Ciao a tutti, ho un sito creato con joomla ed un forun fatto con phpbb3 integrato a joomla tramite rokbridge.
Stamani sono andato a vedere un po il forum ed ho notato molti tread fatti da persone estranee (hacker)con riferimenti al ***, ho tentato di entrare nel pannello di controllo per cancellare tutto ma...non riesco più a loggarmi, mi dice nome utente o password errata, riesco a loggarmi con i dati di joomla, mi vede come amministratore ma non mi fa accedere al pannello di controllo.
I dati di amministratore per phpbb3 sono diversi da quelli di joomla.
Qualcuno è riuscito a entrare e a cambiare i dati di admin.
Come posso recuoerare id e psw?
Come posso ripararmi da questi attacchi?
Anche nel sito di joomla si registrano utenti strani con email altrettanto strane con estenzione, una decina al giorno, che puntualmente elimino.
Si puo fare qualcosa?
mi è arrivata anche una amail da:
oggetto: failure notice
Hi. This is the qmail-send program at
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<>: does not like recipient.
Remote host said: 550 5.1.1 Account disabled temporarly for exceeding receiving limits
Giving up on
--- Below this line is a copy of the message.
Return-Path: <>
Received: (qmail 2710 invoked by uid 89); 26 Apr 2010 04:45:31 -0000
Received: by simscan 1.2.0 ppid: 2705, pid: 2707, t: 1.3293s
scanners: clamav: 0.88.4/m:40/d:1945 spam: 3.1.4
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
X-Spam-Level: *
X-Spam-Status: No, score=1.5 required=5.0 tests=BAYES_50,RDNS_NONE,SPF_NEUTRAL
autolearn=disabled version=3.2.5
Received: from unknown (HELO (
by with SMTP; 26 Apr 2010 04:45:29 -0000
Received: (qmail 29084 invoked by uid 18719694); 26 Apr 2010 04:45:33 -0000
To: "=?UTF-8?B?TWFsb2dlcmNldg==?=" <>
Subject: =?UTF-8?B?V2VsY29tZSB0byAid3d3LnNlZGljaW5vdmFudGE
From: <>
Reply-To: <>
Sender: <>
MIME-Version: 1.0
Message-ID: <>
Date: Mon, 26 Apr 2010 06:45:33 +0200
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: PhpBB3
X-MimeOLE: phpBB3
X-phpBB-Origin: phpbb://
X-AntiAbuse: Board servername -
www.sedicinovanta.itX-AntiAbuse: User_id - 1
X-AntiAbuse: Username - Anonymous
X-AntiAbuse: User IP -
Welcome to forums
Please keep this e-mail for your records. Your account information is as
Username: Malogercev
Password: FiKxsKP494
Board URL:
Please do not forget your password as it has been encrypted in our database
and we cannot retrieve it for you. However, should you forget your password
you can request a new one which will be activated in the same way as this
Thank you for registering.
Grazie, L’amministrazione
Chi mi aiuta?