Forum CiviCRM Polska

Włam

Autor Wątek: Włam  (Przeczytany 346 razy)

Zglanowany

  • Jestem tu od niedawna
  • **
  • Wiadomości: 62
  • Karma: +1/-0
  • Imię: Tomasz
  • Nazwisko: Teodorowicz
Włam
« dnia: 15.05.2019, 22:40 »
Nie wiem jak to się stało, ale na jednej z organizacji była wgrana jakaś stara wersja Drupala, przez co poleciał włam, który zaorał bazę danych. Mamy backupy, które trzeba będzie podpiąć pod nową instalację. Tu się pojawia moje pytanie. Czy bezpiecznie jest robić aktualizację Drupala, na który był włam, czy lepiej jest wywalić wszystko i postawić wersję 7.67?
Czy jest jakaś opcja, że coś może siedzieć w backupach danych?

marcineq

  • Bywam tu często
  • ***
  • Wiadomości: 101
  • Karma: +2/-0
  • Imię: Marcin
  • Nazwisko: Lewandowski
Odp: Włam
« Odpowiedź #1 dnia: 19.05.2019, 22:46 »
Podobnie jak przy WordPressie - nadal coś może siedzieć w backupie. Albo przejrzysz wszystkie pliki z backupu albo próbowałbym zainstalować "na czysto" choćby poprzednią wersję z tymi samymi rozszerzeniami i aktualizować w ten sposób.

Nigdy nie wiadomo, kiedy zaczął się włam, wszystko może być tam już skompromitowane.
http://wpmagus.pl/pliki/prezentacje/mity-nie-bezpieczenstwa/#/8

Dużo pracy przed Tobą przy czyszczeniu Drupala :/