Back to top

Autore Topic: [ RISOLTO ] Possibile codice maligno in sito joomla, come individuarlo?  (Letto 2549 volte)

Offline justvins

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1012
  • Sesso: Maschio
    • Mostra profilo
Salve ragazzi,
il mio provider mi ha comunicato che ci sono problemi relativi alle risorse utilizzate, con un mio sito joomla da loro hostato, causa un ampio abuso di risorse hardware, quali utilizzo CPU e RAM.

Joomla è aggiornato all'ultima versione 1.5.20 ma ho una serie di componenti moduli e plugin che potrebbero essere buggati. Mi sono guardato tutti i bug relativi ai componenti di terze parti di joomla su bugsearch.net ma non ho trovato nessuno che sia presente nel mio sito.

Sapreste darmi un consiglio su come procedere? Non mi sono mai trovato davanti ad una situazione simile e non saprei come affrontare il problema o comunque riuscire quanto meno a identificarlo.

Grazie infinite per la collaborazione
« Ultima modifica: 11 Ago 2010, 18:15:45 da justvins »
VIVI Londra - Parigi -Amsterdam - Praga - Lisbona - Dubai - Powered by Joomla

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #1 il: 27 Lug 2010, 13:01:28 »
Citazione
il mio provider mi ha comunicato che ci sono problemi

insisti che ti dicano quali,   

non sono problemi che ci riguardano come forum,   o almeno aggiungi il link al sito così che almeno chi ne ha voglia possa darci una occhiata, 
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline justvins

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1012
  • Sesso: Maschio
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #2 il: 27 Lug 2010, 16:49:04 »
questa è stata la risposta del provider:

Salve, non monitoriamo il codice bensì i processi.
Nel suo caso vengono effettuate circa 21000 connessioni la dove il limite sarebbe di 5000 pertanto reputiamo che il consumo di risorse sia imputabile all'elevato numero di connessioni che sforano ben oltre al limite del suo profilo.

Il nostro consiglio a questo punto è il passaggio ad un ambiente privato dove lei stesso potrà monitorare e gestire le risorse hardware.


Più di questo non mi hanno voluto dire.


Che ne pensate?
« Ultima modifica: 29 Dic 2011, 12:00:15 da justvins »
VIVI Londra - Parigi -Amsterdam - Praga - Lisbona - Dubai - Powered by Joomla

Offline bigham

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #3 il: 27 Lug 2010, 19:19:48 »
Forse dirò una stupidaggine ma non potrebbe essere colpa di una connessione a translate. googleapis.com?

La pagina si carica abbastanza velocemente ma non si completa e rimane un trasferimento dati a googleapis che dura parecchi minuti. Prova a disattivarlo e a vedere se il numero di connessioni si riduce.

Poi non ho capito quello script javascript ripetuto 10 volte nel codice della home page.

Edit.
Se fosse un problema di codice maligno potresti solo confrontare i file di un'installazione di joomla pulita con quella del sito.
Io uso un programmillo che si chiama diffmerge (free) che permette di confrontare due file di testo ed evidenziare le differenze. Permette anche di confrontare tutti i file contenuti in due cartelle (sito A e sito B ad esempio).
Ovviamente se trattasi di componenti/moduli/plugin bacati l'unica è disattivarli tutti e riattivarli selettivamente.
« Ultima modifica: 27 Lug 2010, 19:23:15 da bigham »
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

Offline justvins

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1012
  • Sesso: Maschio
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #4 il: 28 Lug 2010, 09:29:39 »
Ciao,
mi sa che hai proprio ragione, ora che ci penso il sito si è rallentanto molto da quando ci ho integrato google translate !!!!

Poi non ho capito quello script javascript ripetuto 10 volte nel codice della home page.

di quale js parli??

Grazie per l'aiuto sei stato gentilissimo
VIVI Londra - Parigi -Amsterdam - Praga - Lisbona - Dubai - Powered by Joomla

Offline bigham

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #5 il: 28 Lug 2010, 12:31:01 »
A Roma si suoleva dire.... Te pòssino!!!  ;D ;D

Guardando il codice sorgente della pagina ho trovato questo javascript ripetuto 10 volte:
Citazione
>var CommentPublished = 1;
var CommentVerified = 1;
var path = ;
var imtype = '1';
var captcha = 1;
var hideemail = 1;
var hideurl = 1;
var loadercolor = 'w';
var ENTER_NAME = 'Inserisci il tuo Nome';
var NAME_LENGTH = 'La lunghezza del Nome non deve superare 50 caratteri';
var ENTER_COMMENT = 'Inserisci il tuo commento!';
var ENTER_EMAIL = 'Devi inserire un indirizzo e-mail valido per la verifica!';
var URL_HTTP = 'Il campo URL deve contenere http://';
var WRONG_CODE = 'Hai inserito un codice di sicurezza errato, si prega di riprovare!';
var NOT_VERIFIED = 'Grazie, abbiamo inviato una e-mail con un link di verifica, si prega di fare clic su di esso per verificare il tuo commento!';
var NOT_PUBLISHED = 'Grazie, il vostro commento sarà pubblicato una volta rivisto.';
var UNPUBLISHED_SUCCESS = 'Commento pubblicato con successo!!';
var GUEST_CANT_VOTE = 'Devi loggarti per poter votare.';
var OWNER_CANT_VOTE = 'Non è possibile votare, perché tu sei il proprietario o hai già votato!';

Visto che è solo definizione di variabili non ha nessuna influenza ma mi sembrava strano.

Adesso la pagina si carica in pochissimi secondi. Verifica con il servizio di hosting cosa è cambiato  ;)
« Ultima modifica: 29 Dic 2011, 11:59:50 da justvins »
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

Offline justvins

  • Team Joomla.it
  • Abituale
  • *******
  • Post: 1012
  • Sesso: Maschio
    • Mostra profilo
Re:Possibile codice maligno in sito joomla, come individuarlo?
« Risposta #6 il: 11 Ago 2010, 18:15:25 »
Era proprio quello, l'hosting mi ha confermato che ora funziona perfettamente.
Grazie infinite :)
VIVI Londra - Parigi -Amsterdam - Praga - Lisbona - Dubai - Powered by Joomla

Offline bigham

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3662
  • Sesso: Maschio
  • Contagiato dalla Joomlaite :)
    • Mostra profilo
perfetto! :-)
Grazie a te ;-D
Ci sono più cose in cielo e in terra, Orazio, di quante ne sogni la tua filosofia.

 



Web Design Bolzano Kreatif