Joomla.it ForumJoomla 1.5.xJoomla! 1.5 (Moderatori: frascan, TheShark, sudoku, Kriss, maicolstaip, .: BlackHat :.)ATTENZIONE!!! Nuova versione di Joomla 1.5.6 risolve falla di sicurezza.
Pagine: 1 2 [3] 4 5 6 ... 12   Vai giù
Stampa
Autore Topic: ATTENZIONE!!! Nuova versione di Joomla 1.5.6 risolve falla di sicurezza.  (Letto 48315 volte)
evangelis
Jr. Member
**
Offline Offline

Post: 57



Mostra profilo WWW E-mail
« Rispondi #40 il: 13 Ago 2008, 15:24:03 »

grazie x l'agiornamento!
subito rimpiazziati i files e tutto è andato liscio...
Registrato
izio
Newbie
*
Offline Offline

Post: 32


Mostra profilo E-mail
« Rispondi #41 il: 13 Ago 2008, 15:30:49 »

Ragazzi sono nel panico ....il nostro sito è stato preso .....e sono alcuni mesi che non ho salvato ....ditemi cosa devo fare ....vi prego .......non ci sto capendo più nulla
Registrato
DarioG
Newbie
*
Offline Offline

Post: 11


Mostra profilo E-mail
« Rispondi #42 il: 13 Ago 2008, 16:04:37 »

Non capisco ...
Visito il mio sito (mercatidelcontadino.it) e mi dice che è stato hackerato poi vado sul pannello di controllo-->configurazione e metto "sito online: off". A questo punto il sito è visibile, ma cosa comportà?
Registrato
alexred
Administrator
Cyborg
*****
Online Online

Sesso: Maschio
Post: 10592


Esperto in ozio relaxed


Mostra profilo WWW E-mail
« Rispondi #43 il: 13 Ago 2008, 16:06:25 »

Ciao izio,
entra via FTP e verifica quali file hanno la data modificata ad oggi.
Puoi entrare in amministrazione ?
Registrato

"Qualunque cosa si dica in giro, parole e idee possono cambiare il mondo"
Hosting dedicato a Joomla ::  www.joomlahost.it
masi
Newbie
*
Offline Offline

Post: 3


Mostra profilo E-mail
« Rispondi #44 il: 13 Ago 2008, 16:09:07 »

Ragazzi sono nel panico ....il nostro sito è stato preso .....e sono alcuni mesi che non ho salvato ....ditemi cosa devo fare ....vi prego .......non ci sto capendo più nulla


Io ho aggiornato Joomla, sono andato sul backend per controllare e.... zac, ho trovato il sito hackerato.

Dopo un attimo di panico dovuto al fattoche non mi ripristinava il salvataggio del DB che avevo fatto la scorsa settimana, hoproceduto in questa maniera.
Da PHPAdmin sono andato sulla tabella users ed ho cambiato la password dell'utente admin con quella di un utente mio amico che mi ha gentilmente detto quale fosse la sua password.
Fatto quello sono entrato nel pannello di backend ed ho potuto ripristinare tutto. Apparentemente era stata cambiata solo la password dell'admin. Tutti i contenuti sembrano a posto.

Registrato
izio
Newbie
*
Offline Offline

Post: 32


Mostra profilo E-mail
« Rispondi #45 il: 13 Ago 2008, 16:19:35 »

Si adesso entro e ti dico quali file sono alla data di oggi ......aiutami ti prego..
Registrato
izio
Newbie
*
Offline Offline

Post: 32


Mostra profilo E-mail
« Rispondi #46 il: 13 Ago 2008, 16:22:08 »

Sono entrato Via ftp  in administrator  ....adesso cosa devo fare
Registrato
izio
Newbie
*
Offline Offline

Post: 32


Mostra profilo E-mail
« Rispondi #47 il: 13 Ago 2008, 16:54:51 »

ho trovato il file  configuration.php che è stato modificato alle 12,03 ma vedo anche la cartella tmp che è modificata lo stesso giorno e la stassa ora....cosa devo fare
Registrato
copesc
Hero Member
*****
Offline Offline

Post: 506



Mostra profilo WWW E-mail
« Rispondi #48 il: 13 Ago 2008, 17:22:58 »

Izzo devi applicare l'aggiornamento di Joomla, usando il tuo client FTP.

Poi accedi al database, hai phpMyAdmin? Se si, devi accedere alla tabella jos_users e modificare la password dell'utente admin.

Dato che la password è codificata con l'algoritmo MD5, prima di premere il pulsante Save seleziona dal menu drop-down di fianco al campo Password la funzione MD5.

Quindi dovresti poter accedere nuovamente all'amministrazione usando la nuova password.

Dopodichè controlla eventuali nuovi utenti che potrebbero essere stati creati, e se tutti i contenuti sono al loro posto
Registrato

izio
Newbie
*
Offline Offline

Post: 32


Mostra profilo E-mail
« Rispondi #49 il: 13 Ago 2008, 17:50:26 »

Ho risolto ...grazie a tutti siete stati meravigliosi .....ne valeva la mia vita ...era meglio che sparivo dal mondo ....mi ammazzavano ....minimo...da adesso faccio un salvataggio al giorno ........grazie a tutti di cuore
Registrato
exportquality
Full Member
***
Offline Offline

Post: 206



Mostra profilo WWW E-mail
« Rispondi #50 il: 13 Ago 2008, 17:54:27 »

Questa di oggi è una vera e propria emergenza.

Possiamo soltanto immaginare l'impatto che questa vulnerabilità avrà nei prossimi giorni: è quasi ferragosto, molte persone sono in vacanza e l'ultima cosa a cui pensano è il sito aziendale/personale.

Purtroppo la situazione è tale che chiunque può prendere il comando di un sito realizzato in Joomla! 1.5 non patchato, basta trovare le istruzioni in rete.

Quanti defacement? Quanti contenuti cancellati, dati personali sensibili rivelati?  :o :'( Nessuno lo saprà mai con esattezza.

Sono dell'opinione che questa sia stata una vera e propria leggerezza del dev team, che ha lasciato aperta la porta sul retro fino ad oggi, quando è stato rivelato il problema..  :-[

Certo, per rendere l'attacco inoffensivo sarebbe bastato cambiare lo username di amministratore, cosa tra l'altro consigliata sempre.

Ma quanti siti hanno lo username admin? Diciamo il 90%? Mah.. IMHO oggi Joomla si è giocato una bella fetta di credibilità.


E' in corso un party organizzato dagli sviluupatori di Drupal... :D
« Ultima modifica: 13 Ago 2008, 17:56:06 da exportquality » Registrato

http://it.wikipedia.org/wiki/RTFM

Gli MP tecnici verranno ignorati. Condividiamo problemi e soluzioni!
= odino =
Cyborg
******
Offline Offline

Sesso: Maschio
Post: 5620


"In realtà li trasforma in menomati" Danzel


Mostra profilo WWW E-mail
« Rispondi #51 il: 13 Ago 2008, 17:59:38 »

Certo, per rendere l'attacco inoffensivo sarebbe bastato cambiare lo username di amministratore, cosa tra l'altro consigliata sempre


Facciamo un ragionamento.

Conservo delle monete in un forziere che deve essere forzato scegliendo la chiave giusta e facendogli fare X giri.

Ti sentiresti sicuro, Flavio, se tutti sapessero qual'è la chiave giusta per il tuo forziere, e gli mancasse solo sapere quante volte andrebbe girata?

L'idea di avere come username admin è quantomeno folle. Almeno, io non mi sentirei per niente al sicuro.

Ci sono due parametri che garantiscono l'inacessibilità ai miei dati : user e password, se uno lo conoscono tutti, cosa ci sta a fare lì?
Registrato

Kriss
Moderator
Cyborg
*****
Offline Offline

Sesso: Maschio
Post: 1763



Mostra profilo E-mail
« Rispondi #52 il: 13 Ago 2008, 18:06:59 »

Giusto il ragionamento di Odino,

forse noi che abbiamo un pizzico di esperienza in più dobbiamo ricordarci di farlo presente ai niubbi. D'ora in poi, oltre a dare il benvenuto in joomla dirò cambia lo username!!!

riguardo alla falla, che si sappia anche gli altri cms in circolazione hanno avuto o hanno problemi del genere? In generale mi si dice che per definizione un cms sviluppato in php ha sempre un margine di vulnerabilità...

Ragionando, quanto è importante avere un buon servizio di hosting e la pazienza di preoccuparsi per mettere tutti i parametri in sicurezza e fare backup preventivi!
Registrato

Ehi, l'email è solo per salutarmi!
copesc
Hero Member
*****
Offline Offline

Post: 506



Mostra profilo WWW E-mail
« Rispondi #53 il: 13 Ago 2008, 18:10:18 »

Certo, hai ragione Odino.. il tuo ragionamento non fa una piega.

Purtroppo sono molti quelli che lasciano le cose così come stanno, lo dimostra il fatto che diversi utenti sono stati colpiti.  :-\
Registrato

Motorock
Jr. Member
**
Offline Offline

Sesso: Maschio
Post: 89



Mostra profilo E-mail
« Rispondi #54 il: 13 Ago 2008, 18:13:19 »

Scusate se io devo installarlo da nuovo posso fare la modifica già in origine..prima di  caricare il programma con FTP??
Registrato
jv30blu
Newbie
*
Offline Offline

Post: 43


Mostra profilo E-mail
« Rispondi #55 il: 13 Ago 2008, 18:37:40 »

maledetti hacker......fan cazzisti......
Complimenti a joomla...Per la sua velocita di aggiornamenti,ottimo lavoro continuate cosi!
Registrato
copesc
Hero Member
*****
Offline Offline

Post: 506



Mostra profilo WWW E-mail
« Rispondi #56 il: 13 Ago 2008, 18:42:49 »

@Motorock: si, altrimenti scarichi il pacchetto completo 1.5.6.
Registrato

Motorock
Jr. Member
**
Offline Offline

Sesso: Maschio
Post: 89



Mostra profilo E-mail
« Rispondi #57 il: 13 Ago 2008, 18:45:31 »

@Motorock: si, altrimenti scarichi il pacchetto completo 1.5.6.


Si grazie ho notato ora che c'era già disponibile la versione 1.5.6.
Thanks
Registrato
nuovo2
Jr. Member
**
Offline Offline

Post: 89


Mostra profilo E-mail
« Rispondi #58 il: 13 Ago 2008, 19:51:28 »

e che ca......o  >:( credo che mi abbiano fottuto giusto ora ho provato ad entrare nel mio sito, non riuscendoci cosa vengo a leggere qui hacker.
Ragazzi una mano ora cosa faccio.
Ma modificano solo la pass. o riescono ad entrare ed attingere info sul databese pass ecc.
 
Grazie  ???
Registrato
sandro57
Full Member
***
Offline Offline

Sesso: Maschio
Post: 168


Mostra profilo E-mail
« Rispondi #59 il: 13 Ago 2008, 20:30:49 »

Ciao .
Grazie per il Vs. lavoro , aggiornato da 15.5 a 15.6 nessun problema
auguro a tutti un buon ferragosto
Sandro
Registrato
Pagine: 1 2 [3] 4 5 6 ... 12   Vai su
Stampa


Se risolvi un problema di un tuo topic sul forum, aggiungi al titolo la parola [RISOLTO], rende la ricerca più facile.
Benvenuto! Effettua l'accesso oppure registrati.
Specifica nel riquadro qui sopra il tuo nome utente, la tua password e la durata della sessione.

La chat di Joomla.it

Utenti in chat: pexlex emanulla  
 

Cerca nell'area del forum che stai visualizzando


Newsletter

Inserisci la tua e.mail:

Iscriviti per ricevere le ultime notizie sugli aggiornamenti e le novità direttamente nella tua casella di posta.

Sponsor

Supporto professionale su Joomla? Contatta le aziende dell'angolo dei professionisti
Top100Joomla!
Partecipa ora



Gli rss del forum di Joomla.it