Joomla.it ForumJoomla 1.5.xJoomla! 1.5 (Moderatori: frascan, TheShark, sudoku, Kriss, maicolstaip, .: BlackHat :.)ATTENZIONE!!! Nuova versione di Joomla 1.5.6 risolve falla di sicurezza.
Pagine: 1 [2] 3 4 5 ... 12   Vai giù
Stampa
Autore Topic: ATTENZIONE!!! Nuova versione di Joomla 1.5.6 risolve falla di sicurezza.  (Letto 48553 volte)
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #20 il: 13 Ago 2008, 11:35:55 »

Ciao Walter Ego,
hai effettuato un backup prima dell'aggiornamento?

Quale versione avevi sul sito e quale file hai utilizzato per l'aggiornamento ?


Ciao Alex,
avevo la 1.5.3.
Ho usato il file da 1.5.3. a 1.5.6

Il bakup lo avevo fatto con Joomla Pack ma ora mi dice che il file zip è danneggiato.

dovevo controllarlo prima  >:(
Registrato

alexred
Administrator
Cyborg
*****
Offline Offline

Sesso: Maschio
Post: 10640


Esperto in ozio relaxed


Mostra profilo WWW E-mail
« Rispondi #21 il: 13 Ago 2008, 11:40:19 »

ti consiglio di ripetere l'operazione di caricamento del pacchetto di aggiornamento, controllando che il programma FTP non segnali errori di caricamento per qualche file, forse qualche file non è stato caricato correttamente.
Io ho provato a fare un aggiornamento da 1.5.3 a 1.5.6 e non ho riscontrato problemi
Registrato

"Qualunque cosa si dica in giro, parole e idee possono cambiare il mondo"
Hosting dedicato a Joomla ::  www.joomlahost.it
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #22 il: 13 Ago 2008, 11:48:01 »

ti consiglio di ripetere l'operazione di caricamento del pacchetto di aggiornamento, controllando che il programma FTP non segnali errori di caricamento per qualche file, forse qualche file non è stato caricato correttamente.
Io ho provato a fare un aggiornamento da 1.5.3 a 1.5.6 e non ho riscontrato problemi


lo sto rieffettuando in questo momento... ti faccio sapere.
Grazie
Registrato

= odino =
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 5627


"In realtà li trasforma in menomati" Danzel


Mostra profilo WWW E-mail
« Rispondi #23 il: 13 Ago 2008, 11:52:11 »


aggiornata anche la patch SEO di joomlaatwork alla versione 1.5.6 (rilasciata a tempo record).


rilasciano sempre in gran velocità... :)  e poi conta che tra le versioni della 1.5.X cambia poco per la patch


nel senso che nelle versioni 1.5.x ci sono pochissimi files da sostituire xkè le 1.5.x sono già "pensate" per sfruttare al meglio il SEO?
mentre nelle versioni 1.0.x c'è più "lavoro" da fare per farle andare al meglio col SEO?
son curioso di sapere...  ;D


no nel senso che la patch aggiunge roba nuova al core di J1.5, ma tra le varie versioni ( 1.5.0 -> 1.5.6 ) i cambiamenti al core non sono grandissimi, quindi la patch è praticamente la stessa per ogni versione.

Registrato

Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #24 il: 13 Ago 2008, 12:20:31 »

ti consiglio di ripetere l'operazione di caricamento del pacchetto di aggiornamento, controllando che il programma FTP non segnali errori di caricamento per qualche file, forse qualche file non è stato caricato correttamente.
Io ho provato a fare un aggiornamento da 1.5.3 a 1.5.6 e non ho riscontrato problemi


effettivamente non mi trasferisce tutti i file.
Sembra che qualche file non lo voglia caricare....

consigli?
Registrato

alexred
Administrator
Cyborg
*****
Offline Offline

Sesso: Maschio
Post: 10640


Esperto in ozio relaxed


Mostra profilo WWW E-mail
« Rispondi #25 il: 13 Ago 2008, 12:33:31 »

che programma FTP utilizzi? Filezilla?

verifica i file che non ti trasferisce che permessi e privilegi hanno sul server
Registrato

"Qualunque cosa si dica in giro, parole e idee possono cambiare il mondo"
Hosting dedicato a Joomla ::  www.joomlahost.it
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #26 il: 13 Ago 2008, 12:38:27 »

che programma FTP utilizzi? Filezilla?

verifica i file che non ti trasferisce che permessi e privilegi hanno sul server


si uso Filezilla.
Stavo proprio cercando di capire questo però siccome i file che non carica sono tanti... un po' in questa cartella un po' in un'altra sto ricaricando tutto cartella per cartella.

ti faccio un esempio:
libraries\joomla\database\table.php

non lo vuole proprio caricare...e come questo tanti altri.
questo file sul server ha il permesso 644
Registrato

.Andrea S.
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 4413



Mostra profilo WWW E-mail
« Rispondi #27 il: 13 Ago 2008, 12:52:29 »

probabilmente hai dei problemi con il chown.
Fai una prova: carica lo stesso file via back-end joomla, usando xplorer, se da li lo carica allora è quello.
Nel caso apri un TT al tuo host chiedendo di resettare il chown.

Attenzione però: una volta resettato avrai problemi lato back-end! (è un circolo vizioso)
Registrato

Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!
alexred
Administrator
Cyborg
*****
Offline Offline

Sesso: Maschio
Post: 10640


Esperto in ozio relaxed


Mostra profilo WWW E-mail
« Rispondi #28 il: 13 Ago 2008, 12:54:14 »

ma nel messaggio di errore caricamento di da qualche indicazione del tipo permesso negato o altro ?
Ti consiglio di contattare il tuo gestore di hosting per risolvere la situazione.
Registrato

"Qualunque cosa si dica in giro, parole e idee possono cambiare il mondo"
Hosting dedicato a Joomla ::  www.joomlahost.it
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #29 il: 13 Ago 2008, 12:56:54 »

probabilmente hai dei problemi con il chown.
Fai una prova: carica lo stesso file via back-end joomla, usando xplorer, se da li lo carica allora è quello.
Nel caso apri un TT al tuo host chiedendo di resettare il chown.


il problema è che non riesco ad accedere neanche al back-end.
Mi da lo stesso errore.

Il sito è in prova su Joomlatests.
Ho provato a mandare una mail e sono in attesa.
Se mi rispondono chiedo di resettare il CHOWN?

in Filezilla c'è scritto che è il collegamento è chiuso dal server... però solo con alcuni file.


grazie
Registrato

.Andrea S.
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 4413



Mostra profilo WWW E-mail
« Rispondi #30 il: 13 Ago 2008, 12:59:08 »

il problema è che non riesco ad accedere neanche al back-end.
Mi da lo stesso errore.

Questo è strano.... che errore ti da?
Registrato

Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #31 il: 13 Ago 2008, 13:04:13 »

il problema è che non riesco ad accedere neanche al back-end.
Mi da lo stesso errore.

Questo è strano.... che errore ti da?


è lo stesso sia in front-end che in back-end

Fatal error: Class 'JTable' not found in /home/.eased/dajeroma/dajeroma.joomlatests.com/libraries/joomla/session/storage/database.php on line 70
« Ultima modifica: 13 Ago 2008, 13:11:47 da Walter Ego » Registrato

DarioG
Newbie
*
Offline Offline

Post: 11


Mostra profilo E-mail
« Rispondi #32 il: 13 Ago 2008, 13:06:11 »

Attenzione!!! Il mio sito è stato hackerato. Come devo comportarmi?
Registrato
.Andrea S.
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 4413



Mostra profilo WWW E-mail
« Rispondi #33 il: 13 Ago 2008, 13:15:52 »

è lo stesso sia in front-end che in back-end

Fatal error: Class 'JTable' not found in /home/.eased/dajeroma/dajeroma.joomlatests.com/libraries/joomla/session/storage/database.php on line 70



Fammi capire: hai provato a caricare l'upgrade non ci sei riuscito e poi ti ha dato questo errore?
Se si forse è perchè mancano semplicemente dei file.

Apri il TT al tuo host
chiedi di resettare il chown
carica nuovamente l'upgrade del core
verifica se tutto funziona  ;)
Registrato

Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!
.Andrea S.
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 4413



Mostra profilo WWW E-mail
« Rispondi #34 il: 13 Ago 2008, 13:16:22 »

Attenzione!!! Il mio sito è stato hackerato. Come devo comportarmi?


ripristina il back-up più recente, e subito dopo aggiorna il core.
Registrato

Andrea | www.joomlovers.net | Il sito per gli amanti di Joomla!
Walter Ego
Sr. Member
****
Offline Offline

Post: 440



Mostra profilo WWW E-mail
« Rispondi #35 il: 13 Ago 2008, 13:18:54 »

è lo stesso sia in front-end che in back-end

Fatal error: Class 'JTable' not found in /home/.eased/dajeroma/dajeroma.joomlatests.com/libraries/joomla/session/storage/database.php on line 70


E' andata come dici tu. Ora sono in attesa di ricevere risposta da joomlatest.

Grazie vi faccio sapere

Fammi capire: hai provato a caricare l'upgrade non ci sei riuscito e poi ti ha dato questo errore?
Se si forse è perchè mancano semplicemente dei file.

Apri il TT al tuo host
chiedi di resettare il chown
carica nuovamente l'upgrade del core
verifica se tutto funziona  ;)

Registrato

rinuccio
Team Joomla.it
Cyborg
*******
Offline Offline

Sesso: Maschio
Post: 3137



Mostra profilo WWW E-mail
« Rispondi #36 il: 13 Ago 2008, 13:26:59 »

Aggiornato, tutto liscio ;D Grazie per l'avviso ;)
Registrato

alexred
Administrator
Cyborg
*****
Offline Offline

Sesso: Maschio
Post: 10640


Esperto in ozio relaxed


Mostra profilo WWW E-mail
« Rispondi #37 il: 13 Ago 2008, 14:15:45 »

Disponibile in download la versione 1.5.6 localizzata in italiano.
Registrato

"Qualunque cosa si dica in giro, parole e idee possono cambiare il mondo"
Hosting dedicato a Joomla ::  www.joomlahost.it
Herunar
Newbie
*
Offline Offline

Sesso: Maschio
Post: 16


Mostra profilo WWW E-mail
« Rispondi #38 il: 13 Ago 2008, 14:25:12 »

aggiornato da 1.5.5 a 1.5.6 senza problemi con filezilla...
Registrato

copesc
Hero Member
*****
Offline Offline

Post: 506



Mostra profilo WWW E-mail
« Rispondi #39 il: 13 Ago 2008, 15:11:03 »

Questa di oggi è una vera e propria emergenza.

Possiamo soltanto immaginare l'impatto che questa vulnerabilità avrà nei prossimi giorni: è quasi ferragosto, molte persone sono in vacanza e l'ultima cosa a cui pensano è il sito aziendale/personale.

Purtroppo la situazione è tale che chiunque può prendere il comando di un sito realizzato in Joomla! 1.5 non patchato, basta trovare le istruzioni in rete.

Quanti defacement? Quanti contenuti cancellati, dati personali sensibili rivelati?  :o :'( Nessuno lo saprà mai con esattezza.

Sono dell'opinione che questa sia stata una vera e propria leggerezza del dev team, che ha lasciato aperta la porta sul retro fino ad oggi, quando è stato rivelato il problema..  :-[

Certo, per rendere l'attacco inoffensivo sarebbe bastato cambiare lo username di amministratore, cosa tra l'altro consigliata sempre.

Ma quanti siti hanno lo username admin? Diciamo il 90%? Mah.. IMHO oggi Joomla si è giocato una bella fetta di credibilità.
Registrato

Pagine: 1 [2] 3 4 5 ... 12   Vai su
Stampa


Questo forum non ha  regolamento, è auto regolamentato grazie all'aiuto di tutti.
Benvenuto! Effettua l'accesso oppure registrati.
Specifica nel riquadro qui sopra il tuo nome utente, la tua password e la durata della sessione.

La chat di Joomla.it

Utenti in chat:  
 

Cerca nell'area del forum che stai visualizzando


Newsletter

Inserisci la tua e.mail:

Iscriviti per ricevere le ultime notizie sugli aggiornamenti e le novità direttamente nella tua casella di posta.

Sponsor

Supporto professionale su Joomla? Contatta le aziende dell'angolo dei professionisti
Top100Joomla!
Partecipa ora



Gli rss del forum di Joomla.it