B Dirección y Gestión de la Fuerza de Ventas.pptx
PDF
Portadas Nacionales 29-Julio-2025.pdf...
PPTX
PONENCIA DE ESTRATEGIAS DE MARKETING DIGITAL.pptx
PDF
MEZCLA DE MERCADEO ESTRATÉGICA MIX MKT.
PPTX
Marketing plantilla para presentacion basica
PPTX
Marketing mix Especificaciones y descripción de
Portadas Nacionales 22-Julio-2025 (1).pdf
Loreal_Direccion_Comercial_Grupo_88881.pdf
codigo rojo en emergencias de primera at
APLICACIÓN DE LA GESTIÓN DEL MARKETING DIGITAL Y LA SOCIAL MEDIA MARKETING.pdf
PLAN DE NEGOCIOS EMPRENDIMIENTO FELICITE
Clase 2 Definición de conceptos 2025.pptx
Pitch_Vitalia360_Salud_Ocupacional_Peru.pptx
Presentación Marketing Posicionamiento de marca 2022.pptx
Trabajo en equipo y resolución de conflictos.pptx
Propuesta de valor de marketing Alitas Super Pollo
Portadas Nacionales 18-Julio-2025 (1).pdf
Portadas Nacionales 15-Julio-2025.......
Marketing Tools U3S11 202510101011010.pdf
Sesión 12 - B2B Dirección y Gestión de la Fuerza de Ventas.pptx
Portadas Nacionales 29-Julio-2025.pdf...
PONENCIA DE ESTRATEGIAS DE MARKETING DIGITAL.pptx
MEZCLA DE MERCADEO ESTRATÉGICA MIX MKT.
Marketing plantilla para presentacion basica
Marketing mix Especificaciones y descripción de

Joomla 1.5 Hackers

  • 1. Joomla 1.5 ¡PELIGRO! Barra Libre para Hackers Para aquellos que todavía están en la plataforma Joomla 1.5 - tengo algunas recomendaciones: Hay un montón de rumores en los foros de Joomla diciendo que los sitios creados en ​Joomla                                  1.5 están siendo atacados por hackers malignos​. La vulnerabilidad es un ataque                        Shellcode remoto en versiones anteriores de la JCE Media Manager plug­in. La principal                          recomendación es migrar su sitio a Joomla 2.5.9, incluyendo todos los componentes y                          plantillas. Una buena regla general para el tiempo de desarrollo para hacer la migración es de                                20 a 40 horas dependiendo de la complejidad del sitio.  Hay cinco cosas que pueden causar problemas en cualquier Joomla instalar, pero sobre todo en la herencia de Joomla 1.5 instalaciones:
  • 2. ● ¿Qué tipo de servidor estás utilizando? algunas personas han reportado problemas                      con Plesk, 1and1 y Webintellects .  ● ¿Qué versión de joomla están usando? si todavía estás en 1.5, asegúrate de que                            está en 1.5.26. Joomla 1.5.26 es final de la vida. No habrá más lanzamientos.  ● Evitar o sustituir cualquier extensión Joomla 1.5 en modo Legacy​, estas                      extensiones son de Joomla 1,0, ¡Ay! Y no te olvides de desactivar el modo de                              herencia de plug­in.  ● ¿Están todas sus extensiones hasta la fecha? Echa un vistazo a las extensiones                          vulnerables. Elimina cualquier extensión que no estés utilizando. JCE, Xmap, SEF404                      todos tenían problemas.  ● ¿Qué permisos de archivos usas? ​Si utiliza los permisos de archivos 777 en                          cualquier parte del sitio que podría ser un problema. En versiones anteriores de                          joomla que era necesario para ganar algo de funcionalidad, pero con la introducción                          de fastcgi (servidores Plesk) ya no es un requisito para cambiar los permisos de                            archivo a 777 y que debe seguir siendo 755 para las carpetas, 644 para los archivos y                                  make config y htaccess archivos 444. Si necesita actualizar el archivo de                        configuración, cambialo a ftp, espera y luego cambiar de nuevo a 444.    También puedes agregar algunas extensiones a tu sitio web Joomla 1.5.26, hay garantía de que van a impedir un hack: jHackGuard - Seguridad Joomla Plugin: ● http://www.siteground.com/joomla­hosting/joomla­extensions/ver1.5/jhack.htm    “​JHackGuard está diseñado por ​SiteGround para proteger sitios web Joomla de ataques de                          hackers. Sólo tienes que añadir a tu Joomla y estarás a salvo de inyecciones SQL,                              inclusiones URL remoto/archivos, ejecuciones remotas de código y ataques basados ​​en                      inyección"    JSecure Lite (gratis ): ● http://www.joomlaserviceprovider.com/component/docman/doc_details/15­jsecure­lite. html   
  • 3. "​JSecure Lite cambia la página de inicio de sesión de administrador por defecto a algo de tu                                  elección" . Por supuesto, debes hacer tu “super administrador” a un usuario llamado y                            siempre eliminar el nombre de usuario admin.  Otros Recursos y Enlaces para obtener más información acerca de la vulnerabilidad JCE Media Manager “en inglés”: ● http://blog.siteground.com/jce­vulnerability/  Aquí hay algunos anuncios que pueden ayuda ​rte a: Mal-Ware Website escáner: ● http://sitecheck.sucuri.net/scanner/    La base de datos de Seguridad última Vulnerabilidad: ● http://www.cvedetails.com/vendor/3496/Joomla.html    Seguridad en Joomla! 1.5: ● http://forum.joomla.org/viewtopic.php?f=432&t=475313 Joomla Extensiones Vulnerables: ● http://feeds.joomla.org/JoomlaSecurityVulnerableExtensions    Cómo convertir una plantilla Joomla ​1.5 a una 2.5: ● http://magazine.joomla.org/issues/issue­may­2012/item/740­How­to­convert­Joomla­1 5­template­to­Joomla­25  Otto Saura ​http://www.ok-otto.com