Ciao a tutti, ho un sito creato con joomla ed un forun fatto con phpbb3 integrato a joomla tramite rokbridge.
Stamani sono andato a vedere un po il forum ed ho notato molti tread fatti da persone estranee (hacker)con riferimenti al ***, ho tentato di entrare nel pannello di controllo per cancellare tutto ma...non riesco più a loggarmi, mi dice nome utente o password errata, riesco a loggarmi con i dati di joomla, mi vede come amministratore ma non mi fa accedere al pannello di controllo.
I dati di amministratore per phpbb3 sono diversi da quelli di joomla.
Qualcuno è riuscito a entrare e a cambiare i dati di admin.
Come posso recuoerare id e psw?
Come posso ripararmi da questi attacchi?
Anche nel sito di joomla si registrano utenti strani con email altrettanto strane con estenzione .co.cc, una decina al giorno, che puntualmente elimino.
Si puo fare qualcosa?
mi è arrivata anche una amail da:
MAILER-DAEMON@smtpsmart3.sgaragnao.it
oggetto: failure notice
Hi. This is the qmail-send program at smtpsmart3.sgaragnao.it.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<malo8ga@gawab.com>:
66.220.20.52 does not like recipient.
Remote host said: 550 5.1.1 Account disabled temporarly for exceeding receiving limits
Giving up on 66.220.20.52.
--- Below this line is a copy of the message.
Return-Path: <carucar@libero.it>
Received: (qmail 2710 invoked by uid 89); 26 Apr 2010 04:45:31 -0000
Received: by simscan 1.2.0 ppid: 2705, pid: 2707, t: 1.3293s
scanners: clamav: 0.88.4/m:40/d:1945 spam: 3.1.4
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
smtpsmart3.fe.sgaragnao.it
X-Spam-Level: *
X-Spam-Status: No, score=1.5 required=5.0 tests=BAYES_50,RDNS_NONE,SPF_NEUTRAL
autolearn=disabled version=3.2.5
Received: from unknown (HELO webxc09s05.ad.sgaragnao.it) (62.149.141.117)
by smtpsmart3.fe.sgaragnao.it with SMTP; 26 Apr 2010 04:45:29 -0000
Received: (qmail 29084 invoked by uid 18719694); 26 Apr 2010 04:45:33 -0000
To: "=?UTF-8?B?TWFsb2dlcmNldg==?=" <malo8ga@gawab.com>
Subject: =?UTF-8?B?V2VsY29tZSB0byAid3d3LnNlZGljaW5vdmFudGE
uaXQi?=
From: <carucar@libero.it>
Reply-To: <carucar@libero.it>
Sender: <carucar@libero.it>
MIME-Version: 1.0
Message-ID: <8b894b85a19da57ae9fac45845ba2752@www.sedicinovanta.it>
Date: Mon, 26 Apr 2010 06:45:33 +0200
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: PhpBB3
X-MimeOLE: phpBB3
X-phpBB-Origin: phpbb://www.sedicinovanta.it/phpbb3
X-AntiAbuse: Board servername -
www.sedicinovanta.itX-AntiAbuse: User_id - 1
X-AntiAbuse: Username - Anonymous
X-AntiAbuse: User IP - 95.135.70.19
Welcome to
www.sedicinovanta.it forums
Please keep this e-mail for your records. Your account information is as
follows:
----------------------------
Username: Malogercev
Password: FiKxsKP494
Board URL:
http://www.sedicinovanta.it/phpbb3----------------------------
Please do not forget your password as it has been encrypted in our database
and we cannot retrieve it for you. However, should you forget your password
you can request a new one which will be activated in the same way as this
account.
Thank you for registering.
--
Grazie, L’amministrazione
Chi mi aiuta?
Grazie
Carmine