<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>LEHMÄTKIN LENTÄIS &#187; julkaisujärjestelmä</title>
	<atom:link href="http://harto.wordpress.com/category/julkaisujarjestelma/feed/" rel="self" type="application/rss+xml" />
	<link>http://harto.wordpress.com</link>
	<description></description>
	<lastBuildDate>Sat, 02 Jan 2010 22:41:20 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>fi</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='harto.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/a1130dc92b8fc595584d44b41ee7d8a6?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>LEHMÄTKIN LENTÄIS &#187; julkaisujärjestelmä</title>
		<link>http://harto.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://harto.wordpress.com/osd.xml" title="LEHMÄTKIN LENTÄIS" />
		<item>
		<title>Joomla! -julkaisujärjestelmä hakkerien käsissä</title>
		<link>http://harto.wordpress.com/2008/08/26/joomla-julkaisujarjestelma-hakkerien-kasissa/</link>
		<comments>http://harto.wordpress.com/2008/08/26/joomla-julkaisujarjestelma-hakkerien-kasissa/#comments</comments>
		<pubDate>Tue, 26 Aug 2008 12:52:57 +0000</pubDate>
		<dc:creator>Harto</dc:creator>
				<category><![CDATA[Verkkopalvelut]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[julkaisujärjestelmä]]></category>
		<category><![CDATA[ohjelmistot]]></category>
		<category><![CDATA[web design]]></category>

		<guid isPermaLink="false">http://harto.wordpress.com/?p=164</guid>
		<description><![CDATA[Viimeinen viikko on ollut Joomla! -julkaisujärjestelmän käyttäjille vaikeaa aikaa. CERT-FI varoitti Joomlan haavoittuvuudesta lauantaina ja IT-viikko uutisoi siitä eilen. Valitettavasti tietoturva-aukoista varoittaminen tapahtuu aina enemmän tai vähemmän myöhässä. Aukot kun tulevat esille vasta sitten, kun niitä on jo hyödynnetty.
Tässä eräs ilmeisen tyypillinen tosielämän tarina (lähde):
Elikkäs joku ystävällinen kaveri on käynyt hakkeroitumassa sivuilleni, pääsivulla lukee vain: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=harto.wordpress.com&blog=568194&post=164&subd=harto&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="size-full wp-image-168 alignright" src="http://harto.files.wordpress.com/2008/08/joomla.jpg?w=170&#038;h=108" alt="" width="170" height="108" />Viimeinen viikko on ollut Joomla! -julkaisujärjestelmän käyttäjille vaikeaa aikaa. CERT-FI <a href="http://www.cert.fi/tietoturvanyt/2008/08/ttn200808231817.html" target="_blank">varoitti</a> Joomlan haavoittuvuudesta lauantaina ja IT-viikko <a href="http://www.itviikko.fi/tietoturva/2008/08/25/hyokkaajat-iskeneet-joomlan-aukkoon-suomessa/200821874/7" target="_blank">uutisoi</a> siitä eilen. Valitettavasti tietoturva-aukoista varoittaminen tapahtuu aina enemmän tai vähemmän myöhässä. Aukot kun tulevat esille vasta sitten, kun niitä on jo hyödynnetty.</p>
<p>Tässä eräs ilmeisen tyypillinen tosielämän tarina (<a href="http://www.joomlaportal.fi/component/option,com_smf/Itemid,51/topic,8653.0" target="_blank">lähde</a>):</p>
<blockquote><p>Elikkäs joku ystävällinen kaveri on käynyt hakkeroitumassa sivuilleni, pääsivulla lukee vain: HackeD By <span style="color:red;">*hakkerin nimi poistettu ylläpidon toimesta*</span></p>
<p>En pääse kiinni joomlaan, versio 1.5 jotain, vaikka admin käyttöliittymä toimii, ehkä salasanat on vaihdettu.<br />
Pääsen sivustoon kiinni ainoastaan FTP:llä.</p></blockquote>
<p>Toivottavasti Joomlan käyttäjillä on varmuuskopiot kunnossa.</p>
<p>Joomlan haavoittuvuudet eivät sinänsä ole uutinen, sillä Joomla on ollut jo pari vuotta hakkerien kohteena. Aiemmin kohteeksi ovat joutuneet esim. Joomla.org (<a href="http://www.joomlaportal.fi/component/option,com_smf/Itemid,51/topic,6276.msg22279" target="_blank">2007</a>) sekä Joomlaportal.fi (<a href="http://forum.joomla.org/viewtopic.php?f=25&amp;t=112113" target="_blank">2006</a>). Joomlan ongelmat ovat jopa synnyttäneet markkinan <a href="http://www.joomla-security.org/" target="_blank">yrityksille, jotka korjaavat hakkeroituja Joomla-sivustoja</a>.</p>
<p>Se, että Joomla on hakkerien kynsissä, ei tarkoita sitä, että Joomlan ohjelmakoodi olisi tietoturvaltaan sen huonompi kuin muidenkaan julkaisujärjestelmien. Avoimen lähdekoodin vuoksi hakkerit voivat kuitenkin etsiä ohjelman haavoittuvuuksia kenenkään estämättä. Sama ongelma on ollut muillakin open source -ohjelmilla, esimerkiksi Mambolla ja phpBB-keskustelufoorumilla.</p>
<p>Tällä hetkellä Joomla ei näytä turvalliselta valinnalta www-sivuston julkaisujärjestelmäksi. Tietoturvan kannalta kaikki suositut open source -ohjelmat ovat riskialttiita, sillä suosio lisää hakkereiden kiinnostusta niiden murtamiseen. Jos minulta kysytään, niin kannattaa valita jokin ei-avoimen lähdekoodin, ei-laajalle levinnyt, mutta ominaisuuksiltaan kilpailukykyinen ja helppokäyttöinen julkaisujärjestelmä, esimerkiksi <a href="http://www.innowise.fi/fi/julkaisujarjestelma/" target="_blank">Innowise CMS</a>. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/harto.wordpress.com/164/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/harto.wordpress.com/164/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/harto.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/harto.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/harto.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/harto.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/harto.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/harto.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/harto.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/harto.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/harto.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/harto.wordpress.com/164/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=harto.wordpress.com&blog=568194&post=164&subd=harto&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://harto.wordpress.com/2008/08/26/joomla-julkaisujarjestelma-hakkerien-kasissa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/272ea9518ccdb2ed71b73ac87b7901f8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">harto</media:title>
		</media:content>

		<media:content url="http://harto.files.wordpress.com/2008/08/joomla.jpg" medium="image" />
	</item>
		<item>
		<title>YLE Areena ongelmissa Drupalin ja MySQL:n kanssa</title>
		<link>http://harto.wordpress.com/2007/08/19/yle-areena-ongelmissa-drupalin-ja-mysqln-kanssa/</link>
		<comments>http://harto.wordpress.com/2007/08/19/yle-areena-ongelmissa-drupalin-ja-mysqln-kanssa/#comments</comments>
		<pubDate>Sun, 19 Aug 2007 11:29:38 +0000</pubDate>
		<dc:creator>Harto</dc:creator>
				<category><![CDATA[Verkkopalvelut]]></category>
		<category><![CDATA[YLE]]></category>
		<category><![CDATA[julkaisujärjestelmä]]></category>

		<guid isPermaLink="false">http://harto.wordpress.com/2007/08/19/yle-areena-ongelmissa-drupalin-ja-mysqln-kanssa/</guid>
		<description><![CDATA[Viime aikoina YLE Areenassa on ollut useita käyttökatkoksia. Tänään jotain tuntuu menneen pahemmin vikaan, sillä tätä kirjoittaessa Areena ei ole toiminut moneen tuntiin. Pari tuntia sitten Areenasta tuli oheinen Drupal-julkaisujärjestelmän virheilmoitus, josta käy ilmi, että ongelma liittyy MySQL-tietokantapalveluun. MySQL:n virheilmoituksena oli kolme sanaa: Too many connections. Siis liian paljon yhteyksiä MySQL-palvelimeen.
Tuosta virheilmoituksesta voi helposti tehdä [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=harto.wordpress.com&blog=568194&post=46&subd=harto&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img style="border:0 none;margin:0 0 0 1em;" src="http://harto.files.wordpress.com/2007/08/yle-areena_pieni.jpg" alt="yle-areena_pieni.jpg" align="right" />Viime aikoina <a href="http://areena.yle.fi/" target="_blank">YLE Areenassa</a> on ollut useita käyttökatkoksia. Tänään jotain tuntuu menneen pahemmin vikaan, sillä tätä kirjoittaessa Areena ei ole toiminut moneen tuntiin. Pari tuntia sitten Areenasta tuli oheinen Drupal-julkaisujärjestelmän virheilmoitus, josta käy ilmi, että ongelma liittyy MySQL-tietokantapalveluun. MySQL:n virheilmoituksena oli kolme sanaa: <em>Too many connections</em>. Siis liian paljon yhteyksiä MySQL-palvelimeen.</p>
<p>Tuosta virheilmoituksesta voi helposti tehdä sen virheellisen johtopäätöksen, että syy on MySQL:ssä. Mutta hetkinen. MySQL selviytyy kyllä paljon suuremmistakin vaatimuksista kuin mitä Areena sille asettaa. <a href="http://www.mysql.com/why-mysql/case-studies/" target="_blank">MySQL:n referenssit</a> puhuvat selvää kieltä. MySQL:n kyykyttämiseen tarvitaan jotain paljon suurempaa kuin mihin YLE:llä on edes taloudellisia resursseja.</p>
<p>Eli vika ei ole MySQL:ssä, vaan tavassa, jolla sitä käytetään. Ilmoitus <em><a href="http://dev.mysql.com/doc/refman/5.0/en/too-many-connections.html" target="_blank">Too many connections</a></em> tarkoittaa yksinkertaisesti sitä, että MySQL-palvelimeen on otettu maksimimäärä yhteyksiä. Maksimimäärä asetetaan MySQL-palvelimen konfiguraatiossa ja se sovitetaan lähinnä palvelinkoneen fyysisen tehon mukaisesti &#8211; tai jätetään oletusarvoisesti 100 yhtäaikaiseen yhteyteen. Yhteyksien maksimimäärän saavuttamiseen voi olla useita syitä. Todennäköisin syy on kasvaneet käyttäjämäärät. Toisaalta voidaan kysyä, käyttääkö Drupal yhteyksiä tuhlailevasti ja jättääkö se auki turhia tietokantayhteyksiä. Mutta jos näin onkin, niin virhetilanteet voidaan välttää yksinkertaisesti lisäämällä palvelimen hardware-resursseja.</p>
<p>YLE:n kannalta kyse on luultavasti kokemattomuudesta Drupalin ja MySQL:n käytössä. Ilmaisten ja open source -pohjaisten järjestelmien käyttö on varmasti vielä suhteellisen tuore asia YLE:llä. Mutta joka tapauksessa virhetilanne johtuu sellaisesta osaamattomuudesta, jota ei YLE:ltä voi hyväksyä. Ja jos virhetilanne tapahtuukin, niin sen tuloksena ei saisi näkyä Drupalin oletus virheilmoitus, jonka teksti on tavalliselle käyttäjälle käsittämätöntä, ja jossa vieläpä kerrotaan Areenan käyttämän MySQL-palvelimen käyttäjätunnus ja osoite. Toivoa sopii, että aiemmista tapahtumista on otettu opiksi ja MySQL-palvelimen portit on suljettu ulkomaailmalta. En suosittele kolkuttelemaan niitä edes kokeilumielessä, sillä YLE:llä ollaan syystäkin vainoharhaisia sellaisesta toiminnasta. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>Edit: </strong>Kello 15:06 Areena alkoi taas toimimaan. Etusivulla on tiedote: &#8220;Teknisten ongelmien vuoksi YLE Areenassa  ei julkaista tällä hetkellä uusia ohjelmia. Pahoittelemme häiriötä.&#8221; Mutta miten uusien ohjelmien lisääminen liittyy MySQL:n yhteyksien maksimimäärän ylittymiseen?! :S Kuulostaa lähinnä varotoimelta, joka tehdään siksi aikaa, että tietokantapuoli on taas joten kuten kunnossa.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/harto.wordpress.com/46/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/harto.wordpress.com/46/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/harto.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/harto.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/harto.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/harto.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/harto.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/harto.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/harto.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/harto.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/harto.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/harto.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=harto.wordpress.com&blog=568194&post=46&subd=harto&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://harto.wordpress.com/2007/08/19/yle-areena-ongelmissa-drupalin-ja-mysqln-kanssa/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/272ea9518ccdb2ed71b73ac87b7901f8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">harto</media:title>
		</media:content>

		<media:content url="http://harto.files.wordpress.com/2007/08/yle-areena_pieni.jpg" medium="image">
			<media:title type="html">yle-areena_pieni.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>