Back to top

Autore Topic: Malware, aggiornamento di sicurezza ed altre catastrofi...  (Letto 2552 volte)

Offline RedMac

  • Appassionato
  • ***
  • Post: 298
  • Sesso: Femmina
    • Mostra profilo
Salve a tutti, è vero non mi si vede da un pò  :) ma almeno non vi scoccio con i miei problemoni... e questo di oggi lo è davvero, credetemi...   ???

Il sito internet di un mio cliente è stato segnalato da google come tramite per la distribuzione di malware ed è stato quindi bloccato.

Ho richiesto istruzioni aprendo un ticket di assistenza presso aruba e mi hanno risposto di effettuare dei controlli e soprattutto di aggiornare la versione da 1.5.14 a 1.5.18, allora ho scaricato l'aggiornamento dall'area download ed ho effettuato l'aggiornamento via ftp... il risultato, se provo ad andare sul sito in questione, è questo:

Warning: main(/web/htdocs/www.arsnovapa.it/home/libraries/phputf8/utf8.php) [function.main]: failed to open stream: No such file or directory in /web/htdocs/www.arsnovapa.it/home/libraries/joomla/utilities/string.php on line 40

Fatal error: main() [function.require]: Failed opening required '/web/htdocs/www.arsnovapa.it/home/libraries/phputf8/utf8.php' (include_path='.:/php/lib/php/') in /web/htdocs/www.arsnovapa.it/home/libraries/joomla/utilities/string.php on line 40

Che devo fare? Anche perché è la primissima volta che mi capita un problema di sicurezza del genere...  :-[

Grazie a tutti!!!
Think Positive!!! :-)
Love, Peace & Music

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #1 il: 10 Giu 2010, 09:05:22 »
Ciao RedMac, pare proprio che ci siano problemi di percorso.

Come hai fatto l'upgrade ?
Sicura che l'upload è andato a buon fine ?
Avevi modificato il core di joomla per far funzionare qualche componente particolare ?


Offline RedMac

  • Appassionato
  • ***
  • Post: 298
  • Sesso: Femmina
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #2 il: 10 Giu 2010, 10:13:09 »
Ciao Ramses,

non ho modificato il core, ho soltanto installato alcuni componenti tipo nccnewsletter, addthis ed ho modificato il template scelto con la grafica ed i colori aziendali del mio cliente.

Ho fatto l'upload direttamente via ftp sostituendo le cartelle dopo avere unzippato l'aggiornamento, poi ho sostituito la index.php della versione 1.5.14 perché nella index.php del sito bloccato c'era un delirio di stringhe a me sconosciuto.

Secondo te dovrei cancellare tutto via ftp, reinserire il backup che avevo fatto e poi procedere nuovamente con l'aggiornamento?
Grazie sempre  :)
Think Positive!!! :-)
Love, Peace & Music

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #3 il: 10 Giu 2010, 11:08:17 »
Bhe se hai un backup è la soluzione piu' sicura !!

mau_develop

  • Visitatore
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #4 il: 10 Giu 2010, 11:10:42 »
www.arsnovapa.it/home/

...ma il tuo sito è in una cartella home?
non è che hai usato l'installer automatico o qualcosa che ti ha generato un htaccess?
non è che nel configuration hai quella cartella home?

M

Offline RedMac

  • Appassionato
  • ***
  • Post: 298
  • Sesso: Femmina
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #5 il: 10 Giu 2010, 11:43:31 »
OK Ramses, allora procedo con cancellazione e reinserimento di tutto il pacchetto via ftp, nella versione originaria.
Poi faccio l'aggiornamento... incrociamo le dita, ti farò sapere.  ;)

@ Mau_develop: non ho utilizzato alcun programma di installer automatico... non neanche cosa sia... il mio sito non è in una cartella home, è direttamente nella root.
Grazie comunque!  :)
Think Positive!!! :-)
Love, Peace & Music

mau_develop

  • Visitatore
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #6 il: 10 Giu 2010, 13:04:11 »
, è direttamente nella root.
---------------------------------------

allora o hai il file htaccess sbagliato o hai sbagliato le path nel configuration.php

M.

Offline RedMac

  • Appassionato
  • ***
  • Post: 298
  • Sesso: Femmina
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #7 il: 11 Giu 2010, 12:33:21 »
Ciao a tutti,

ho rifatto tutto: svuotato la root, reinserito tutto il malloppone nella versione 1.5.14 e funziona tutto bene; poi ho avuto la felice idea di fare l'aggiornamento, seguendo le istruzioni della guida... stesso risultato:

Warning: main(/web/htdocs/www.arsnovapa.it/home/libraries/phputf8/utf8.php) [function.main]: failed to open stream: No such file or directory in /web/htdocs/www.arsnovapa.it/home/libraries/joomla/utilities/string.php  on line 40

Fatal error: main() [function.require]: Failed opening required '/web/htdocs/www.arsnovapa.it/home/libraries/phputf8/utf8.php' (include_path='.:/php/lib/php/') in /web/htdocs/www.arsnovapa.it/home/libraries/joomla/utilities/string.php on line 40

Non so che fare, posso non fare l'aggiornamento e se poi succede di nuovo l'infezione da malware?
Qualcuno ha qualche idea  ???
Think Positive!!! :-)
Love, Peace & Music

mau_develop

  • Visitatore
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #8 il: 11 Giu 2010, 12:44:40 »
prima domanda:

questo file ce l'hai? (bold)
/web/htdocs/www.arsnovapa.it/home/libraries/phputf8/utf8.php

se si, è a questa path?

se si che permessi ha?

se tutto a posto, il fatto di aver problemi con l'utf8 ti può suggerire nulla? chessò cose che hai fatto editor che hai usato eventuali file aperti e poi salvati con editor inopportuni...

versioni di php sul server?


M.

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #9 il: 11 Giu 2010, 12:47:46 »
Al limite prima di uploadare ..... aggiornalo in locale (così ti metti a riparo di eventuali problematiche del server). Una volta funzionante in locale, vai a ricercare in caso di problemi, le cause.

Offline RedMac

  • Appassionato
  • ***
  • Post: 298
  • Sesso: Femmina
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #10 il: 11 Giu 2010, 13:41:34 »
WoW! quante domande...  :)
allora, ho controllato, sì la cartella c'è ed anche il file seguendo il percorso della path, nella versione originale ovviamente.

Lo so che era meglio farlo in locale, ma purtroppo non ho più la possibilità di farlo perchè ho cambiato HD (si era guastato il b... >:() e quindi qualche mese fa ho reinstallato tutto.
So che c'è la procedura per trasferire un sito da remoto a locale, ma mi credete se vi dico che non ho avuto il tempo per farlo?

Comunque adesso sto riportando il sito alla vecchia versione di nuovo, non posso lasciare il cliente al buio per l'intero w-e... e da lunedì ricomincerò a sbatterci la testa...

Dite che è il caso di trasferire il sito da remoto a locale?  :'(
Think Positive!!! :-)
Love, Peace & Music

Offline ramses_2th

  • Global Moderator
  • Instancabile
  • ********
  • Post: 4067
  • Sesso: Maschio
    • Mostra profilo
Re:Malware, aggiornamento di sicurezza ed altre catastrofi...
« Risposta #11 il: 13 Giu 2010, 11:41:37 »
Scusa, ma se hai un backup da poter reinviare on line, nulla ti vieta di reinstallaro anche in locale, dove, farai prima l'aggiornamento alla 1.5.18, e se non ci sono problemi continui con le tue modifiche.

Se non vuoi "installare" una LAMP, usane una da chavetta usb.

 



Web Design Bolzano Kreatif