Back to top

Autore Topic: Attacchi ripetuti, modificate immagini in articoli e template  (Letto 1879 volte)

Offline MarkOne

  • Appassionato
  • ***
  • Post: 597
  • Sesso: Maschio
    • Mostra profilo
E' da un po' che cerco di migliorare la sicurezza di un sito che gestisco (infermierionline.net), soprattutto dopo un attacco con iniezione di codice malevolo (sito segnalato come tale) all'inizio di aprile.
In quel caso ho risolto con l'aiuto dell'host e con una copia di backup e il cambio delle pw.
Una decina di giorni fa sito defacciato, cancellati 3/4 degli utenti registrati, tutti gli articoli e i menù archiviati e un wrapper puntato su un sito maiale con sovrabbondanza di parti intime ignude.
In questa occasione sono stato buttato fuori come admin.
Anche in questo caso ripristino del db da copia di sicurezza e ricaricati tutti i file dal backup, cambio di pw e cambio pw anche dell'host.
da allora ci sono stati tre episodi di minor gravità rispetto ai contenuti del sito, quasi burloni, ma un acaro mi ha in un paio di casi sostituito una immagine di un articolo in home page (non si poteva fare dal frontend perchè non avevo ancora riparato un problema di invalid token) con immagini sexy ma non troppo volgari.
Poi, ultimo caso, mi hanno sostituito l'immagine di sfondo del template modificando il file layout.css e linkando una pic di un forum di videogames.
Questo joker mi preoccupa molto anche se per ora non ha fatto danni anche perchè per agire sul template dovrebbero possedersi permessi di admin.
Come posso rimediare oltre  a quanto fatto già fino ad ora? :o

Joomla! 1.5.18, captcha attivato, no componenti inutilizzati e aggiornati all'ultima versione disponibile, contatore rimosso dopo l'attacco di due mesi fa, pw dell'host e personali nuove. :'(

grazie
« Ultima modifica: 01 Giu 2010, 13:59:13 da MarkOne »
Mark One
Everybody is ignorant, only on different subjects.
(W. Rogers)

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Attacchi ripetuti, modificate immagini in articoli e template
« Risposta #1 il: 01 Giu 2010, 14:11:08 »
è possibile che sia rimasto nel sito un cavallo di troia, ovvero un file che non fa parte di joomla e che permette di eseguire codice malevolo da remoto.
 
l'ideale sarebbe cancellare tutto e installare ex novo.  prova ad installare joomla e tutte le estensioni in un sistema di prova e a installare il db della versione on line (ricordati le immagini e verifica che siano tali), se funziona cancelli tutto dal file system e carichi la nuova installazione.

per i trojan non serve, ma per altri attacchi qualcosa fa:
http://forum.joomla.it/index.php/topic,105058.0.html

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:Attacchi ripetuti, modificate immagini in articoli e template
« Risposta #2 il: 01 Giu 2010, 14:12:26 »
mi sa che il post citato lo avevi già letto!!   ;D ;D ;D

ciao,
marco
mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline MarkOne

  • Appassionato
  • ***
  • Post: 597
  • Sesso: Maschio
    • Mostra profilo
Re:Attacchi ripetuti, modificate immagini in articoli e template
« Risposta #3 il: 01 Giu 2010, 14:19:57 »
ovviamente  ;)

Ma quello che proponi è un lavorone!, comunque mi ci metto dietro
Grazie!
« Ultima modifica: 01 Giu 2010, 14:26:40 da MarkOne »
Mark One
Everybody is ignorant, only on different subjects.
(W. Rogers)

 



Web Design Bolzano Kreatif